当前位置: 首页 > news >正文

第171-172天:代理通讯篇无外网或不可达SockS全协议规则配置C2正反向上线解决方案

scoks代理

解决漏洞利用和信息收集打点部分的问题

使用CS

image
image
使用4a和5都可以,只是scoks5需要进行账号密码的认证
建立隧道之后,可以使用proxifier进行连接,然后填上CS服务器的IP和端口,隧道是目标主机和CS服务器进行连接的
image
image
然后在proxifier进行配置代理规则,以及检测看看是否能够通信

reverse 反向
bind 正向,正向主动连接对方
一般是使用反向,正常会有防火墙,严进宽出
image

CS中的正向与反向
内部的Listener
windows/beacon_dns/reverse_dns_txt
windows/beacon_http/reverse_http
windows/beacon_https/reverse_https
windows/beacon_bind_tcp
windows/beacon_bind_pipe
外部的Listener
windows/foreign/reverse_http
windows/foreign/reverse_https

生成可执行的程序,选择的是bind 就是正向的模块
image
生成之后,需要运行可执行的程序,然后用拿下的主机去正向的连接另一个网段的主机
image
后面仍然是一样的操作,通过正向连接再拿下另一个网段的主机,然后再搭建socks代理

整个流程就是先用CS生成一个反向代理的监听器,上线后搭建socks代理,然后再通过拿下的主机去连接,去攻击另一个网段的主机,再上一个正向的payload,上完正向代理就是用拿下的主机进行拿下,这边要使用可以与其通信的主机去正向连接上后再连接socks代理
然后拿下其他的主机再起一个正向payload,再搭一个socks

不出网的机器能用反向吗:主要是看机器是否能够与CS服务器进行连接

使用MSF

image
meterpreter
生成一个反向连接到192.168.139.128端口为3333的exe后门

然后使用msfconsole 进入msf
image

image
然后设置端口和ip
image
设置完成后运行run

查看路由表:
run autoroute -p 打印路由信息
run post/multi/manage/autoroute 若前一条没有反应,则执行下一条

创建socks节点:
先退出 background 然后进入 auxiliary/server/socks_proxy
image
使用 show options 查看需要的配置
可以去设置自己想要设置的端口,配置完成之后需要运行 run
image
run完成之后就可以进行 进行代理配置了
如果是在kaili里面进行配置的话直接去kali的etc目录下面的
proxychains4.conf下面进行配置即可
然后在最下面进行选择配置
image

image

下面为正向payload
image

重新在msf起一个模块,会重新生成一个session
image

然后配置IP和端口
image
然后在被攻击机上执行payload
后面再创建socks代理
image

要先进入session把路由给搞出来
image

然后再进入auxiliary/server/socks_proxy 进行配置代理端点的端口
然后再到proxychains4进行配置信息 完成代理

http://www.zskr.cn/news/29621.html

相关文章:

  • SpringBoot整合缓存1-Ehcache
  • 如何在一台 Linux 机器上管理不同版本的 CMake
  • 90 天打造可持续交付:12 条 DevOps 实践要点与避坑
  • Linux基础——iptables常规操作
  • 题解:P8930 「TERRA-OI R1」神,不惧死亡
  • 大数据案例 -2025/10/24
  • 详细介绍:记一次达梦数据库的查询异常
  • 从价值直觉到价值理性:AI元人文演进路径解读
  • 2025年阳台壁挂太阳能厂家权威推荐榜单:分体式阳台太阳能/阳台壁挂太阳能热水器/分体式阳台太阳能源头厂家精选
  • 完整教程:Java开发者进阶之路
  • 国标GB28181平台EasyGBS视频调阅效果在跨域安防监控中的核心应用
  • 102302143郑泽雄第一次作业
  • 2025 年兰州凯文中学推荐:兰州凯文中学,二十载深耕民办教育 双师赋能全维育人 以低进高出成效书写成长答卷
  • github克隆别人的项目并创建环境安装子模块 - 教程
  • 用AI“抄底”双十一
  • 【C++】函数参数传递
  • C++ lambd表达式
  • 监督学习、无监督学习、半监督学习、强化学习、自监督学习
  • 【哲学思考】:规则
  • Java多线程梳理
  • 【SAE出版 | 高届数 | 检索稳定】第七届土木建筑与城市工程国际学术会议(ICCAUE 2025)
  • 2025 年最新护眼灯生产厂家推荐榜:含全光谱智能照明标杆企业及高产能品牌优选指南自然光护眼/全光谱护眼/儿童护眼吸顶灯公司推荐
  • 2025 年国内吸顶灯源头厂家最新推荐排行榜:聚焦全光谱技术与品质生产,精选优质厂家助力家居照明选购全光谱/中山现代/客厅现代/吊灯吸顶灯公司推荐
  • RabbitMQ框架及应用场景
  • UNIX下C语言编程与实践11-UNIX 动态库显式调用:dlopen、dlsym、dlerror、dlclose 函数的使用与实例 - 指南
  • 手写ibatis
  • 国产IPD项目管理软件推荐|别再靠 Excel 推 IPD 了!帮你把IPD流程从“纸上”搬进系统
  • 【源码解读之 Mybatis】【核心篇】--第7篇:ParameterHandler参数处理机制
  • [linux] 文件夹可写权限的关闭和打开
  • 备份恢复:backup database format plus archivelog归档备份集路径与数据库format指定不一致