跳板攻击

简介:

原文地址如下:http://www.offensive-security.com/metasploit-unleashed/Pivoting

跳板攻击是一种非常独特的渗透测试技巧-能够使我们入侵到我们无法到达的内部网络。我们使用第一台被入侵的主机作为跳板入侵到内网主机。在这个入侵实例中我们将入侵到一个路由不向我们开放的内部网络。

假设我们是某公司的渗透测试人员。通过查阅公司的通讯录,把IT部门某人作为突破点。你打电话给他冒充某信息提供商的技术人员,告诉需要给某IT系统打补丁,并且给他发送一个连接。而这个链接指向一个IE浏览器的漏洞利用程序。

145654430.jpg

当目标访问我们伪造的链接,目标系统的所有接入权限将向我们开放。

145810885.jpg

当我们链接到我们的meterpreter会话,我们可以运行ipconfig命令来查看被入侵系统的信息,目标系统是一个双网卡主机,一个网卡接入内网。

145910897.jpg

我们希望能够利用新获得的信息进一步入侵到内网中去。metasploit给我们提供一个自动路由脚本,从而允许我们通过第一台被入侵的主机跳转到内部网络中去。

145949638.jpg

现在我们已经添加本地路由,我们接下来进一步提权,保存第一台系统密码的哈希值并且通过使用Ctrl-z备份我们的meterpreter回话。

150034721.jpg

现在我们需要确认我们发现的内网中是否有主机存活。我们使用基础的TCP端口扫描,查看是否有主机开启139和445端口。

150116393.jpg


我们发现一个内网主机开启着139和445端口,我们试着使用metasploit中的psexec通过我们之前获取的密码哈希值渗透目标主机。因为内网主机大部分是批量安装,所以本地管理员密码大多数情况是相同的。

150430752.jpg

渗透成功!你可以看到我们使用meterpreter通过192.168.1.201连接到10.1.13.2的内网主机。运行ipconfig查看到的信息,我们可以发现我们入侵到一台本身不允许我们接入的内网主机。

150515749.jpg

正如你看到的,跳板攻击是非常强大的,对一个渗透测试人员来说也是一个非常重要的能力。

本文转自文东会博客51CTO博客,原文链接http://blog.51cto.com/hackerwang/1297755如需转载请自行联系原作者


谢文东666

相关文章
|
JSON 网络协议 安全
常见端口及服务和攻击手法
常见端口及服务和攻击手法
|
云安全 安全 网络协议
服务器被攻击了怎么办
服务器被攻击了怎么办
|
安全 Java JavaScript
服务器攻击日常
服务器为什么会被攻击呢一、服务器漏洞服务器存在漏洞和服务器处理配备由差错的时候可能被被黑客攻击二、桌面漏洞桌面漏洞有很多,例如我们平时用的浏览器,如果不常常下载更新补就存在被黑客攻击的风险。他们不需要通过同意就能够自动下载非法软件代码,这种也被叫做隐藏式下载。
727 0
|
安全 网络安全 网络协议
使用高防后,服务器还是会受到攻击这是为什么?
近期听墨者安全的客服人员说有些受了DDOS攻击的用户反映,曾使用了某些公司的高防产品,服务器还是会受到攻击,说DDOS攻击防御防不住,为此对DDOS攻击防御产生了质疑。下面咱就分析下接入高防后,服务器还是会受到攻击这是为什么?
|
安全 Java 应用服务中间件
爆破Tomcat服务器,GandCrab 4.3勒索病毒成功入侵企业内网
原文作者:腾讯电脑管家   原文地址:http://www.freebuf.com/articles/es/184424.html  前言 近日,腾讯御见威胁情报中心拦截到专攻企业局域网的勒索病毒GandCrab,这个臭名昭著的勒索病毒版本号已升级到4.3。
1160 0
|
监控 安全 Linux
|
监控 安全 关系型数据库

热门文章

最新文章