• 2024-04-28内网渗透-防火墙上线方案
    windows防火墙默认规则为入站阻止,出站允许。场景一:SQL服务器配置了防火墙 在单向防火墙中,攻击机可以使用正向,也可以使用反向上线web服务器,SQL服务器使用反向上线场景二:WEB服务器配置了防火墙 在此场景中,攻击机需要使用反向来上线WEB服务器,SQL服务器使用正向上线。场景三:W
  • 2024-04-03等保加固Windows防火墙命令行配置指南
    ::开启防火墙服务netstartmpssvc::配置远程桌面仅允许管理机远程netshadvfirewallfirewalladdrulename=allow_rdpdir=inaction=allowdescription="允许远程桌面策略"enable=yesprofile=public,private,domainremoteip=192.168.11.42,192.168.11.44,192.168.10.250,19
  • 2024-03-17防火墙基础
    目录一、基本内容1、防火墙2、分类3、防火墙常见的功能4、防火墙策略二、防火墙发展史1、包过滤防火墙2、应用代理防火墙3、状态监测防火墙4、web应用防火墙(WAF)5、多合一网关防火墙6、下一代防火墙(NGFW)三、Windowsdefender防火墙1、常用命令(图形化界面不再赘述
  • 2024-03-06windows添加防火墙规则
    bat脚本如下,涉及到的函数主要是netshadvfirewallfirewalladdrule和netshadvfirewallfirewalldeleterule需要注意的一个坑是program的路径不能存在斜杠/,需要使用\,然而很多软件都会自动把路径生成为类似于C:/User/...这种形式,需要在脚本里转换一下remCheckifbothpr
  • 2023-11-10内网渗透-防火墙出入规则上线-正反向连接+隧道技术-SMB+防火墙控制
    环境:如下图 不出网-控制上线-CS-反向连接前提:已经使用攻击机通过漏洞拿下了windows7主机,又通过windows7正向连接拿下了windows10。 目的:让windows2008在cs上线。      想要通过windows10正向连接拿下windows2008时,发现windows2008开启了防火墙对入站规则做了限制,无法正向
  • 2023-06-12cmd关闭防火墙端口
    关闭常用的端口135/137/138/139/445端口netshadvfirewallsetallprofilestateonnetshadvfirewallfirewalladdrulename=deny_TCP135dir=inaction=blockprotocol=TCPlocalport=135netshadvfirewallfirewalladdrulename=deny_TCP135dir=outaction=blockprotoco
  • 2023-01-10Windows server 2019 打开ping的方法
    ​在windowsserver2019中,用ping服务器ip地址时,会ping不通,是因为防火墙阻止PING导致的,需要放通PING。 解决办法:一、命令行方式进入服务器后点击开始——运行输入命令
  • 2022-11-28windows防火墙
    Windows防火墙工具1.FirewallAppBlocker下载地址:https://www.sordum.org/8125/firewall-app-blocker-fab-v1-9/Peerblock下载地址:http://baoku.360.cn/soft/show/a