内网穿透之icmp隧道搭建+上线CS+环境场景搭建(三)

简介: 内网穿透之icmp隧道搭建+上线CS+环境场景搭建

(5)新建出站规则:允许连接内网服务器

开启对内网服务器172.16.5.100所有访问权限。

35e78e893a4951d41c5933ffc5a92369_640_wx_fmt=jpeg&wxfrom=5&wx_lazy=1&wx_co=1.jpg

选择自定义,下一步

4d945ab8322cc5e9c22f0ea2c81f8d9a_640_wx_fmt=jpeg&wxfrom=5&wx_lazy=1&wx_co=1.jpg

默认选择所有程序,下一步

f3feea7f1669163956dcce7c36101e85_640_wx_fmt=jpeg&wxfrom=5&wx_lazy=1&wx_co=1.jpg

默认,下一步

837d47683b7c1655544282247f339e36_640_wx_fmt=jpeg&wxfrom=5&wx_lazy=1&wx_co=1.jpg

远程ip地址设置为176.16.5.100

c9a027c42e66f335d9f07985136c5d15_640_wx_fmt=jpeg&wxfrom=5&wx_lazy=1&wx_co=1.jpg

选择允许连接,下一步

f423679876c1222db33c94e76af0ee0d_640_wx_fmt=jpeg&wxfrom=5&wx_lazy=1&wx_co=1.jpg

选择专用、公用,下一步

43307895a6350bee915b72d2e18c2b85_640_wx_fmt=jpeg&wxfrom=5&wx_lazy=1&wx_co=1.jpg

917fa6e6035e2a9a8c96b2ea9d7d5434_640_wx_fmt=jpeg&wxfrom=5&wx_lazy=1&wx_co=1.jpg

(6)新建入站规则:允许远程桌面连接自己

用来对Ptunnel工具测试使用

新建入站规则,选择自定义,下一步

6bf7a2c51dfd568c7caa5718411d6888_640_wx_fmt=jpeg&wxfrom=5&wx_lazy=1&wx_co=1.jpg

默认,下一步

cd39382ec0a6392a7197420d6762d4e0_640_wx_fmt=jpeg&wxfrom=5&wx_lazy=1&wx_co=1.jpg

默认,下一步

7add630153a931e995fd79d78cf143ef_640_wx_fmt=jpeg&wxfrom=5&wx_lazy=1&wx_co=1.jpg

这里设置远程ip地址为本地地址(这里没有过多测试,这样设置能达到目的)

a9f39afeb03cab12ed728a47caf7c990_640_wx_fmt=jpeg&wxfrom=5&wx_lazy=1&wx_co=1.jpg

默认,允许连接,下一步

5fafe9080458c8ef3d53082971a6689a_640_wx_fmt=jpeg&wxfrom=5&wx_lazy=1&wx_co=1.jpg

选择专用、公用,下一步

1ad25576ebce8cf9dcac6f8e0bc42717_640_wx_fmt=jpeg&wxfrom=5&wx_lazy=1&wx_co=1.jpg

命名,完成

0f373c3a19651fa930a4e2272b5d4682_640_wx_fmt=jpeg&wxfrom=5&wx_lazy=1&wx_co=1.jpg

3) phpStudy搭建WEB服务

先安装vc9_x86.exe,然后安装phpstudy。路径C:\phpstudy

3a59a6340089a50fca5558b485d891b6_640_wx_fmt=jpeg&wxfrom=5&wx_lazy=1&wx_co=1.jpg

4) 关闭windows病毒与威胁防护

80dd655423b4461e15efed978b32ee50_640_wx_fmt=jpeg&wxfrom=5&wx_lazy=1&wx_co=1.jpg


2 内网服务器环境搭建

1) 开启防火墙

cb76c2f8f775a6f56c44c97ed634860a_640_wx_fmt=jpeg&wxfrom=5&wx_lazy=1&wx_co=1.jpg

2) 禁用所有开启的入站规则,新建入站规则:仅允许WEB服务器访问

新建规则

d432201c20da7a0d66b654e594c3c974_640_wx_fmt=jpeg&wxfrom=5&wx_lazy=1&wx_co=1.jpg

选择自定义,下一步

0c1f3d20f78a1a137d766eac1dc38c98_640_wx_fmt=jpeg&wxfrom=5&wx_lazy=1&wx_co=1.jpg

默认所有程序,下一步

bfef844b8fd3ee629321fcbc00b543c2_640_wx_fmt=jpeg&wxfrom=5&wx_lazy=1&wx_co=1.jpg

默认,下一步

d92eca61206ea44d52d4892b5bb681e9_640_wx_fmt=jpeg&wxfrom=5&wx_lazy=1&wx_co=1.jpg

远程IP只写一个172.16.5.60(WEB服务器第二网卡)

0b722ac01545e2f489417d34f408d011_640_wx_fmt=jpeg&wxfrom=5&wx_lazy=1&wx_co=1.jpg

默认,下一步

975081d3769616d43a497018e32fe669_640_wx_fmt=jpeg&wxfrom=5&wx_lazy=1&wx_co=1.jpg

选择专用、公用,下一步

ced44d98cbba3fe7dc91c7ba5c36a004_640_wx_fmt=jpeg&wxfrom=5&wx_lazy=1&wx_co=1.jpg

命名,完成

a605213f2dc81bdafbe74fbe24ffb8c2_640_wx_fmt=jpeg&wxfrom=5&wx_lazy=1&wx_co=1.jpg

3) 开启允许远程桌面

3f60e656539c37d1f69937bcbaaf4a99_640_wx_fmt=jpeg&wxfrom=5&wx_lazy=1&wx_co=1.jpg

4) 环境测试

80端口tcp入站情况测试

开启服务后,windows攻击机可以通过ip进行访问web服务

a17223141c3581bdfb93c9e73eb5014a_640_wx_fmt=jpeg&wxfrom=5&wx_lazy=1&wx_co=1.jpg

ping测试

windows攻击机不能ping通环境机器

47bdfdf9d35347046c36a6d9501da2b0_640_wx_fmt=jpeg&wxfrom=5&wx_lazy=1&wx_co=1.jpg

环境机器可以ping通其他机器

ff41427a93e4a4faf36d0bd85c2480da_640_wx_fmt=jpeg&wxfrom=5&wx_lazy=1&wx_co=1.jpg

环境tcp不出网测试

环境机器无法访问百度的网站(tcp)

e1fd8a95e252fcf3614794898995b279_640_wx_fmt=jpeg&wxfrom=5&wx_lazy=1&wx_co=1.jpg

只能访问172.16.5.100的服务

0f2cb9c2fb6762ee7dad947b58065a5f_640_wx_fmt=jpeg&wxfrom=5&wx_lazy=1&wx_co=1.jpg

八、参考文章&&工具下载

spp参考https://xz.aliyun.com/t/9820#toc-11

pingtunnel参考perng师傅文章

工具下载

链接:https://pan.baidu.com/s/1_O8-1zpno7siXiXiL_B4NQ
提取码:nhxn
相关文章
|
5月前
|
网络协议 安全 Linux
【内网安全】隧道技术&SSH&DNS&ICMP&SMB&上线通讯Linux&Mac
【内网安全】隧道技术&SSH&DNS&ICMP&SMB&上线通讯Linux&Mac
|
5月前
|
安全 网络协议 Linux
【内网安全】 隧道技术&SMB&ICMP&正反向连接&防火墙出入规则上线
【内网安全】 隧道技术&SMB&ICMP&正反向连接&防火墙出入规则上线
|
网络协议 Shell 网络安全
利用icmpsh建立icmp隧道反弹shell
利用icmpsh建立icmp隧道反弹shell
144 0
|
网络协议 Go
通过Pingtunnel搭建ICMP隧道上线
假如实战环境中,其他协议都不能出网,唯一的突破口为ICMP协议(也就是ping出网),那么可利用ICMP隧道达到上线
584 0
|
网络协议 Shell 网络安全
内网穿透之icmp隧道搭建+上线CS+环境场景搭建(二)
内网穿透之icmp隧道搭建+上线CS+环境场景搭建
382 0
内网穿透之icmp隧道搭建+上线CS+环境场景搭建(二)
|
安全 网络协议 Shell
内网穿透之icmp隧道搭建+上线CS+环境场景搭建(一)
内网穿透之icmp隧道搭建+上线CS+环境场景搭建
881 0
内网穿透之icmp隧道搭建+上线CS+环境场景搭建(一)
|
网络协议 网络架构
网络协议与攻击模拟-05-ICMP协议
网络协议与攻击模拟-05-ICMP协议
104 0
|
6月前
|
存储 网络协议 算法
基于 Wireshark 分析 ICMP 协议
基于 Wireshark 分析 ICMP 协议
|
2月前
|
网络协议 Unix 网络架构
网际控制报文协议ICMP
网际控制报文协议(ICMP)是TCP/IP体系结构中网际层的关键组件,用于提高IP数据报的成功传输率。ICMP主要处理两类报文:差错报告报文与询问报文。前者包括终点不可达、源点抑制、时间超过、参数问题及重定向等五类;后者则涵盖回送请求/回答及时间戳请求/回答。ICMP广泛应用于检测网络连通性的PING工具和追踪数据包路径的traceroute工具中。两者分别利用ICMP的回送请求报文及差错报告报文实现功能。
79 10
|
3月前
|
网络协议 网络架构
用户态协议栈03-icmp实现
用户态协议栈03-icmp实现