内网安全:代理技术详解

news2025/1/9 15:35:48

目录

代理技术实验所用网络拓扑图及说明

代理技术

SOCK协议

使用代理技术的原因

正向代理与反向代理

实战一:MSF代理通讯

实验原理说明

一. Meterpreter建立路由

二. MSF建立节点

三. 建立代理到MSF上

实战二:CS代理通讯

实验原理说明

一. CS建立SOCKS代理

二. 使用proxifier 设置代理 

​编辑

实战三:CS正向连接上线

实验原理说明

一. 配置监听器,让win10把自己的流量转发到本地的2222端口上

二. CS执行命令上线

实战四:MSF正向连接上线

实验原理说明

一. 生成后门,流量转发到自己的端口上

二. MSF主动访问

关于反向连接

思路总结


 

本篇将介绍在内网攻防中经常用到的代理技术,正向连接,反向连接。

内网攻防中阶段有三:

1.  建立通讯 使用代理技术,建立攻击机与目标的联系

2.  横向移动

3.  后渗透 获得主机权限后,使用隧道技术,把权限移交给攻击机

本篇中的所有实现均是获得了系统权限,因为不涉及内网横向移动,只是为了研究第一,第三阶段。

代理技术实验所用网络拓扑图及说明

网段情况:Vmware配置网络

攻击机:47.94.236.117 

靶机:

        win 7:内网唯一可出网主机 也可对内网192.168.11.* 网段主机进行通讯

                192.168.1.119 (外网的出口)192.168.11.128(内网Vmware2)

        win 10:内网主机 流量不出网

                192.168.11.129(内网Vmware2)192.168.22.130(内网Vmware3)

        win 2008:内网主机 流量不出网

                192.168.22.131(内网Vmware3)192.168.33.129(内网Vmware4)

        win 2012:内网主机 流量不出网

                192.168.33.130(内网Vmware4)

代理技术

代理技术使用的协议是SOCK 4/5

常使用的代理工具有 SockCap, Proxifier, ProxyChains 等

代理工具的使用会在下面实验中演示出来

SOCK协议

SOCK(Socket)协议是一种网络协议,用于在计算机网络中提供网络应用程序之间的通信。它是一种通用的、面向连接的协议,常用于实现客户端和服务器之间的通信。

SOCK协议可以分为两个主要的版本:SOCKS4和SOCKS5。下面对这两个版本进行简要介绍:

  1. SOCKS4协议:

    • SOCKS4协议是SOCK协议的第一个版本,最早由David Koblas开发。
    • 它是一种简单的协议,只支持IPv4地址,不支持认证,适用于IPv4环境。
    • 客户端向服务器发送连接请求,并指定目标主机的IP地址和端口号。
    • 服务器将请求转发到目标主机,并在建立连接后将数据流转发给客户端。
  2. SOCKS5协议:

    • SOCKS5协议是SOCK协议的第二个版本,由RFC 1928规范定义。
    • 它是SOCKS协议的扩展版本,支持更多的功能和特性。
    • SOCKS5协议支持IPv4和IPv6地址,支持各种身份验证方法,如无验证、用户名/密码验证等。
    • 客户端向服务器发送连接请求,并指定目标主机的域名或IP地址以及端口号。
    • 服务器根据客户端请求的目标地址,与目标主机建立连接,并将数据流转发给客户端。

SOCK协议主要用于实现网络代理功能,可以在本地计算机和远程服务器之间建立一个中间通道,使得网络请求可以通过该通道进行转发和处理。这在某些场景下具有重要的应用,例如在防火墙后访问被封锁的网站、隐藏真实IP地址等。

SOCK协议并不属于OSI(Open Systems Interconnection)参考模型中的七层模型,它更多地被视为一个独立的协议或协议族,用于实现网络代理功能。然而,从功能上来说,SOCK协议涉及到了传输层和应用层的一些功能。

具体地说,SOCK协议在传输层负责建立和管理连接,以及数据的传输。它在应用层负责处理网络代理的相关功能,例如解析目标地址、转发数据等。

尽管SOCK协议在传输层和应用层之间扮演着关键的角色,但它并没有明确定义在OSI参考模型中的特定层级。它更像是一个在传输层和应用层之间操作的协议集合,具体实现可能会有所不同。SOCK协议通常是在操作系统的网络栈中实现的

总结起来,SOCK协议在功能上涉及传输层和应用层,但它并没有明确定义在OSI参考模型中的特定层级。

使用代理技术的原因

从代理技术的表现来看,主要是通过跳板机来代理流量

将通过上面的网络拓扑图说明代理技术

使用代理技术的原因一:建立攻击机与内网主机通讯

Ubuntu主机是作为我们的攻击机,win7作为外网主机通过web渗透测试被拿下。但是Ubuntu无法拿下win10,因为Ubuntu访问不到。

使用代理技术的原因二:避免被发现,隐蔽自身,执行攻击对象

Ubuntu上安装有大量的渗透测试工具,有人头铁可能会想到在win7上上传工具,通过win7能攻击到win10,之后的其它内网主机也是同理。这样做符合网络通信,但是风险极大。首先需要考虑到真实环境可能存在有安全设备,流量检测设备,杀软。上传几个G的流量动静太大了,很容易被发现,一般情况下,流量的大小最好500KB左右,不要超过1KB.

使用代理技术的原因三:实现持久化控制

通过横向渗透拿下全新后,我们需要把权限反弹给攻击机实现持久化控制。因为攻击机上集成大量工具软件,需要使用来进行权限维持。

正向代理与反向代理

当我们建立目标机与攻击机的联系往往需要考虑连接的正向反向问题。

在实际内网环境,运维人员针对主机上防火墙往往有设置,比如有的主机只放开80端口通讯,甚至有的禁止了全部的TCP协议。运维人员会根据主机的功能,地位做出安全性考虑,针对入站,出站规则做出限制。往往入站规则设置严格,出站规则宽松一些。

正向,反向是针对目标机而言的。

  • 正向连接:代理机主动连接目标机
  • 反向连接:目标机主动连接代理机

正向,反向技术往往是针对防火墙的规则设置而选择合适的。

在内网攻防里面,是要建立在已经建立代理通讯的情况下。

正向连接:目标把流量发到自己的某个端口,攻击机主动去连接,适合入站规则宽松

反向连接:目标把流量发给攻击机的某个端口,目标主动去连接,适合入站严格,出站宽松

实战一:MSF代理通讯

首先win7已经被我们取得system权限,并且已经上线了

目标:建立通讯 拿下win10

实验原理说明

开启路由,相当于MSF也进入192.168.11.*网段

开启节点,就是接收代理来的流量,再通过路由转发出去

可以把win7与MSF视为一体,流量相当于从win7出去的

一. Meterpreter建立路由

添加路由

这个时候MSF可以与192.168.11.*这个网段进行通讯。

但是MSF所在服务器上其它工具网络是不能享有这个路由的。只有Meterpreter享有。

二. MSF建立节点

建立节点,使用MSF的模块建立节点,相当于在MSF建立连接的节点,别的流量可以来连接它。

账号密码可以选择不设置

这里的端口是开启在MSF的服务器上的

这时候任何一台主机均可以设置代理到MSF转发流量进入192.168.11.*的内网中

三. 建立代理到MSF上

在一台外网主机上设置代理,代理的地址为MSF服务器,会把这台外网主机的流量转发到MSF上去。

设置代理

 需要注意SOCK协议需要对应上。

可以给某个程序(EXE)配置代理,通讯的时候就会进行流量转发

 

成功访问内网主机

实现了攻击机A与内网主机的通讯 

这个时候我们就可以把渗透测试工具放到这台主机开始测试。

实战二:CS代理通讯

首先win7已经被我们取得system权限,并且已经上线了

目标:建立通讯 拿下win10

实验原理说明

可以把CS和win7视为一体,流量相当于从win7出去的

一. CS建立SOCKS代理

这个过程就和MSF设置路由,设置节点一样

 

二. 使用proxifier 设置代理 

 接通

配置代理规则

设置的应用程序的流量会走代理

设置的访问主机IP会走代理

 通讯成功

成功通讯!!!

实战三:CS正向连接上线

意义:通过建立正向连接把win10的权限移交给CS上,实现持久化控制

CS也可以反向代理,类比下面MSF反向做即可

实验原理说明

这个适合入站规则限制宽松的情况

win10把自己的流量放送到本地端口

win7正向访问win10以及端口,相当于CS正向访问win10

一. 配置监听器,让win10把自己的流量转发到本地的2222端口上

name=1的是配置反向代理的监听器

name=2的是配置正向代理监听器

制作后门放到win10上执行(不要抬杠,实验只是展示权限的移交,已经完成了横向移动)

二. CS执行命令上线

正向代理上线:

是要通过win7连接,所以命令的执行也要在win7上做,选择连接win7的会话

connect 192.168.11.128 2222

 上线!!!

 

实战四:MSF正向连接上线

意义:通过建立正向连接把win10的权限移交给MSF上,实现持久化控制

MSF也可以做正向代理,类比上面CS正向做即可。

实验原理说明

这个适合入站规则严格,出站规则宽松的情况

win10把流量交给win7的端口上,MSF监听win7的端口,相当于交给MSF

一. 生成后门,流量转发到自己的端口上

 

二. MSF主动访问

关于反向连接

这里实验只做了正向连接的,因为反向连接比较麻烦,而且反向连接是为了通过目标主动连接来绕过入站规则,基于这个目的下,其实有更好的思路,就是使用隧道技术(下期预告!!!)

反向连接思路以win10连接win7为例:

  1. 后门生成绑定win7的192.168.11.128 4444端口上
  2. 再把4444数据进行端口转发到本地5555
  3. 再去主动连接win10接收数据

操作过于繁琐,不如直接使用隧道技术

内网安全:初探隧道技术_貌美不及玲珑心,贤妻扶我青云志的博客-CSDN博客

在我的这篇博客中有关于ICMP协议的隧道技术,可以参考一下,hh

思路总结

代理技术总结:

背景:拿下内网的一个主机权限并且上线到MSF/CS上,IP:192.168.x.*

MSF代理建立:

  1. 使用控制192.168.x.*的Meterpreter启动路由,MSF相当于进入到该网段中
  2. 开启节点,支持代理来的转发流量
  3. 攻击机A(外网,军火库)配置代理到MSF上

CS代理建立:有手就行

  1. 在192.168.x.*的会话上开启SOCKS代理
  2. 在攻击机A上配置代理装置

建立通讯的最大意义就是:可以实现攻击机与内网主机的通讯,有了通讯才能横向移动

正向反向连接总结:

  • 要根据防火墙因地制宜的选择方式
  • 在内网攻防里面,是要建立在已经建立代理通讯的情况下。
  • 正向连接:目标把流量发到自己的某个端口,攻击机主动去连接,适合入站规则宽松
  • 反向连接:目标把流量发给攻击机的某个端口,目标主动去连接,适合入站严格,出站宽松

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.coloradmin.cn/o/605640.html

如若内容造成侵权/违法违规/事实不符,请联系多彩编程网进行投诉反馈,一经查实,立即删除!

相关文章

OpenGl之摄像机

文章目录 摄像机/观察空间摄像机位置摄像机方向右轴上轴 Look At自由移动移动速度鼠标输入缩放摄像机源码 OpenGL本身没有摄像机(Camera)的概念,但我们可以通过把场景中的所有物体往相反方向移动的方式来模拟出摄像机,产生一种我们在移动的感觉&#xff…

并发专栏-队列同步器 AQS 以及 Reentrantlock 应用

队列同步器 AQS 以及 Reentrantlock 应用 Java 中的大部分同步类都是基于AbstractQueuedSynchronizer(简称为AQS)实现的。 ReentrantLock、ReentrantReadWriteLock、Semaphore(信号量)、CountDownLatch、公平锁、非公平锁、 ThreadPoolExecutor 都和 AQS…

《C和指针》读书笔记(第九章 字符串、字符和字节)

目录 0 简介1 字符串基础2 字符串长度3 不受限制的字符串函数3.1 复制字符串3.2 连接字符串3.3 函数的返回值3.4 字符串比较 4 长度受限的字符串函数5 字符串查找基础5.1 查找一个字符串5.2 查找任何几个字符5.3 查找一个子串 6 高级字符串查找6.1 查找一个字符串前缀6.2 查找标…

饿补基础_1 |进位制、R进制之间转换及十进制编码

目录 数值数据的表示一.进位计数制理解1.你需要了解的概念2. 晦涩难懂的官方定义3 一看就会的例子4 值得收藏的进制对照表(二、八、十、十六进制)5 计算机为什么主要使用二进制 二.不同数制之间的转换1. 为什么会出现进制转换2. 各数制转十进制3. 十进制转二进制4. 二进制与八进…

java企业级信息系统开发学习笔记12 基于配置文件整合SSM框架实现用户登录

文章目录 一、学习目标(一)采用MVC架构 二、基于XML配置方式整合SSM框架实现用户登录(一)创建表(二)创建项目(三)添加相关依赖(四)创建日志属性文件&#xff…

leetcode51. N 皇后 (java)

leetcode 51 N 皇后 leetcode 51 N 皇后题目描述解题思路 代码演示leetcode52 N 皇后II leetcode 51 N 皇后 原题链接: https://leetcode.cn/problems/n-queens/ 题目描述 按照国际象棋的规则,皇后可以攻击与之处在同一行或同一列或同一斜线上的棋子。 n 皇后问题 研…

2023 华为 Datacom-HCIE 真题题库 07/12--含解析

多项选择题 1.[试题编号:190187] (多选题)如图所示的拓扑采用了VXLAN分布式网关,SW1上的VBDIF10配置了:arp-proxy local enable命令,则以下描述中正确的有哪些项? A、SW1收到PC1发往PC2的报文&…

【PHP】ThinkPhp6期末速通

目录 一、安装Composer二、设置Composer下载源三、Composer下载,安装TinkPHP6四、安装成功后 目录结构五、运行 ThinkPHP6 起步一、MVC二、单应用模式访问调试 三、安装视图四、模板渲染默认访问指定访问 五、模板变量默认赋值助手函数(若不使用默认赋值…

K8s之Deployment控制器入门到深入详解

文章目录 一、Deployment 高级控制器理论1、Deployment控制器介绍2、Deployment工作原理 二、Deployment YAML编写及参数解释1、整体Deployment YAML资源清单内容:2、核心参数解释:3、Deployment更新策略:4、Deployment更新策略百分比方式计算…

内网穿透技术

文章目录 前言1. 安装JAVA2. MCSManager安装3.局域网访问MCSM4.创建我的世界服务器5.局域网联机测试6.安装cpolar内网穿透7. 配置公网访问地址8.远程联机测试9. 配置固定远程联机端口地址9.1 保留一个固定tcp地址9.2 配置固定公网TCP地址9.3 使用固定公网地址远程联机 转载自内…

测试必会 | 通过容器化 Python Web 应用掌握 Docker 容器核心技能

【摘要】 当多个窗口同时 attach 到同一个容器时,所有的窗口都会同步的显示,假如其中的一个窗口发生阻塞时,其它的窗口也会阻塞。attach 必须是登陆到一个已经运行的容器里,如果从这个容器中 exit 退出的话,会导致容器…

HNU-操作系统OS-实验Lab8

OS_Lab8_Experimental report 湖南大学信息科学与工程学院 计科 210X wolf (学号 202108010XXX) 实验目的 通过完成本次实验,希望能达到以下目标 了解基本的文件系统系统调用的实现方法;了解一个基于索引节点组织方式的Simple FS文件系统的设计与实现;了解文件系统抽…

Ace Admin前端框架笔记一概要与布局介绍

简要 Ace Admin官网 Dashboard - Ace Admin Ace Admin Git GitHub - bopoda/ace: Twitter bootstrap 3 admin template 下载地址:https://download.csdn.net/download/ok060/87843670 Ace是一款轻量且功能丰富的管理模板,干净且易于使用。 当前版本…

计组 第二章错题 2.2 运算方法和运算电路

选D 地址寄存器MAR是存储器部件 访存时暂存访存地址 符号位不变 附加位是符号位的扩展 选B A:检查加减 B:对 因为两个符号位一样 D:需要两个 存储单元把信号同时传给两个单元 用双符号位的方法 同0异1 符号相同 0 正 不同 为1 负 逻辑一样 原…

目标检测第三篇:基于SSD的目标检测算法

文章目录 SSD简介网络搭建卷积块下采样块主干网多层特征提起层输出头 数据处理形成训练TXTDatasetDataLoaderAnchors生成先验框匹配先验框位置 offset 损失函数训练代码及参考 SSD简介 SSD,全称Single Shot MultiBox Detector,是Wei Liu在ECCV 2016上提…

软件测试新人害怕不过试用期,教你几招使你安稳度过!!!

对于很多刚步入职场的新人来说,害怕自己试用期过不了,被辞退。别的行业我可能不知道该如何帮大家应对,但在测试行业我希望还是能给大家带俩一点帮助,希望大家能安稳度过试用期,并且成功入行。 保持初心,安稳…

零基础开发小程序第四课-查看功能开发

目录 1 创建页面2 搭建页面3 创建数据4 数据绑定5 页面传参6 预览发布总结 本篇是我们零基础入门课的第四篇,前三篇我们介绍了创建项目、列表功能、新增功能,本篇我们介绍一下查看详情功能的开发。 1 创建页面 打开Zion开发工具,点击已经创建…

Python Struct 库之 pack 和 unpack 详解

1. 官网解析 首先是官网对于 pack 、 unpack 、calcsize以及Format Strings的描述 1.1 pack、unpack、calcsize struct.pack返回一个bytes对象,其中包含根据格式字符串format打包的值v1, v2,…。参数必须与格式所要求的值完全匹配。 struct.unpack根据…

云原生 HTAP -- Cloud-Native Transactions and Analytics in SingleStore

文章目录 背景1 存算分离2. 统一的表存储 (行列混存)2.1 二级索引2.2 行锁 3. 自适应查询引擎3.1 Segment skipping 实现3.2 Filtering 选择 4 性能总结 背景 上篇看了 PolarDB-IMCI 在HTAP的实践,其中提到了其也有借鉴 SingleStore 的实现思…

openresty离线rpm升级至openresty-1.19.9.1版本

注意:此方法步骤仅本人验证通过,要升级的话,需要做备份 1。系统版本是centos7(Linux version 3.10.0-693.el7.x86_64) 2。默认openresty版本是1.15.8.1 3。本次升级到openresty-1.19.9.1 目前系统是没有连接外网,只能进行rpm离…