美文网首页
2019-08-29内网渗透的代理

2019-08-29内网渗透的代理

作者: 欧米伽零式 | 来源:发表于2019-08-29 15:02 被阅读0次

内网渗透代理。我使用msf进行。代理前提需要拿下对方内网的某台机器。代理的作用:言简意赅的说就是让你身处对方的内网环境中。

身处对方内网环境有什么用呢?-->可以跟深层的对其内网进行探测,收集信息。但是不处于对方内网环境,是无法使用nmap等工具去扫描对方内网其他机器的端口、漏洞等信息。因为毕竟你处于其他公网,其他公网是不能直接连接到内网的。

代理的实施过程:通过msf监听shell会话:meterpreter>,利用相应指令,例如ipconfig /all查询该机器的ip信息。

会话截图
ipconfig /all指令结果截图

在会话中可以查看所有可执行的run脚本。使用run get_local_subnets以及run autoroute -s x.x.x.x/24直接配置虚拟路由。利用run autoroute -p 可以查看配置好的路由。

我们可以使用arp扫描,发现存活主机。

接下来需要metasploit中的路由配置需要被激活,并且需要通过socks4代理进行流量转发。使用socks4a模块设置好监听端口和本机ip。并且利用netstat –ano可以查看是否端口开启成功。

还需要配置proxychains.conf配置文件,将自己的ip以及socks4a设置的端口添加入其中。

然后使用proxychains nmap就可以对存活主机进行扫描了。

本次实践参考了网上的教程连接:

https://www.cnblogs.com/diligenceday/p/11010733.html

相关文章

  • 2019-08-29内网渗透的代理

    内网渗透代理。我使用msf进行。代理前提需要拿下对方内网的某台机器。代理的作用:言简意赅的说就是让你身处对方的内网...

  • 内网渗透-代理篇

    前言 最近参与内网渗透比较多,认知到自己在会话维持上过于依赖web服务,web服务一旦关闭,便失去了唯一的入口点。...

  • 内网渗透之网络代理

    网络拓扑图 1、socks代理 1.1 CS 图形化的操作,非常方便 1.2 msf(基于msf6) 在上线以后进...

  • ssh隧道用于调试

    相关阅读 SSH隧道与端口转发及内网渗透 | 个人博客 SSH隧道技术----端口转发,socket代理 | 博客...

  • 内网渗透之ms17-010

    前言 在内网渗透时,通常挂上代理后。在内网首先会打啵ms17-010。在实战中,使用msf的ms17-010模块,...

  • 内网渗透

    内网渗透

  • 当我讲起内网渗透,他们都弃我而去了

    前言在内网渗透的过程中思路才是最重要的,本次内网渗透的主机虽然不多,主要还是锻炼自己内网渗透的一个思想。 环境搭建...

  • ngrok内网穿透

    0X00 前言 在渗透测试过程中,可能目标主机是内网里面的机器,由于外网无法直接访问内网,我们就需要反向代理,来为...

  • reGeorg+Proxifier代理内网渗透工具

    0x00介绍 reGeorg是reDuh的继承者,利用了会话层的socks5协议,结合Proxifier使用效率更...

  • 网络嗅探

    1、 (1)Why要内网渗透:安全机制严,正面突破难;内网间信任,攻击更容易。 (2)内网渗透技术:嗅探、假消息攻...

网友评论

      本文标题:2019-08-29内网渗透的代理

      本文链接:https://www.haomeiwen.com/subject/tnyiectx.html