关于内网端口转发的感想

在内网渗透的时候一般需要进行端口转发,在端口转发过程中,需要根据不同的情况去进行端口转发。

总的来说分为两类,一类服务器可以随意访问公网,另一类服务器防火墙只允许一个端口的出入。

针对于第一种情况,可以进行nc,lcx,ew等软件的反弹,这种反弹需要服务器可以访问公网,防火墙不会去阻止服务器的端口的主动链接,当然也可以使用reDuh等端口复用这种软件。

针对于第二种情况,因为服务器防火墙只允许一个端口的流量的出入,在这种情况下就需要进行端口的复用,reDuh在这种情况下就派上了用场,还有reGeorg这种使用socket5的软件也是可以的,而且像这种软件在使用的过程中不需要公网的ip使用很方便,但是像socket5这种可能不是特别稳定,这个是需要注意的一点。

 

你可能感兴趣的:(内网渗透)