内网隧道代理技术(十九)之 CS工具自带上线不出网机器

CS工具自带上线不出网机器

如图A区域存在一台中转机器,这台机器可以出网,这种是最常见的情况。我们在渗透测试的过程中经常是拿下一台边缘机器,其有多块网卡,边缘机器可以访问内网机器,内网机器都不出网。这种情况下拿这个边缘机器做中转,就可以使用CS工具自带上线不出网机器

网络拓扑图如下:

内网隧道代理技术(十九)之 CS工具自带上线不出网机器_第1张图片

假设A区域的机器已经被黑客控制并且上线到CS,现在要将B区域位于内网的机器进行上线,有如下的形式:

SMB Beacon上线不出网机器

SMB Beacon介绍:SMB Beacon使用命名管道通过父级Beacon进行通讯,当两个Beacons连接后,子Beacon从父Beacon获取到任务并发送。因为连接的Beacons使用Windows命名管道进行通信,此流量封装在SMB协议中,所以SMB Beacon相对隐蔽,绕过防火墙时可能发挥奇效。

通信网络拓扑图如下:

内网隧道代理技术(十九)之 CS工具自带上线不出网机器_第2张图片

实验环境如下:

<
身份 IP
内网机器A 192.168.41.134/192.168.164.134
内网机器B 192.168.164.133

你可能感兴趣的:(内网隧道代理技术,网络安全,安全,网络)