abptts流量特征分析

Http隧道介绍 通过HTTP协议与代理服务器建立连接,把所有要传送的数据全部封装到HTTP协议里进行传送,协议中包含有要连接的远程主机的IP和端口,连接成功之后会返回给客户端200,表示验证通过。HTTP隧道用于在被限制的网络连接(包括防火墙、NAT和ACL)以及其他限制的情况下在两台计算机之间建立网络链接。 适用环境 获取webshell的主机位于内网,并且该内网主机的icmp、dns...

内网渗透端口转发

完整版 见另一篇blog云服务器部署靶场 端口转发 思路:hfish蜜罐的管理端部署在云服务器中,需要使用内网IP访问 https://10.0.20.15:4433/web,但由于在云服务器内访问网页不方便,所以想到用端口转发,将内网的端口映射到公网上,这样就可以通过外网去访问了。 打开防火墙端口 sudo ufw allow [端口]/tcp 重装防火墙,使之生效 sudo u...