跳板机系统kali-linux服务器
1.83K subscribers
108 photos
17 links
连接到远程服务器时,只有堡垒系统的IP地址可见,限制仅允许堡垒系统的IP地址连接,有效防止未经授权的直接登录到服务器的可能性。通过这种方式,您的真实IP地址始终保持隐藏状态,进一步提升了您的隐私保护。
Download Telegram
Windows10在发布WSL(Windows Subsystem for Linux)后经过多次更新,现在使用体验已经比较良好,下面简单记录一下我在安装Kali WSL中遇到的种种问题,为各位同样遇到问题的朋友们提供一些解决方案。

由于我已安装了一次Kali,故本次演示使用Debian替代,安装过程基本相同。
安装过程已经得到了相当的简化。首先进入控制面板-程序和功能-打开或关闭windows功能
点击确定后重启系统,完成相关功能的安装在windows商店内搜索KaliLinux 下载并安装
🥰1
如果你不想删除创建的test用户,那么如果想要执行一些高级命令,就应该为test用户赋子sudo权限
在我们安装Kali时,默认的root密码是随机的,而且每次开机都会生成新的root密码,所以,我们先要将root密码设置为我们自己的密码注意,该操作只有在安装完成后第一次尝试设置密码时有用,以后使用sudopasswd都需要sudo权限
WSL在文件传输方面做的十分方便,默认Windows内的系统盘都被挂载在/mnt目录下面,警如C盘被挂载在/mntc,直接访问即可
由于metasploit等一众工具含有许多payload等大量不安全的代码会被Windows自带的Defender检测并查杀,我们需要先关闭实时保护(如果你还是遇到问题,把防火墙也给关了)
镜像是目前对网络中数据报文进行监控的常用手段,我们可以对网络中的数据报文镜像抓取分析,可以用来网络质量的分析监控,网络故障的时候还可以对网络的丢包位置进行快速的判断。

当网络中的镜像源设备与镜像目的设备不在同一个二层网络域内时就需要跨三层的远程端口镜像来实现。
在一个三层网络中,Device A、Device B、Device C及Server如下图所示连接。其中,Device A通过端口Ten-GigabitEthernet1/0/1连接市场部。

通过配置三层远程端口镜像,并建立OSPF方式的GRE隧道,使得Server可以通过由GRE隧道传输的镜像报文来监控所有进、出市场部的报文。
跳板 服务器客服咨询热线:@HGD889
配置步骤

(1)配置IP地址

请按照图配置各接口的IP地址和子网掩码,具体配置过程略。

(2)配置Device A

# 创建业务环回组1,并配置服务类型为Tunnel。

<DeviceA> system-view

[DeviceA] service-loopback group 1 type tunnel

# 将接口Ten-GigabitEthernet1/0/3加入业务环回组1。

[DeviceA] interface ten-gigabitethernet 1/0/3

[DeviceA-Ten-GigabitEthernet1/0/3] port service-loopback group 1

All configurations on the interface will be lost. Continue?[Y/N]:y

[DeviceA-Ten-GigabitEthernet1/0/3] quit

# 创建GRE模式的Tunnel接口0,并为其配置IP地址和掩码。

[DeviceA] interface tunnel 0 mode gre

[DeviceA-Tunnel0] ip address 50.1.1.1 24

# 为Tunnel接口0分别指定源地址和目的地址。

[DeviceA-Tunnel0] source 20.1.1.1

[DeviceA-Tunnel0] destination 30.1.1.2

[DeviceA-Tunnel0] quit
[DeviceC] mirroring-group 1 local

# 配置本地镜像组1的源端口为Ten-GigabitEthernet1/0/1,目的端口为Ten-GigabitEthernet1/0/2。

[DeviceC] mirroring-group 1 mirroring-port ten-gigabitethernet 1/0/1 inbound

[DeviceC] mirroring-group 1 monitor-port ten-gigabitethernet 1/0/2

上述配置方法为配置手册中的配置案例,从上述配置过程中可以看出配置相当复杂,在镜像源设备Device A上需要配置如下的功能:

1、配置业务环回组,将物理端口加入业务环回组,配置GRE类型的Tunel接口

2、本地镜像,并且本地镜像的出接口是GTE Tunne接口。

3、Tunnel接口指定了IP地址,并且指定了source 和destination ip地址

在镜像目的设备上需要配置如下的功能:

1、配置业务环回组,将物理端口加入业务环回组,配置GRE类型的Tunel接口

2、本地镜像,将GRE报文经过的物理端口作为镜像源端口

3、配置Tunel接口,Tunnel接口指定了IP地址,并且指定了source和destination ip地址

上述配置方法镜像源、目的设备上都需要占用业务环回端口,造成了物理端口的浪费,并且tunnel接口指定了ip地址,有些时候ip地址对于网络来说非常珍贵。并且在镜像目的设备上还需要配置本地镜像,需要将镜像目的设备上行口的流量全部镜像给目的监控server,这样肯定会把Device C这台交换机上行口的所有上行流量镜像过去,这显然是不合理且不可接受的。
跳板 服务器客服咨询热线:@HGD889
通过上述配置,仅仅在镜像源Device A上进行镜像及业务环回组,tunnel相关的配置即可,在镜像监控Server所在的主机上无需任何配置,只要保证正常发布镜像Server主机的路由,并且报文到镜像目的主机可达即可。

直接在镜像Server抓包即可抓取GRE封装的报文,由于采用的是本地both镜像可以抓取到如下的报文:

1、可以抓取Device A设备上XGE1/0/1端口inbound方向的单播报文、广播及组播报文。

2、可以抓取Device A设备上XGE1/0/1端口outbound方向的单播报文、广播及组播报文(含自身CPU发送OSPF组播的报文)。
配置镜像端口
如果要对某个接口发送或接收的流量进行分析,可以将此接口配置为镜像端口
跳板 服务器客服咨询热线:@HGD889
有一个多层网络环境,每层靶机只与相邻服务器互通,那么,如何从Hack的笔记本层层突破,获取到第4层靶机Server5的系统权限呢?
新渠道 网页劫持 自带 跳板 kali 系统 带虚拟镜像隐藏的 3层跳板 网页劫持跳转
首先,我们通过Web入侵获得Server1权限,并通过横向渗透到Server2,获悉Server2可连外网、双网卡。在这里,我们以Server2作为攻击跳板机继续入侵。
跳板 服务器客服咨询热线:@HGD889
通过内网本地路由查询,可以获悉内网网段地址为:10.0.1.0/24。