拿到内网一台机器后,攻击者通常无法直接访问内网其他网段。需要通过代理和隧道技术穿透网络隔离,实现内网横向移动。
chisel 是基于 HTTP 的 TCP/UDP 隧道工具,支持反向 SOCKS5 代理,是内网穿透的首选工具。
ligolo-ng 是一款新型反向隧道工具,通过创建虚拟网卡实现透明代理,无需 proxychains。
C2(Command and Control)框架是红队和 APT 攻击者的核心基础设施,用于管理受控主机、执行命令、传输文件。
Cobalt Strike (CS) 是业内最广泛使用的 C2 框架。以下介绍其核心操作流程。本节仅用于教育目的,实际使用需获得合法授权。
Malleable C2 Profile 用于自定义通信特征,使流量伪装为合法服务。
在多层网络环境中,攻击者需要建立多级代理链,从外网逐层穿透到核心内网。