当前位置: 首页 > news >正文

第171-172天:代理通讯篇无外网或不可达SockS全协议规则配置C2正反向上线解决方案

整体2的一个拓扑图
image

scoks代理

解决漏洞利用和信息收集打点部分的问题

使用CS

image
image
使用4a和5都可以,只是scoks5需要进行账号密码的认证
建立隧道之后,可以使用proxifier进行连接,然后填上CS服务器的IP和端口,隧道是目标主机和CS服务器进行连接的
image
image
然后在proxifier进行配置代理规则,以及检测看看是否能够通信

reverse 反向
bind 正向,正向主动连接对方
一般是使用反向,正常会有防火墙,严进宽出
image

CS中的正向与反向
内部的Listener
windows/beacon_dns/reverse_dns_txt
windows/beacon_http/reverse_http
windows/beacon_https/reverse_https
windows/beacon_bind_tcp
windows/beacon_bind_pipe
外部的Listener
windows/foreign/reverse_http
windows/foreign/reverse_https

生成可执行的程序,选择的是bind 就是正向的模块
image
生成之后,需要运行可执行的程序,然后用拿下的主机去正向的连接另一个网段的主机
image
后面仍然是一样的操作,通过正向连接再拿下另一个网段的主机,然后再搭建socks代理

整个流程就是先用CS生成一个反向代理的监听器,上线后搭建socks代理,然后再通过拿下的主机去连接,去攻击另一个网段的主机,再上一个正向的payload,上完正向代理就是用拿下的主机进行拿下,这边要使用可以与其通信的主机去正向连接上后再连接socks代理
然后拿下其他的主机再起一个正向payload,再搭一个socks

不出网的机器能用反向吗:主要是看机器是否能够与CS服务器进行连接

使用MSF

image
meterpreter
生成一个反向连接到192.168.139.128端口为3333的exe后门

然后使用msfconsole 进入msf
image

image
然后设置端口和ip
image
设置完成后运行run

查看路由表:
run autoroute -p 打印路由信息
run post/multi/manage/autoroute 若前一条没有反应,则执行下一条

创建socks节点:
先退出 background 然后进入 auxiliary/server/socks_proxy
image
使用 show options 查看需要的配置
可以去设置自己想要设置的端口,配置完成之后需要运行 run
image
run完成之后就可以进行 进行代理配置了
如果是在kaili里面进行配置的话直接去kali的etc目录下面的
proxychains4.conf下面进行配置即可
然后在最下面进行选择配置
image

image

下面为正向payload
image

重新在msf起一个模块,会重新生成一个session
image

然后配置IP和端口
image
然后在被攻击机上执行payload
后面再创建socks代理
image

要先进入session把路由给搞出来
image

然后再进入auxiliary/server/socks_proxy 进行配置代理端点的端口
然后再到proxychains4进行配置信息 完成代理

http://www.hskmm.com/?act=detail&tid=38292

相关文章:

  • SpringBoot整合缓存1-Ehcache
  • 【开题答辩全过程】以 M11289生鲜商城为例,具备答辩的问题和答案
  • ZR 2025 NOIP 二十连测 Day 7
  • CSP-S 37
  • Offsec Nibbles CTF 实战解析:PostgreSQL漏洞利用与权限提升
  • 如何在一台 Linux 机器上管理不同版本的 CMake
  • 90 天打造可持续交付:12 条 DevOps 实践要点与避坑
  • CSharp: word,excel,powerpoint convert to pdf,hrml etc using Aspose.Office
  • 2025年新疆喀纳斯旅游服务权威推荐榜单:新疆/阿勒泰/禾木深度游旅行社综合评测
  • 一天一款实用的AI工具,第9期,AI转黏土风格
  • 2025 10 24日报
  • 题解:P8930 「TERRA-OI R1」神,不惧死亡
  • 2025 OSCAR丨与创新者同频!Apache RocketMQ 邀您共赴开源之约
  • 生产环节最容易出问题的三个点,老板必须盯紧
  • 2025年PSA制氮设备厂家权威推荐榜单:电解水制氢设备/氦气纯化系统/氘气回收纯化源头厂家精选
  • 解决git clone只有master分支的问题
  • 一文读懂循环神经网络(RNN):原理、局限与LSTM解决方案 - 指南
  • 2025年搬家纸箱权威推荐榜单:物流包装/电商纸箱/平口纸箱源头厂家精选
  • 大数据案例 -2025/10/24
  • 2025年阳台壁挂太阳能厂家权威推荐榜单:分体式阳台太阳能/阳台壁挂太阳能热水器/分体式阳台太阳能源头厂家精选
  • 使用C# 控制ethercat从站设备
  • 从价值直觉到价值理性:AI元人文演进路径解读
  • 0269-GRPC-使用 prost 编码
  • 0268-GRPC-prost 生成文件到目录
  • 0271-GRPC-prost 带长度的编解码
  • 2025 年坡口机源头厂家最新推荐排行榜:欧盟 CE 认证企业领衔,含 15 年工业服务经验品牌,自走式/自动/板材/管道坡口机厂家推荐
  • 0270-GRPC-使用 prost 解码
  • 完整教程:Java开发者进阶之路
  • 动手动脑4
  • python+request+unittest自动化测试