前往小程序,Get更优阅读体验!
立即前往
首页
学习
活动
专区
工具
TVP
发布
社区首页 >专栏 >穿越防火墙建立网络通道的新姿势

穿越防火墙建立网络通道的新姿势

作者头像
信安之路
发布2024-06-07 17:12:52
700
发布2024-06-07 17:12:52
举报
文章被收录于专栏:信安之路信安之路

在内网渗透中,网络通道是一个重要的环节,今天来分享一个有意思的通道建立方式,可以绕过常规的流量检测,与常规的端口转发和端口映射不同的是其借助了文件服务器来完成网络通道的建立,原理如图:

项目地址:

https://github.com/fiddyschmitt/File-Tunnel?tab=readme-ov-file

使用之前,需要先准备一个文件服务器,找一个可以读取和写入目录,比如目标内网的文件服务器可以外网访问的场景,也可以是自己在外网搭建文件服务器,内外网均可访问。

环境搭建

1、先在主机 192.168.0.104 创建一个共享目录当作文件服务器,如图

创建一个 test 用户,密码为 test@1234,然后创建共享目录,给 test 读写权限。

2、在服务器端 192.168.0.120(Linux) 与文件服务器建立连接,需要先安装 cifs-utils

apt-get install cifs-utils

然后将 windows 共享目录 mount 到本地 share 目录:

mount -t cifs //192.168.0.104/share share/ -o username=test

下面就可以直接访问目录即可操作其中的共享文件。

3、在客户端 192.168.0.140(Windows)与文件服务器建立连接:

net use \\192.168.0.104\share /user:test test@1234

到这里测试环境就搭建好了。

工具测试

接下来测试项目工具的使用,以转发同网段下的 192.168.0.100 的 8000 端口为例,直接使用浏览器访问如图:

1、在服务端执行命令:

./ft-linux-x64 --tcp-listen 0.0.0.0:5000 --write "share/1.dat" --read "share/2.dat"

2、在客户端(内网主机)执行命令:

ft.exe -read "\192.168.0.104\share\1.dat" --tcp-connect 192.168.0.100:8000 --write "\192.168.0.104\share\2.dat"

3、访问服务器的 5000 端口,如图:

可以看到成功访问到,说明通道建立成功了,接下来就可以访问目标内部资源了,这个工具可以替代知名工具 lcx、socks、frp 等,接下来就是大家的表演时间了。

本文参与 腾讯云自媒体同步曝光计划,分享自微信公众号。
原始发表:2024-06-05,如有侵权请联系 cloudcommunity@tencent.com 删除

本文分享自 信安之路 微信公众号,前往查看

如有侵权,请联系 cloudcommunity@tencent.com 删除。

本文参与 腾讯云自媒体同步曝光计划  ,欢迎热爱写作的你一起参与!

评论
登录后参与评论
0 条评论
热度
最新
推荐阅读
目录
  • 环境搭建
  • 工具测试
领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档