Técnica de penetración de Win7

  

El objetivo es WIN7 X64, y el firewall está activado. Quiero usar su máquina para acceder a otras máquinas, pero no quiero iniciar sesión en su sistema. El método general es cargar un htran y luego reenviarlo, pero la otra parte. Hay una muerte suave, existe la posibilidad de ser asesinado, así que uso otro método para lograr mi propósito.

Por conveniencia, primero cierre su firewall

netsh advfirewall desactiva todos los perfiles (win2003 &xp se cierra con netsh firewall set opmode DISABLE) También puede liberar el Puerto de escucha, comandos específicos para verificar los datos. . Luego use netsh interface portproxy para reenviar al servidor de destino, pero hay una pequeña falla, el puerto se puede ver en el sistema, después de todo, es la capa R3 de las cosas, a diferencia de IPTABLES de Linux, por lo que debe elegir un puerto confuso. Una vez completada la operación, restaure el estado del firewall netsh advfirewall y establezca todos los perfiles. Luego retírese.

Para el reenvío de red, consulte lo siguiente: Reenvío de puertos de Windows. Agregar:

netsh interface portproxy add v4tov4 listenport = forward port listenaddress = local IP connectport = target puerto connectaddress = target IP Ejemplo:

netsh interface portproxy add v4tov4 8002 202.112.58.200 8002 //ALL local IP a destino IP8002

netsh interface portproxy add v4tov4 listenport = 5200 listenaddress = 1.1.1.1 connectport = 3389 connectaddress = 2.2.2.2 //Especifique el reenvío de IP. XP /2003 necesita instalar IPV6

netsh interface ipv6 install Delete:

netsh interface portproxy delete v4tov4 listenport = forward port listenaddress = local IP

Configure IP routing forwarding:

netsh interface ipv4 set int 26 forwarding = enabled

26 es el número de la interfaz de red, que se puede ver con netsh interface ipv4 show interfaces.

Copyright © Conocimiento de Windows All Rights Reserved