利用已控的标边界一台机器的 beacon对目标内网进行各种存活探测

本节的知识摘要:

  基于常规 tcp / udp 端口扫描的内网存活探测

  基于 icmp 的内网存活探测

  基于 arp 的内网存活探测

  加载外部脚本进行的各种存活探测

基础环境说明::

  WebServer-IIS7   假设为目标边界的一台 windows web 服务器,公网 ip:192.168.3.101 内网 ip:192.168.4.2

  kaliMaster      假设为自己公网的 vps 机器[也是 CobaltStrike团队服务器所在位置],公网 ip: 192.168.3.219 

  Strike       假设为自己本地内网的一台 linux 机器,本地内网 ip: 192.168.126.136 

暂定:)

猜你喜欢

转载自www.cnblogs.com/ssw6/p/12090913.html