内网渗透
加密转发系列之ssh隧道【动态转发】
实验目的
让学员通过该系统的练习主要掌握:使用SSH加密隧道转发数据的动态转发功能
实验环境
操作机
u200b Kali,IP:10.100.1.1,用户名:user,密码:password
目标机
u200b CentOS 7,IP:10.100.1.4,用户名:root,密码:password
u200b Windows Server 2003 R2,IP:10.100.1.5,用户名:Administrator,密码:password
应用场景
需求:
企业内部有内网很多内网服务器,其中有一台服务器是C,内网中的服务器不允许外部直接访问,
B服务器是一个暴露在公网的SSH服务器,而且B服务器可以访问C服务器所在的内网;
有一个黑客(A)想要从公网连接到企业内部的内网的C主机的HTTP服务。
模拟环境:
A主机:黑客,Kali Linux,IP:10.100.1.1
B主机:公网SSH服务器,CentOS 7,IP:10.100.1.4
C主机:企业内部的目标服务器,Windows Server 2