内网隧道代理技术(十八)之 上线不出网机器

上线不出网机器

不出网机器介绍

上线不出网机器是我们常见的问题,如何在内网中实现不出网机器的上线呢,我们分为了如下的形式,根据之前所学的内容我们开始进行实验,常见的网络拓扑如下:

在这里插入图片描述

一般渗透的场景是这样的,黑客拥有一台黑客机器,还有一台位于公网的VPS机器,这两台机器均可以访问互联网,而目标公司分为两个区域,A区域和B区域,A区域的电脑无论是访问互联网,还是互联网访问他,都是可以访问的,但是B区域的电脑由于在内网环境,被做了限制,不能直接访问互联网环境,只能访问公司内部的机器,比如A区域的Web服务器或者同样存在于B区域内的其他主机

不出网机器情况分类

上线不出网机器一般是指我们控制了A区域的电脑,然后我们需要将B区域的电脑上线到CS工具或者MSF上,因为B机器不出网无法和VPS进行通信,针对B区域内不出网的机器一般是两种情况:

  • 纯内网环境,任何端口都不出网,不能直接访问互联网环境
  • 只有特定的端口可以出网,比如53,80端口,我们只能通过某个端口访问互联网

针对A区域出网的机器也有如下两种情况,位于A区域的电脑,一般都具有双网卡或者是多网卡,可以访问内网机器,也可以访问互联网,我们一般专门有一类名词来形容(中转机器或者是跳板机),在渗透过程中,寻找A区域的电脑是非常重要的一环(如何寻找A区域的电脑呢?这里小题一嘴,我们可以利用RPC可以在未授权的情况下调用oxid接口,从而实现对内网多网卡的机器进行探测):

  • A区域的机器可以出网,A区域的机器可以访问互联网
  • A区域只有特定的端口可以出网,比如53端口,A区域的机器只能通过53端口访问互联网
  • 1
    点赞
  • 2
    收藏
    觉得还不错? 一键收藏
  • 打赏
    打赏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包

打赏作者

怰月

你的鼓励将是我创作的最大动力

¥1 ¥2 ¥4 ¥6 ¥10 ¥20
扫码支付:¥1
获取中
扫码支付

您的余额不足,请更换扫码支付或充值

打赏作者

实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值