CS工具自带上线不出网机器
如图A区域存在一台中转机器,这台机器可以出网,这种是最常见的情况。我们在渗透测试的过程中经常是拿下一台边缘机器,其有多块网卡,边缘机器可以访问内网机器,内网机器都不出网。这种情况下拿这个边缘机器做中转,就可以使用CS工具自带上线不出网机器
网络拓扑图如下:
WEB机器不出网上线内网机器
场景介绍
如果说当我们拿到一台电脑(一般是WEB机器)但是不出网。只有 Http 服务的80端口可以连接(特定端口可以出网),只有webshell的情况下,我们进行反弹shell等操作因为端口被限制而失败,此时我们该如何将只有80端口出网的机器上线到CS呢?
这个时候我们就需要借助80端口,然后开启socks隧道,从而将不出网的电脑内网机器A(Web服务器)进行上线到CS
实验环境如下:
身份 | IP |
---|---|
内网机器A(Web服务器) | 192.168.41.218/192.168.111.135 |