HVV工具介绍之CCProxy

b6bb9497363d47bf6736f895f2b8e833.gif

正文共:888 字 11 图,预估阅读时间:1 分钟

现在我们已经知道,HVV中蓝队在发起攻击时常用的四板斧就是“战前准备”、“情报收集”、“建立据点”和“横向移动”。战前准备和情报收集就不多说了,无论是利用漏洞还是社工钓鱼,都是为后面的工作做准备的。

“建立据点”就是在找到系统或网络的薄弱环节之后,蓝队利用漏洞或社工钓鱼等方法来攻入内部网络的过程,常用的方法就是建立VPN隧道连接,或称为“打洞”,常用的工具可能有frp、ewsocks、reGeorg等等。

今天我们就来分享一个可能会用到的小工具:CCProxy

CCProxy是一款适用于Windows系统的代理工具,它允许网络上的所有计算机通过该主机共享连接。

如果我们有幸登录到某台办公用的Windows桌面系统,只需要通过几步简单的设置,就可以将该主机作为跳板,通过任意的协议类型连接到同一网络中的任何类型设备,实现横向移动。

安装非常简单,而且安装完成之后软件会自动运行。

078c1b2c8b26b751ce2ee5aed5d29cdc.png

CCProxy的默认连接端口如下所示,可以在“设置”中进行查看或更改。

0b64d35f90d33a0b5b3d388cd84ec49d.png

还记得上次白嫖的Azure的云主机吗?白嫖党福利!来Azure领200美刀!外加云主机免费用一年!我们就在这台主机上试一下。

为了方便,我就把端口都设置为10086,设置完成之后从公网检测端口是否可达。

67edc507773370670a3ad14cfa31675c.png

OK,然后我们在本地以360极速浏览器为例配置“代理服务器”

打开页面“chrome://settings/proxy360”,将CCProxy的主机IP地址和端口配置上去。

776c9b3f19defb2097d0393d3f84f7cb.png

然后在“代理服务器”中选中对应的条目就可以了。

82af1cdc4dd1cd50cb913f51ace70741.png

测试使用该代理访问cip.cc,查看IP地址信息。

34a6db69dbdb4779343968ae530169e7.png

可以看到,已经对网站来说我这个“用户”已经是美国微软的IP地址了。然后测试一下访问泰勒大学的门户。

ff0bdfe496f738d49130d185b93c194c.png

访问正常。而且我们也可以通过“监控选项”来查看访问事件。

089af6d7c9ce6127782cbc9f2edf9b6b.png

当然,这个软件也可以作为其他场景的代理用途,比如设置内网统一的流量出口等等。此时,还可以通过“账号”来限制用户访问,甚至可以限制账号登录的IP地址段、MAC地址、计算机名称、上下行带宽、账号有效期等信息

c0afc453e409df1c1dae4e0728faf21f.png

如果要启用账号认证,那就要把“允许范围”修改为“允许部分”,并按需设置“验证类型”即可。

81c7ccb9154d8691dfe554bdbfe9bdb2.png

此时再进行登录就要进行身份验证了,验证过后即可正常使用。

7fc2826b0ae9dd0978507bf7e46080e6.png

在建立据点之后,为了扩大战果,蓝队会通过该代理主机向内部网络展开进一步的信息收集和情报刺探工作。蓝队一般会重点关注疑似邮件服务器、OA系统、版本控制服务器、堡垒机、认证服务器、域控服务器等特殊系统,并尝试突破系统权限、控制核心业务、获取核心数据,争取将战果最大化。

友情提醒:虽然HVV演习过程中通常不会严格限定蓝队的攻击手段,但所有技术的使用、目标的达成,也必须严格遵守国家相关的法律和法规

bc3abe774501635a74aecb1eb2d32856.gif

长按二维码
关注我们吧

e93b27a390f5b6a26da67daf97f432c3.jpeg

104e463938262bc29a0427a2d9d6c8d6.png

奇葩的性能测试:VPP转发性能和主机配置的关系

白嫖党618福利!来Azure领200美刀!外加云主机免费用一年!

Android4也能跑Linux了,Linux Deploy了解一下!

VPP配置指南:穿越NAT的IPsec VPN配置及性能测试

又要开始护网了,你装EDR了没?

URL过滤功能了解一下?

来模仿一下?EVE-NG 5.0还是有希望做SRv6全国组网实验的

居家办公?快来了解一下办公电脑如何秒变云桌面

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包

打赏作者

Danileaf_Guo

你的鼓励将是我创作的最大动力

¥1 ¥2 ¥4 ¥6 ¥10 ¥20
扫码支付:¥1
获取中
扫码支付

您的余额不足,请更换扫码支付或充值

打赏作者

实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值