内网隧道代理技术(二十二)之 CS针对特定端口上线不出网机器

CS工具自带上线不出网机器

如图A区域存在一台中转机器,这台机器可以出网,这种是最常见的情况。我们在渗透测试的过程中经常是拿下一台边缘机器,其有多块网卡,边缘机器可以访问内网机器,内网机器都不出网。这种情况下拿这个边缘机器做中转,就可以使用CS工具自带上线不出网机器

网络拓扑图如下:

内网隧道代理技术(二十二)之 CS针对特定端口上线不出网机器_第1张图片

WEB机器不出网上线内网机器

场景介绍

如果说当我们拿到一台电脑(一般是WEB机器)但是不出网。只有 Http 服务的80端口可以连接(特定端口可以出网),只有webshell的情况下,我们进行反弹shell等操作因为端口被限制而失败,此时我们该如何将只有80端口出网的机器上线到CS呢?

内网隧道代理技术(二十二)之 CS针对特定端口上线不出网机器_第2张图片

这个时候我们就需要借助80端口,然后开启socks隧道,从而将不出网的电脑内网机器A(Web服务器)进行上线到CS

实验环境如下:

身份 IP
内网机器A(Web服务器) 192.168.41.218/192.168.111.135

你可能感兴趣的:(内网隧道代理技术,网络,服务器,运维,网络安全,安全)