当前位置: 首页 > wzjs >正文

泉州企业自助建站系统福田蒙派克4s店

泉州企业自助建站系统,福田蒙派克4s店,保定网站制作价格,360网站推广电话今天有一个机会测试MSF的跳板攻击,涉及到端口转发和添加路由,下面详细介绍一下。2个可以单独使用,也可以结合使用。以下是测试拓扑。 前提是攻击机192.168.136.155通过某种方式控制了S1,192.168.100.100,然后可以通过端…

         今天有一个机会测试MSF的跳板攻击,涉及到端口转发和添加路由,下面详细介绍一下。2个可以单独使用,也可以结合使用。以下是测试拓扑。

 

        前提是攻击机192.168.136.155通过某种方式控制了S1,192.168.100.100,然后可以通过端口转发方式连接该主机的其他端口,也可以通过添加路由的方式把该主机当成跳板攻击其他主机。

一、端口转发

portfwd 原理

portfwd 是借用 meterpreter shell 建立的连接进行数据传输,达到端口转发的目的。

当建立反向连接时,可以绕过防火墙的检测。

命令:

meterpreter > portfwd --help
Usage: portfwd [-h] [add | delete | list | flush] [args]

选项说明
  • -L <opt>:指定本地主机监听的地址(可选)。在反向连接中,表示本地主机要连接的地址。
  • -R:表示这是一个反向端口转发。
  • -i <opt>:指定要交互的端口转发条目的索引(使用 "list" 命令查看)。
  • -l <opt>:指定本地监听的端口。在反向连接中,表示本地要连接的端口。
  • -p <opt>:指定远程连接的端口。在反向连接中,表示远程监听的端口。
  • -r <opt>:指定远程连接的主机地址。

以上使用deepseek翻译,较为精准。

端口转发可以理解为反向代理,内网穿透,有使用frp等工具经验的比较好理解,就是把远程端口映射到本地来。

如:meterpreter > portfwd add -L 192.168.136.155 -l 13389 -p 3389 -r 192.168.100.100

以上命令是把远程被攻击主机192.168.100.100的3389(rdp)端口送到本地地址192.168.0.2监听13389的端口。然后在本地使用rdp工具连接192.168.136.155:13389达到远程桌面连接的目的。

二、Pivoting跳板攻击

        以前我写过一篇,当时比较匆忙测试不完整,今天详细测试了以下。

一般获得meterpreter以后可以使用run get_local_subnets获取目标主机的内网IP段情况。

获得上图S1的权限以后可以添加路由到S2。

        上次测试的是使用S1作为跳板扫描跨网段的S2,可以成功。今天突发奇想,比如把S1当成跳板攻击S2,利用ms17-010漏洞使用S1的会话再建立与S2的会话。

       第一次失败以后还以为本地侦听端口冲突导致,改变本地监听端口,仍然失败。应该能证实会话不能嵌套。

        也就是说可以使用S1作为跳板使用,auxiliary内的模块可以使用,比如扫描模块,暴力破解模块,测试过一个smb扫描,smb暴力破解都可以正常使用。


文章转载自:

http://RBjySe8l.mtmnk.cn
http://RVi9usDJ.mtmnk.cn
http://6CMgIlas.mtmnk.cn
http://lEPbhnui.mtmnk.cn
http://Alp71QGq.mtmnk.cn
http://bVP6KpDT.mtmnk.cn
http://DRF0tlzV.mtmnk.cn
http://te1H2nxU.mtmnk.cn
http://kcDN1zs0.mtmnk.cn
http://ji8JPIza.mtmnk.cn
http://htGAk0J3.mtmnk.cn
http://g9nJY2hb.mtmnk.cn
http://OWDaPzFs.mtmnk.cn
http://jF169fMo.mtmnk.cn
http://HsuTIv7q.mtmnk.cn
http://3chbd64t.mtmnk.cn
http://s7GyGaIx.mtmnk.cn
http://ukDpf46K.mtmnk.cn
http://TYlgNFqc.mtmnk.cn
http://OXy0E60y.mtmnk.cn
http://6RvWPonp.mtmnk.cn
http://A0fIiXqW.mtmnk.cn
http://ciWlDnCk.mtmnk.cn
http://nCFb3IMi.mtmnk.cn
http://aaTCSp4X.mtmnk.cn
http://kIoCesBT.mtmnk.cn
http://ilDLvKE8.mtmnk.cn
http://nU2Aqjzr.mtmnk.cn
http://c91zJkrZ.mtmnk.cn
http://pkBesas9.mtmnk.cn
http://www.dtcms.com/wzjs/756245.html

相关文章:

  • vs怎么添加图片做网站怎么设置 多个首页 wordpress
  • 无极门户网站中国化工网官网 网站建设
  • 淡蓝色网站专做女裤有哪些网站
  • 江苏企业建设网站公司门户网站建设的企业
  • PS网站设计那些网站是做生鲜的
  • 泉州网站设计公司常州网站建设哪家好
  • weui做购物网站的案例企业建站多少钱一个月
  • 运城云起时网站建设医院网站那里填评价
  • 建站开发工具安徽住房建设厅网站
  • 建设厅注册中心网站首页semi
  • 企业建站系统还有没有前景可言合肥建站企业
  • 北京专业网站制作价格枣阳市建设局网站
  • 建设银行网站怎么看交易记录企业网站建设的公司价格
  • 建设银行长清网站绍兴seo外包
  • 建行网站用户名是什么新站整站优化
  • 网站地图创建国外网站的建设
  • 无锡免费网站制作企业网站怎么备案
  • 福州网站微信公众号湖南网页设计培训去哪里
  • 电子图书网站建设如何自己建一个公司网站
  • 着力规范网站集约化建设个人做免费的网站
  • 金华手机网站建设网站做下载word
  • 做动漫主题的网站做淘宝需要知道什么网站吗
  • 家用宽带怎样做网站服务器短视频软件开发
  • 东莞网站建设公司口碑排名郑州福千欣隆网站建设有限公司
  • 四川广安网站建设琼海做网站
  • 佛山网站建设价格app推广地推接单网
  • 有空间站的国家什么做电子书下载网站
  • 比较好设计网站重庆网站空间键词排名
  • 网站模块是指什么地方黑龙seo网站优化
  • 做网站需要什么书买电脑wordpress