首页 > 其他分享 >红队隧道应用篇之CS正反向连接突破内网(二)

红队隧道应用篇之CS正反向连接突破内网(二)

时间:2022-12-08 08:33:06浏览次数:48  
标签:正反 主机 监听 反向 木马 CS 红队 连接

正向连接

环境拓扑图

image-20221024151001351


操作步骤

在CS客户端新建一个TCP协议的监听, 监听端口为4444

image-20221024144559700


创建无状态木马(Windows Executable(S)), 选择上述建立的TCP监听器, 随后将无状态木马放到不出网的内网主机中去运行, 运行后内网主机就会监听本机的4444端口

image-20221024144831236

image-20221024144840869


在web服务器的beacon命令行输入: connect 192.168.52.148 4444 , 来正向连接内网主机, 随后内网主机在CS上线

image-20221024145815879


反向连接

环境拓扑图

若内网主机上部署了防火墙, 那么正向连接很可能会被防火墙拦截掉, 为了解决这一问题可以采用反向连接

反向连接可以突破防护墙的拦截, 这是因为这是从内网主机反向连接出站的

image-20221024155656352


操作步骤

在Web服务器新建一个中转监听, 监听的ip要填写其内网网卡的ip, 即192.168.52.143

1

1


创建无状态木马,监听器选择上述建立的中转监听, 随后将木马扔到内网主机中运行

Windows 带有生成出的是stageless版本(无状态Windows后门木马),下面简单说下这个无状态木马的使用方法。一般使用无状态木马的网络环境是这样的

img

如果开启了防火墙可能会产生安全警告,最好提前用cmd关闭防火墙或者新建放行规则,然后便可以将无状态木马放入到其他内网机器中执行

image-20221024152440469


木马运行后会内网主机会在CS中上线

image-20221024153109779


正向与反向连接的区分

在CS客户端的视图中可发现, 正向连接和反向连接两者之间的数据传输方向是截然相反的

1

标签:正反,主机,监听,反向,木马,CS,红队,连接
From: https://www.cnblogs.com/henry666/p/16965118.html

相关文章

  • 爬取的数据存入csv文件-用excel直接打开乱码解决方法
    如图所示:解决方法:用记事本打开另存为,编码格式为ansicsv部分源码......
  • C++学习---cstdio的源码学习分析01-类型定义
    引言cstdio文件是C++对stdio.h头文件的封装,StandardInputandOutputLibrary,定义了一系列标准输入输出函数,包括文件操作(fopen/fclose等),格式化打印(printf/scanf)等。通......
  • 初次搭建win下的elasticsearch环境
    搭建这个环境,当然是为了elk啦只是搭建这个环境暗藏了几个坑 1.启动Elasticsearch时报错java.nio.file.NoSuchFileException\lib\dt.jar这个问题是因为本机上安装......
  • ACSX: Dec, 2022
    s3mple给定模数\(P\)和不超过\(10\)组\(n,X\),请问有多少个\(n\)的排列\(p\),满足\(X=\sum_{i=1}^nv_i\),其中\(v_i=\min_{p_j>p_i}|i-j|\)。\(n\le200,X,P\le......
  • CSS Margin中5个经典布局解决方案,重难点知识,记得收藏复习
    前几天我在面试前端开发同学的时候,有问到关于margin基础布局相关内容的过程中,发现很多同学基本解释不清楚,今天刚好有点时间就整理了一篇笔记出来。就以下5点在CSS布局经常......
  • csapp学习笔记01
    写在开头的话在回到学校之后的几天后,我结束了cmu15418并行系统的学习,怎么说呢?这门课确实让我学到了不少,比如各种并行性的优化,但是我觉得自己还是有些吃力。包括在实习的最......
  • elasticsearch中如何实现dinstinct去重功能
    一、功能场景在mysql数据库中查询数据时,我们可以采用dinstinct关键字去重。那么,在ES中如何实现查询结果去重呢?二、原理分析DISTINCT关键字去重的sql语句等价于对需要去重的......
  • SpringBoot整合elasticsearch-rest-client实战
    前言很多人在Springboot项目中都已经习惯采用Spring家族封装的spring-data-elasticsearch来操作elasticsearch,而官方更推荐采用rest-client。今天给大家介绍下在springbo......
  • 全网最详细elasticsearch7.10.2安装手册
    前言网上关于elasticsearch的安全教程很多,但是只是局限在最基础的启动就成功就完了。今天给大家分享elasticsearch7.10.2最全安装手册,记录自己踩过的一些坑。一、环境说明服......
  • 还不会ES?Elasticsearch快速入门实操指南送上
    前言本文主要介绍ES的常用请求,让大家能快速上手ES的使用主要参考官网的​​Quickstart​​指引。一、请求方式向Elasticsearch发送请求主要有2种方式:1、使用restapi发送h......