隧道
出网探测
- ping ICMP 但可能不解析,没有配置DNS服务器,也可能会解析,但不出网
- nslookup DNS
- curl | certutil http
ICMP 和DNS搭建隧道效率低,不如正向隧道
出网无限制
- FRP
- NPS
- 毒液Venom
多级代理很方便
ICMP出网
- Icmpsh
- PingTunnel
- icmp上线cs
DNS协议出网
- DNS-shell
- iodine
- dnscat2
- dnsbeacon
不出网
- Neo-ReGrorg
- pystinger
- multiplexing_port_socks5
- ABPTTS
- reBuh
- Tunna
端口转发
windows
- Netsh
- Lcx
Linux
- iptables
- SSH
- Lcx
代理工具
linux
proxychains4
windows
- proxifier
- Sockscan64
内网信息收集
本地信息收集

运维开发上有一些工具,可以进行读取
内网信息收集
fscan