内网转发目的:
- 渗透测试中,我们往往会面对十分复杂的内网环境。比如最常用的防火墙,它会限制特定端口的数据包出入。
- A可以访问B的80端口,但是不能访问B的3389端口。
- A可以访问B,B可以访问C,但是A不可以访问C。需要通过B转发数据,让A和C进行通信。
代理:
(一)正向代理
|
|
(二)反向代理
|
内网转发三种形式:
|
|
|
|
|
|
实验:
利用nc正向连接shell
|
|
|
|
|
|
|
|
|
|
利用nc反弹shell
|
|
|
|
|
|
|
|
反弹shell:
linux常见几种方式
|
|
|
利用linux bash反弹shell
|
|
|
|
反弹端口
LCX——LCX反弹端口实验
完成实验:LCX转发实验一
|
|
|
|
|
|
完成实验:LCX转发实验二
|
|
|
|
|
|
|
|
完成实验:LCX转发实验三
|
|
|
|
|
|
|
|
|
|
reduh
|
反弹代理
|
利用htran反弹代理
实验:利用htran实现内网代理转发:
|
|
|
|
|
|
|