看啥推荐读物
专栏名称: Th0r安全
一个专注于ctf的安全团队
目录
相关文章推荐
今天看啥  ›  专栏  ›  Th0r安全

内网渗透-域防火墙+入站出站规则+组策略对象同步+不出网隧道上线

Th0r安全  · 公众号  ·  · 2023-12-20 09:32
一.单机-防火墙-限制端口出入站-熟悉常见主机配置不出网的方式配置防火墙属性1.win10虚拟机本地搭建一个网站,配置防火墙属性的入站连接为默认值。局域网中另一台主机能正常访问2.入站连接设置为 阻止所有连接 。因为是我们去访问他的网站,所以是入站。无法在访问成功配置出入站规则正向连接&反向连接reverse监听反向:上传的后门会主动连接我们控制的服务器对于目标防火墙中属于出站规则bind监听正向:我们控制的服务器主动去连接目标服务器对于目标防火墙中属于入站规则1.cs生成exe木马上传到win10虚拟机,能正常上线2.因为使用的是reverse监听器方式,所以是出站,使用的是9527端口。在win10虚拟机配置出站规则新建规则——直接禁止了9527端口的连接再次执行cs木马程序,程序无法执行,cs无法上线二.单机-防火墙-限制协议出入站-熟悉常见 ………………………………

原文地址:访问原文地址
快照地址: 访问文章快照