首页 最新 热门 推荐

  • 首页
  • 最新
  • 热门
  • 推荐

[隧道代理] 隧道代理 — 上线不出网机器 - 不出网机器网络拓扑介绍

  • 25-02-20 15:00
  • 2744
  • 10070
blog.csdn.net

关注这个专栏的其他相关笔记:[内网安全] 内网渗透 - 学习手册-CSDN博客

0x01:问题导入

在前面几章中,笔者介绍了几种搭建内网隧道的方式,让我们的扫描器通过内网隧道能直接将攻击流量转入目标内网中,实验结果是欣喜的,我们能成功访问目标内网机器的指定服务。

但是,现在来了一个问题,你能访问目标内网机器(或者说你能用工具对目标内网机器发起扫描),但是你怎么上线一个纯内网(不出网)的机器呢? 下面是一个配套的拓扑图:

具体一点,比如上图,你首先通过钓鱼拿下了机器 B,然后通过漏洞横向拿到了机器 C,此时发现了一个内网的核心机器 D,你要咋让它上线 VPS?机器 D 是纯内网机器,是不出网的,所以无法通过反向连接让它上线,那还有啥办法呢?这就是我们后面几章要学习的内容了,如何上线内网不出网机器!

0x02:问题分析

在解决上面这个问题前,我们先来解释几个名词:

  • “上线”: 这里的上线是指把目标机器的控制权移交到 MSF 或者 CobaltStrike 上。

  • ”不出网“: 不出网指不能访问互联网环境,一般分为两个情况

    • 情况一:纯内网环境,任何端口都不出网。

    • 情况二:只有特定的端口可以出网

  • ”出网“: 这里的出网就是指能访问互联网环境,一般也分为两个情况

    • 情况一:所有端口(0 - 65535)都可以出网,比如我们个人机器。

    • 情况二:只有特定端口可以出网,比如阿里云的服务器。

  • ”跳板机、中转机“: 指既能访问内网,又能访问公网的机器。

然后再解决几个疑问:

一台电脑是如何实现既能访问内网又能访问公网的呢?(跳板机、中转机)

一般是通过多网卡技术,一台机器中安装两张以上的网卡,一张用于访问内网,一张用于访问公网。我们后续上线内网不出网机器全靠这跳板机来助力。

如何寻找内网多网卡机器?(如何寻找跳板机?)

假设现在你通过内网扫描,扫描出了十几台机器,你如何从这几台机器里面找到带有多张网卡的机器?一台台拿下后通过 ipconfig 一个个看?不现实,哪有那么容易拿下那么多机器。

常见的方法是通过 RPC 协议,在未授权的情况下调用 oxid 接口,从而实现对内网多网卡机器的探测。(背着吧,笔者也不知道具体是啥,后面学了会补充在这里的)

本章的职责到此就结束了,引出一个问题 ”什么叫内网不出网机器”,同时对问题进行了一些简单的分析,那么从下一章开始,我们就要使用多种手法解决这个问题啦!

Hack3rX
微信公众号
这里是探索网络安全与黑客技术的秘密基地
注:本文转载自blog.csdn.net的Blue17 :: Hack3rX的文章"https://blog.csdn.net/m0_73360524/article/details/145690262"。版权归原作者所有,此博客不拥有其著作权,亦不承担相应法律责任。如有侵权,请联系我们删除。
复制链接
复制链接
相关推荐
发表评论
登录后才能发表评论和回复 注册

/ 登录

评论记录:

未查询到任何数据!
回复评论:

分类栏目

后端 (14832) 前端 (14280) 移动开发 (3760) 编程语言 (3851) Java (3904) Python (3298) 人工智能 (10119) AIGC (2810) 大数据 (3499) 数据库 (3945) 数据结构与算法 (3757) 音视频 (2669) 云原生 (3145) 云平台 (2965) 前沿技术 (2993) 开源 (2160) 小程序 (2860) 运维 (2533) 服务器 (2698) 操作系统 (2325) 硬件开发 (2492) 嵌入式 (2955) 微软技术 (2769) 软件工程 (2056) 测试 (2865) 网络空间安全 (2948) 网络与通信 (2797) 用户体验设计 (2592) 学习和成长 (2593) 搜索 (2744) 开发工具 (7108) 游戏 (2829) HarmonyOS (2935) 区块链 (2782) 数学 (3112) 3C硬件 (2759) 资讯 (2909) Android (4709) iOS (1850) 代码人生 (3043) 阅读 (2841)

热门文章

101
推荐
关于我们 隐私政策 免责声明 联系我们
Copyright © 2020-2025 蚁人论坛 (iYenn.com) All Rights Reserved.
Scroll to Top