内网渗透综合
传输层隧道通信
Powercat 与 nc 反弹得边界服务器 shell
网络模式
内网机 Kali 采用 NAT 模式,ip:192.168.227.132
攻击机 win7 采用桥接模式,ip:192.168.10.34
边界服务器宿主机 win10,ip:192.168.10.5
DHCP 服务器为: 192.168.10.1
vmnet8 地址为: 192.168.227.1
vmnet8 网关地址 192.168.227.2
Linux 中查看 arp 表的命令:sudo arp-scan -l
kali 中查看防火墙:打开防火墙 sudo ufw enable
Windows 查看防火墙的命令:cmd 中 netsh(要管理员权限)
问题:
目前只有 win7 ping 不通 kali。
原因:是因为 kali 中没给 win7 所回应,win7 的 arp 表中也没有 kali 网段的地址。kali 可以 ping
通 win7 是因为经过了宿主机 win10 的转发,因为它设置了 NAT 模式