HVV工具介绍之CCProxy

HVV工具介绍之CCProxy正文共 888 字 11 图 预估阅读时间 1 分钟现在我们已经知道 HVV 中蓝队在发起攻击时常用的四板斧就是 战前准备 情报收集 建立据点 和 横向移动

大家好,欢迎来到IT知识分享网。

b6bb9497363d47bf6736f895f2b8e833.gif

正文共:888 字 11 图,预估阅读时间:1 分钟

现在我们已经知道,HVV中蓝队在发起攻击时常用的四板斧就是“战前准备”、“情报收集”、“建立据点”和“横向移动”。战前准备和情报收集就不多说了,无论是利用漏洞还是社工钓鱼,都是为后面的工作做准备的。

“建立据点”就是在找到系统或网络的薄弱环节之后,蓝队利用漏洞或社工钓鱼等方法来攻入内部网络的过程,常用的方法就是建立VPN隧道连接,或称为“打洞”,常用的工具可能有frp、ewsocks、reGeorg等等。

今天我们就来分享一个可能会用到的小工具:CCProxy

CCProxy是一款适用于Windows系统的代理工具,它允许网络上的所有计算机通过该主机共享连接。

如果我们有幸登录到某台办公用的Windows桌面系统,只需要通过几步简单的设置,就可以将该主机作为跳板,通过任意的协议类型连接到同一网络中的任何类型设备,实现横向移动。

安装非常简单,而且安装完成之后软件会自动运行。

078c1b2c8b26b751ce2ee5aed5d29cdc.png

CCProxy的默认连接端口如下所示,可以在“设置”中进行查看或更改。

0b64d35f90d33a0b5b3d388cd84ec49d.png

还记得上次白嫖的Azure的云主机吗?白嫖党福利!来Azure领200美刀!外加云主机免费用一年!我们就在这台主机上试一下。

为了方便,我就把端口都设置为10086,设置完成之后从公网检测端口是否可达。

67edc507773370670a3ad14cfa31675c.png

OK,然后我们在本地以360极速浏览器为例配置“代理服务器”

打开页面“chrome://settings/proxy360”,将CCProxy的主机IP地址和端口配置上去。

776c9b3f19defb2097d0393d3f84f7cb.png

然后在“代理服务器”中选中对应的条目就可以了。

82af1cdc4dd1cd50cb913f51ace70741.png

测试使用该代理访问cip.cc,查看IP地址信息。

34a6db69dbdb4779343968ae530169e7.png

可以看到,已经对网站来说我这个“用户”已经是美国微软的IP地址了。然后测试一下访问泰勒大学的门户。

ff0bdfe496f738d49130d185b93c194c.png

访问正常。而且我们也可以通过“监控选项”来查看访问事件。

089af6d7c9ce6127782cbc9f2edf9b6b.png

当然,这个软件也可以作为其他场景的代理用途,比如设置内网统一的流量出口等等。此时,还可以通过“账号”来限制用户访问,甚至可以限制账号登录的IP地址段、MAC地址、计算机名称、上下行带宽、账号有效期等信息

c0afc453e409df1c1dae4e0728faf21f.png

如果要启用账号认证,那就要把“允许范围”修改为“允许部分”,并按需设置“验证类型”即可。

81c7ccb9154d8691dfe554bdbfe9bdb2.png

此时再进行登录就要进行身份验证了,验证过后即可正常使用。

7fc2826b0ae9dd0978507bf7e46080e6.png

在建立据点之后,为了扩大战果,蓝队会通过该代理主机向内部网络展开进一步的信息收集和情报刺探工作。蓝队一般会重点关注疑似邮件服务器、OA系统、版本控制服务器、堡垒机、认证服务器、域控服务器等特殊系统,并尝试突破系统权限、控制核心业务、获取核心数据,争取将战果最大化。

友情提醒:虽然HVV演习过程中通常不会严格限定蓝队的攻击手段,但所有技术的使用、目标的达成,也必须严格遵守国家相关的法律和法规

bc3abe774501635a74aecb1eb2d32856.gif

e93b27a390f5b6a26da67daf97f432c3.jpeg

104e463938262bc29a0427a2d9d6c8d6.png

奇葩的性能测试:VPP转发性能和主机配置的关系


白嫖党618福利!来Azure领200美刀!外加云主机免费用一年!


Android4也能跑Linux了,Linux Deploy了解一下!


VPP配置指南:穿越NAT的IPsec VPN配置及性能测试


又要开始护网了,你装EDR了没?


URL过滤功能了解一下?


来模仿一下?EVE-NG 5.0还是有希望做SRv6全国组网实验的


居家办公?快来了解一下办公电脑如何秒变云桌面

免责声明:本站所有文章内容,图片,视频等均是来源于用户投稿和互联网及文摘转载整编而成,不代表本站观点,不承担相关法律责任。其著作权各归其原作者或其出版社所有。如发现本站有涉嫌抄袭侵权/违法违规的内容,侵犯到您的权益,请在线联系站长,一经查实,本站将立刻删除。 本文来自网络,若有侵权,请联系删除,如若转载,请注明出处:https://yundeesoft.com/122369.html

(0)
上一篇 2024-11-19 09:33
下一篇 2024-11-19 09:45

相关推荐

发表回复

您的邮箱地址不会被公开。 必填项已用 * 标注

关注微信