首页 > 其他分享 >内网渗透-防火墙上线方案

内网渗透-防火墙上线方案

时间:2024-04-28 15:11:40浏览次数:12  
标签:上线 netsh 渗透 allprofiles 防火墙 advfirewall 服务器

windows防火墙默认规则为入站阻止,出站允许。

场景一:SQL服务器配置了防火墙

 在单向防火墙中,攻击机可以使用正向,也可以使用反向上线web服务器,SQL服务器使用反向上线

场景二:WEB服务器配置了防火墙

 在此场景中,攻击机需要使用反向来上线WEB服务器,SQL服务器使用正向上线。

场景三:WEB服务器配置了防火墙

 在此场景中,攻击机使用反向上线WEB,SQL需要使用别的方式来上线。

 

双层防火墙开启上线解决方案:

  1. 命令关闭防火墙
  2. SMB协议通讯上线(默认放行)
  3. 利用隧道技术上线(规则决定)

 

Windows防火墙命令:
参考:https://www.cnblogs.com/tomtellyou/p/16300557.html
查看当前防火墙状态:netsh advfirewall show allprofiles
关闭防火墙:netsh advfirewall set allprofiles state off
开启防火墙:netsh advfirewall set allprofiles state on
恢复初始防火墙设置:netsh advfirewall reset
启用桌面防火墙: netsh advfirewall set allprofiles state on
设置默认输入和输出策略:netsh advfirewall set allprofiles firewallpolicy allowinbound,allowoutbound
如果设置为拒绝使用blockinbound,blockoutbound
内网域防火墙同步策略:
操作:组策略管理-域-创建GPO链接-防火墙设置
更新策略:强制&命令&重启
命令:gpupdate/force

 

标签:上线,netsh,渗透,allprofiles,防火墙,advfirewall,服务器
From: https://www.cnblogs.com/re8sd/p/18163779

相关文章

  • 代码报错不用愁,CodeGeeX一键完成代码修复、错误解释的功能上线了!
    作为一名开发者,你一定遇到过在编写代码时出现的各种错误。这些错误可能是语法错误、运行时错误或者逻辑错误。处理这些错误通常需要花费大量的时间和精力,特别是当你对错误的原因一无所知时。CodeGeeX的v2.7.4版本最新上线的代码修复和错误解释功能,让你在解决代码错误的问题上,变得......
  • Sealos 云主机正式上线,便宜,便宜,便宜!
    我们基于Sealos云开发的能力,仅用三天时间就上线Sealos的云主机能力,现在不太懂容器的同学也可以在Sealos上开心的使用虚拟机了,本文先说Sealos云主机的优势,再聊聊我们是怎么这么快实现上线的,以及为什么我们要做这件事。目前只有广州可用区(腾讯云)上线了云主机能力,其他可用......
  • 渗透测试(Penetration Testing)是一项针对企业或组织的信息系统安全性的重要评估手段
    渗透测试(PenetrationTesting)是一项针对企业或组织的信息系统安全性的重要评估手段。它模拟黑客的攻击行为,通过利用各种攻击技术和策略,试图非法访问、窃取或破坏目标系统的数据,从而发现系统中可能存在的安全漏洞。渗透测试不仅可以帮助企业识别潜在的安全风险,还能为企业提供关于......
  • 开源渗透测试工具--关于数据库
        SQLmap是一个功能强大的开源渗透测试工具SQLmap是一个功能强大的开源渗透测试工具,它自动化了检测和利用数据库驱动的Web应用程序中的SQL注入漏洞的过程。它旨在识别Web应用程序中各种类型的SQL注入漏洞,并帮助安全专业人员或黑客评估Web应用程序后端数据......
  • 基于毕昇上线基于大模型对应服务
    bisheng使用笔记一、上线模型embedding必须上线一个并且需要在系统->动态设置里填写embedding的相关信息如果需要使用知识库大语言模型可以选择上线(下面演示的是在pycharm上运行的fingpt-chatglm2-6bopenai-api)二、创建知识库点击创建输入名称,模型选择embedding-host,点......
  • 渗透测试常见开放端口及利用
    常见的端口及其说明1、文件共享服务端口端口号端口说明利用方向21/22/69FTP/TFTP文件传输协议允许匿名上传、下载、爆破和嗅探2049NFS服务配置不当139Samba服务爆破、未授权访问、远程代码执行389LDAP目录访问协议注入、允许匿名访问、弱口令2、......
  • AI将诗意装进口袋!合合信息扫描全能王“扫描书籍”功能优化上线
    人间最美四月天,正是读书好时节。4月20日至23日,正值“世界读书日”之际,合合信息旗下扫描全能王联合上海首家图像小说主题书店——安古莱姆书店,共同发起“春天正是读书天”线下公益阅读活动,为公众带来一场春日文学盛宴。“世界读书日”期间,为方便阅读爱好者们随时随地畅享阅读的......
  • 折腾一周GPT4终于上线了
    绝对的免费,白嫖,无广告。 虽然设计、开发都很赶,不过质量肯定是过关的,我们一起来感受一下。https://wuxiongwei.com/gpt4日常询问今天有什么科技新闻?  今天上海什么天气? 法律咨询模拟:我在一个租赁协议中有争议,我该如何起草一封法律咨询信给律师? 医疗建议:“我最近经常......
  • Metasploit Pro 4.22.3-2024041701 (Linux, Windows) - 专业渗透测试框架
    MetasploitPro4.22.3-2024041701(Linux,Windows)-专业渗透测试框架Rapid7Penetrationtesting,ReleaseApr17,2024请访问原文链接:MetasploitPro4.22.3-2024041701(Linux,Windows)-专业渗透测试框架,查看最新版。原创作品,转载请保留出处。作者主页:sysin.org世......
  • todesk利用上线
    翻出todesk的配置文件config.ini看到clientId就是设备代码,tempAuthPassEx就是临时密码加密后,我们把受害机的tempAuthPassEx复制到本机的todesk配置文件,保存后,重新打开todesk注意:更新频率得改成手动重新打开todesk就会发现我们的临时密码和受害机的临时密码是一样的,利用设备代......