제목 : 인트라넷 침투 | 인트라넷 전송 채널 설립

인트라넷 전송 채널 설립.

判断是否出网​

1234ping : ICMPCURL : HTTP NSLOOKUP : DNS NS NS PORT : TCP 인트라넷 침투 네트워크 환경은 복잡하고 많은 도구가 있습니다. 때로는 자유 살해를 고려해야합니다. 원리를 이해한다면 자신에게 맞는 원리를 찾으십시오. 이 기사는 도구 사용에 대해 너무 많이 쓰지 않을 것입니다. 시간이있을 때 명령을 사용하십시오 ~

正向代理​

概念​

전방 프록시는 클라이언트와 Origin 서버 사이에 위치한 서버를 의미합니다. 원래 서버에서 컨텐츠를 얻으려면 클라이언트는 프록시에 요청을 보내고 대상 (원래 서버)을 지정 한 다음 프록시는 원래 서버로 요청을 전달하고 클라이언트가 전진 프록시를 사용할 수 있도록 획득 된 컨텐츠를 클라이언트로 반환합니다.

使用情景​

注意:不需要公网的vps1. 대상 호스트에는 공개 네트워크 IP가 있습니다.
일반적인 도구 :
2. 대상 호스트에는 웹 서비스가 있으며 외부 네트워크에 연결되지 않으며 동적 스크립트 PHP, ASPX 및 JSP를 지원합니다.
일반적인 도구 :

反向代理​

概念​

리버스 프록시 서버는 사용자와 대상 서버 사이에 있지만 사용자의 경우 리버스 프록시 서버는 대상 서버와 동일합니다. 즉, 리버스 프록시 서버에 직접 액세스하여 대상 서버의 리소스를 얻을 수 있습니다.

使用情景​

注意:需要公网的vps대상 호스트는 외부 네트워크에 연결할 수 있습니다.
일반적인 도구 :

隔离网络之多级代理​

概念​

인트라넷 침투 중에 분리 된 네트워크가 발생하여보다 논리적으로 분리됩니다. 획기적인 방법은 경로 접근 가능한 스프링 보드 머신 (다중 네트워크 카드, 운영 및 유지 보수 기계 등)의 권한을 얻고 첫 번째 수준의 2 단계 에이전트 및 3 단계 에이전트를 설정하는 것입니다.
注意:随机应变공통 도구 :
还有一些windows【netsh】和linux【ssh】的自带程序的端口转发、icmp协议的流量转发没有写,不过一般也用不到,暂时先写这么多。
 
뒤로
상단