资讯专栏INFORMATION COLUMN

内网渗透-隧道技术

lindroid / 1307人阅读

摘要:地址跳板机,两个网卡,模式与仅主机模式,安装客户端。地址地址靶机,仅主机模式,开通端口,使用,开通端口,关闭防火墙。

目录

icmp隧道攻击

环境

操作

lcx内网转发

方案一

方案二

NPS


icmp隧道攻击

环境

跳板机双网卡配置

网卡1

网卡2

攻击机网络配置

靶机网络配置

操作

攻击机192.168.217.128

ptunnel -p 192.168.217.135 -lp 2000 -da 192.168.131.129 -dp 80

http://192.168.217.128:5000 就是访问192.168.131.129:80

跳板机192.168.217.135,192.168.131.128

service apache2 restart

Iptables -A INPUT -p tcp -s 192.168.217.128 -j DROP

ptunnel

靶机192.168.131.129

 

lcx内网转发

攻击机192.168.131.130

跳板机192.168.131.132;192.168.217.136

靶机192.168.217.130

方案一

攻击机:

  执行命令

    lcx -listen 4444 5555

  浏览器访问

 http://192.168.131.130:5555 就是访问192.168.217.130:80

跳板机器

  执行命令

    lcx -slave 192.168.131.130 4444 192.168.217.130 80

目标机器

  window7 sp1 旗舰版

  ip:192.168.217.130

  开放了80端口

方案二

攻击机:

http://192.168.131.132:5000 就是访问192.168.217.130:80

跳板机器

  执行命令

lcx -tran 5000 192.168.217.130 80

目标机器

  window7 sp1 旗舰版

  ip:192.168.217.130

  开放了80端口

NPS

环境设置:

攻击机:kali,一个网卡,nat模式,服务端NPS。

Ip地址:192.168.217.128

./npc

跳板机:kali,两个网卡,nat模式与仅主机模式,安装客户端NPS。

Ip地址1:192.168.131.128

Ip地址2:192.168.217.135

./npc -server=192.168.217.128:8024 -vkey=123456

靶机:windows7,仅主机模式,开通80端口,使用phpstudy,开通80端口,关闭防火墙。

Ip地址:192.168.131.129:80

 

 

 

文章版权归作者所有,未经允许请勿转载,若此文章存在违规行为,您可以联系管理员删除。

转载请注明本文地址:https://www.ucloud.cn/yun/123249.html

相关文章

  • 内网渗透-必须掌握的代理与隧道技术解答

    摘要:内网渗透为什么使用代理与隧道技术简单的来讲,当拿到某网络主机的权限,发现无法将流量或者权限发送出来,对渗透造成了很大的影响,所以内网渗透必须需要了解到两个技术知识,代理与隧道技术。 ...

    fxp 评论0 收藏0
  • 内网渗透工具】炫彩蛇安装教程

    摘要:在安装过程中如果出现如下报错,需要安装库。再次重复安装步骤添加环境变量检查目录可以先检查目录如果如图所示就可以不用添加环境变量了。之后直接在终端输入指令。在安装步骤也如上所示。私我查看网络安全学习资料攻略 ...

    kgbook 评论0 收藏0
  • 【安全实战】红队攻防技术

    摘要:前言希望能够面向红蓝双方进行讲解,在进行一些攻击方式分析时,同样也会引起防守方对于攻击的思考。红蓝对抗的意义也正是在这种持续的攻击下不断寻找防御的平衡点,故未知攻,焉知防。 ...

    ivyzhang 评论0 收藏0
  • 内网安全】域横向内网漫游Socks代理隧道技术

    摘要:代理技术和隧道技术都属于内网穿透,代理主要解决内网里面通信的问题比如对方在内网,你也在内网,这时候两个内网实现通信就必须要经过代理才能实现,常见工具有和等,已经停止更新了,就不演示,和一些防火墙的拦截隧道主要是一些安全设备和流量监控设备上 代理技术和隧道技术都属于内网穿透,代理主要解决...

    canopus4u 评论0 收藏0
  • 一次内网靶场学习记录

    摘要:环境搭建服务器外网内网域内机器内网内网域内服务器内网域控机器内网点击查看技术资料多本网络安全系列电子书网络安全标准题库资料项目源码网络安全基础入门安全攻防方面的视频网络安全学习路线图外网渗透端口扫描搭建好环境,对目标进 ...

    不知名网友 评论0 收藏0

发表评论

0条评论

最新活动
阅读需要支付1元查看
<