zoukankan      html  css  js  c++  java
  • 基于MSF的路由转发

    当我们在渗透中已经拿到shell和meterpreter,我们想要继续渗透内网,需要先获取目标内网的相关信息,

    run get_local_subnets

    可以看到该主机处于什么网段。

    如果我们不添加探测出的网段路由的话,是探测不到这网段其他主机的。

    以下是手动添加到达192.168.11.0和192.168.12.0的路由。

     

    #在全局给指定的session增删路由route add 192.168.11.0  255.255.255.0  1     

    #在session1中添加到达192.168.11.0网段的路由
    route add 192.168.12.0 255.255.255.0 1

    #在session1中添加到达192.168.12.0网段的路由
    route add 0.0.0.0 0.0.0.0 1

    #在session1中添加到达0.0.0.0/24网段的路由
    route del 192.168.12.0 255.255.255.0 2

    #在session2中删除到达192.168.12.0网段的路由
    route print

    #打印路由信息
    #也可以在进入session下添加路由run autoroute -s 192.168.11.0/24

    #添加到达192.168.11.0网段的路由
    run autoroute -s 192.168.12.0/24

    #添加到达192.168.12.0网段的路由
    run autoroute -s 0.0.0.0/0

    #添加到达0.0.0.0/0的路由
    run autoroute -p

    #打印路由信息

     

     

    注意:在实际的内网渗透中,我们可以直接添加到 0.0.0.0/0 的路由。这样,只要该被控

    主机可达的地址就都可达!

  • 相关阅读:
    redis集群方式
    缓存数据库redis相关问题
    mybatis中如何进行多表关联查询
    mabaits出现parma不匹配时 或者参数>number 4 ,解决方法。
    El表达式
    Jsp概述
    Session会话技术
    springMVC之DateSource提示com.mysql.jdbc.Driver找不到
    Oracle查询死锁
    Mybatis 向oracle批量插入与更新数据
  • 原文地址:https://www.cnblogs.com/ly584521/p/12370683.html
Copyright © 2011-2022 走看看