天天看點

滲透小技巧一則

目标是WIN7 X64,且開啟了防火牆,想要用他的機器去通路别的機器,又不想登陸他的系統,正常辦法一般是上傳一個htran,然後進行轉發,但是對方有殺軟,有被殺的可能性,是以我用另外一種辦法達到我的目的。

為了友善,先關閉他的防火牆

(win2003&xp是用netsh  firewall set opmode DISABLE 關閉)

你也可以放行listenport,具體指令自行查資料。然後用netsh interface portproxy 進行轉發到目标伺服器,但是有個小缺陷,端口是能在系統裡看到的,畢竟是R3層的東西,不像Linux 的IPTABLES,是以必須選擇一個迷惑性的端口。

操作完畢後,恢復防火牆netsh  advfirewall set allprofiles state on.然後撤退。

關於netsh 轉發,請參考以下内容:Windows下端口轉發。

添加:

例子:

XP/2003需要先安裝IPV6

刪除:

配置IP路由轉發:

26是網絡接口編號,可以用netsh interface ipv4 show interfaces來檢視.

繼續閱讀