跳板攻击

简介:

原文地址如下:http://www.offensive-security.com/metasploit-unleashed/Pivoting

跳板攻击是一种非常独特的渗透测试技巧-能够使我们入侵到我们无法到达的内部网络。我们使用第一台被入侵的主机作为跳板入侵到内网主机。在这个入侵实例中我们将入侵到一个路由不向我们开放的内部网络。

假设我们是某公司的渗透测试人员。通过查阅公司的通讯录,把IT部门某人作为突破点。你打电话给他冒充某信息提供商的技术人员,告诉需要给某IT系统打补丁,并且给他发送一个连接。而这个链接指向一个IE浏览器的漏洞利用程序。

145654430.jpg

当目标访问我们伪造的链接,目标系统的所有接入权限将向我们开放。

145810885.jpg

当我们链接到我们的meterpreter会话,我们可以运行ipconfig命令来查看被入侵系统的信息,目标系统是一个双网卡主机,一个网卡接入内网。

145910897.jpg

我们希望能够利用新获得的信息进一步入侵到内网中去。metasploit给我们提供一个自动路由脚本,从而允许我们通过第一台被入侵的主机跳转到内部网络中去。

145949638.jpg

现在我们已经添加本地路由,我们接下来进一步提权,保存第一台系统密码的哈希值并且通过使用Ctrl-z备份我们的meterpreter回话。

150034721.jpg

现在我们需要确认我们发现的内网中是否有主机存活。我们使用基础的TCP端口扫描,查看是否有主机开启139和445端口。

150116393.jpg


我们发现一个内网主机开启着139和445端口,我们试着使用metasploit中的psexec通过我们之前获取的密码哈希值渗透目标主机。因为内网主机大部分是批量安装,所以本地管理员密码大多数情况是相同的。

150430752.jpg

渗透成功!你可以看到我们使用meterpreter通过192.168.1.201连接到10.1.13.2的内网主机。运行ipconfig查看到的信息,我们可以发现我们入侵到一台本身不允许我们接入的内网主机。

150515749.jpg

正如你看到的,跳板攻击是非常强大的,对一个渗透测试人员来说也是一个非常重要的能力。

本文转自文东会博客51CTO博客,原文链接http://blog.51cto.com/hackerwang/1297755如需转载请自行联系原作者


谢文东666

相关文章
|
2月前
|
监控 安全 网络安全
如何防止内网渗透攻击?
【10月更文挑战第10天】如何防止内网渗透攻击?
128 3
|
2月前
|
监控 安全 网络协议
如何防止内网攻击?
如何防止内网攻击?【10月更文挑战第10天】
89 2
|
3月前
|
安全 网络协议 NoSQL
|
7月前
|
存储 监控 安全
如何防范网络渗透攻击
如何防范网络渗透攻击
139 3
|
JSON 网络协议 安全
常见端口及服务和攻击手法
常见端口及服务和攻击手法
|
安全 Java 应用服务中间件
爆破Tomcat服务器,GandCrab 4.3勒索病毒成功入侵企业内网
原文作者:腾讯电脑管家   原文地址:http://www.freebuf.com/articles/es/184424.html  前言 近日,腾讯御见威胁情报中心拦截到专攻企业局域网的勒索病毒GandCrab,这个臭名昭著的勒索病毒版本号已升级到4.3。
1197 0
|
安全 数据安全/隐私保护 Ruby
kali下Bettercap:用于嗅探流量和密码的MITM攻击
版权声明:转载请注明出处:http://blog.csdn.net/dajitui2024 https://blog.csdn.net/dajitui2024/article/details/79396271 ...
3121 0
|
安全 网络协议 网络虚拟化
|
监控 安全 关系型数据库