红队内网攻防渗透:内网渗透之内网对抗:隧道技术篇防火墙组策略ICMPDNSSMB协议出网判断C2上线解决方案

红队内网攻防渗透

  • 1. 内网隧道技术
    • 1.1 学隧道前先搞清楚的知识
    • 1.2 常用的隧道技术
    • 1.3 判断协议出网的命令
    • 1.4 C2上线-开防火墙入站只80&出站只放ICMP
      • 1.4.1 icmp隧道上线CS后门
      • 1.4.1 icmp隧道上线MSF后门
    • 1.5 C2上线-开防火墙入站只80&出站只放DNS
      • 1.5.1 DNS隧道上线CS后门
      • 1.5.2 DNS隧道上线MSF后门
    • 1.6 C2上线-SMB-开防火墙入站只445:
      • 1.6.1 SMB隧道上线CS后门
    • 1.7 后渗透的穿透问题
      • 1.7.1 Pingtunel配合iox代理Sock s内网穿透
      • 1.7.2 dnscat2(DNS)配合上线

1. 内网隧道技术

#知识点:

1、基石框架篇-单域架构-权限控制-用户和网络
2、基石框架篇-单域架构-环境搭建-准备和加入
3、基石框架篇-单域架构-信息收集-手工和工具
1、基石框架篇-父域子域架构-权限控制-用户和网络
2、基石框架篇-父域子域架构-环境搭建-准备

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.mzph.cn/diannao/33058.shtml

如若内容造成侵权/违法违规/事实不符,请联系多彩编程网进行投诉反馈email:809451989@qq.com,一经查实,立即删除!

相关文章

计算机相关专业的发展与选择。

亲爱的考生们,站在人生的十字路口,你们可能会在考虑是否选择计算机相关专业时感到困惑。作为一名即将毕业的计算机专业学生,同时也是这个行业的从业者,我认为这个选择确实存在挑战,但同时也充满了机遇。  首先&#…

车辆数据的提取、定位和融合(其二.一 共十二篇)

第一篇: System Introduction 第二篇:State of the Art 第三篇:localization 第四篇:Submapping and temporal weighting 第五篇:Mapping of Point-shaped landmark data 第六篇:Clustering of landma…

【Spring】Spring Boot 快速入门

📚博客主页:爱敲代码的小杨. ✨专栏:《Java SE语法》 | 《数据结构与算法》 | 《C生万物》 |《MySQL探索之旅》 |《Web世界探险家》 ❤️感谢大家点赞👍🏻收藏⭐评论✍🏻,您的三连就是我持续更…

Spring MVC的核心类和注解——@RequestMapping注解(一)@RequestMapping注解的使用

一、RequestMapping注解作用 RequestMapping注解用于建立请求URL和Handler(处理器)之间的映射关系,该注解可以标注在方法上和类上。下面分别对RequestMapping注解的这两种使用方式进行介绍。 (一)、方式一—标注在方法…

计算机网络期末

1、IP 地址为:192.168.0.254,它的子网掩码应该为( ) A.255.255.255.0 B.255.255.254.0 C.255.255.252.0 D.255.255.0.0 2、最容易产生网络可靠性瓶颈问题的拓扑构型是( )。 A 总线型 B 星型 C 环型 D 网状型 3、HTTP 就是电子邮件阅读协议&#xff0…

UE5 中的碰撞问题

文章目录 一、初始准备二、重叠和碰撞三、自定义碰撞 一、初始准备 首先我们创建一个 BP_ThirdPerson 项目,然后在项目中创建两个 Actor 的蓝图 Blueprint 首先是一个移动的 BP_Push,这里使用 time line 循环旋转 cube 的相对位置 得到效果如下 然后是…

在QVBoxLayout中如何将小部件垂直对齐到顶部而不是居中

在使用Qt框架进行开发时,当你将小部件添加到布局中,小部件默认会垂直居中。我们如何能让这些小部件从顶部开始垂直排列而不是默认的居中呢? 方法一:使用addStretch 如果你希望在一个QVBoxLayout中将固定大小的小部件堆叠在顶部&…

计算机网络 —— 应用层(FTP)

计算机网络 —— 应用层(FTP) FTP核心特性:运作流程: FTP工作原理主动模式被动模式 我门今天来看应用层的FTP(文件传输协议) FTP FTP(File Transfer Protocol,文件传输协议&#x…

qt基本窗口类(QWidget,QDialog,QMainWindow)

1.三个基本窗口类 1.1QWidget 所有窗口的基类 可以内嵌到其他窗口的内部,无边框 也可以作为独立窗口显示,有边框 1.2QDialog 继承于QWidget 对话框窗口类 不可以内嵌到其他窗口 有模态和非模态两种显示方式 1.3QMainWind 继承于QWidget 主窗口类 不可以…

【服务器07】之【GitHub项目管理】及【Unity异步加载场景】

登录GitHub官网 GitHub: Let’s build from here GitHub 注册账号 登录账号 输入一个自定义名字,点击创建存储库就可以了 现在我们下载Fork Fork - a fast and friendly git client for Mac and Windows (git-fork.com) 免费的 下载完成之后点击File下的Clone …

IPython使用技巧整理

以下是一些常见且有用的IPython使用技巧,整理如下: 一、基本功能 1. 启动IPython:在终端输入ipython命令即可启动IPython环境。 2. 自动补全:使用Tab键进行变量和函数名的自动补全。例如,输入pri后按Tab键&#xff0c…

Docker 多阶段构建

多阶段构建 目录 尝试创建 Dockerfile构建容器镜像运行 Spring Boot 应用程序使用多阶段构建额外资源 在传统构建中,所有构建指令都在一个构建容器中顺序执行:下载依赖项、编译代码、打包应用程序。所有这些层最终都在你的最终镜像中。这种方法虽然可行…

TLS握手中的RTT

文章目录 TLS 1.2 握手过程中的 RTT 次数TLS 1.3 1-RTT 初次TLS1.3 0-RTT 握手过程总结 TLS 1.2 握手过程中的 RTT 次数 TLS 1.2 握手通常需要2 RTT 才能完成。具体步骤如下: 第一次 RTT: 客户端发送 ClientHello:客户端生成一个随机数&…

怎么描述shareed_ptr与unique_ptr的共享与独占

std::shared_ptr 和 std::unique_ptr 是 C11 引入的智能指针类型,它们用于自动管理动态分配的内存,防止内存泄漏。这两种智能指针在内存所有权和生命周期管理方面有着明显的区别。 std::shared_ptr(共享所有权) std::shared_ptr …

深度神经网络简介

深度神经网络(Deep Neural Networks, DNNs)是机器学习领域中一种重要的技术,特别是在处理复杂和大规模数据方面表现出色。以下是关于深度神经网络的详细介绍: 一、定义与原理 深度神经网络是由多层神经元组成的人工神经网络&…

分别使用autofs和修改/etc/fstab文件挂载其他ip地址路径的示例

题目: 按照以下要求,通过 autofs 自动挂载远程用户的主目录: server1.lab0.example.com(172.25.0.254)通过 NFS 共享目录/rhome 到你的系统, 此文件系统中包含为用户 ldapuser0 预配置分别使用autofs和修改/etc/fstab文件挂载其他…

ServletRequest类及其使用方法介绍

在Java的Servlet技术中,ServletRequest是一个接口,它定义了客户端发送到服务器的请求的API。这个接口提供了获取请求信息的方法,包括参数、头信息、属性等。以下是对ServletRequest接口中一些重要方法的介绍以及它们的使用示例。 ServletReq…

【退役之重学 AI】Ubuntu 安装 Anaconda

一. 下载 安装文件 https://www.anaconda.com/download/success 二. 安装 bash anaconda****.bash 一路 enter,yes 最后一个问你 要不要 conda init,这里得输入yes(默认是no,所以不要直接 enter),否则你…

Pytest和Unitest框架对比

在学到自动化的时候,很多同学都遇到了Pytest和Unitest框架,有的人是两个都学,但是学的不精只是知道分别怎么用.不了解两个区别是什么.有的是犹豫到底要学习那个框架.其实要做好自动化测试,是有必要了解不同框架之间的差异化的. Pytest 特点: Pytest采用了更简洁、更灵活的语法…

Linux - 探秘 Linux 的 /proc/sys/vm 常见核心配置

文章目录 PreLinux 的 /proc/sys/vm 简述什么是 /proc/sys/vm?主要的配置文件及其用途参数调整对系统的影响dirty_background_ratio 和 dirty_ratioswappinessovercommit_memory 和 overcommit_ratiomin_free_kbytes 实例与使用建议调整 swappiness设置 min_free_kb…