隧道
出网探测
- ping ICMP 但可能不解析,没有配置DNS服务器,也可能会解析,但不出网
- nslookup DNS
- curl | certutil http
ICMP 和DNS搭建隧道效率低,不如正向隧道
出网无限制
- FRP
- NPS
- 毒液Venom
多级代理很方便
ICMP出网
- Icmpsh
- PingTunnel
- icmp上线cs
DNS协议出网
- DNS-shell
- iodine
- dnscat2
- dnsbeacon
不出网
- Neo-ReGrorg
- pystinger
- multiplexing_port_socks5
- ABPTTS
- reBuh
- Tunna
端口转发
windows
- Netsh
- Lcx
Linux
- iptables
- SSH
- Lcx
代理工具
linux
proxychains4
windows
- proxifier
- Sockscan64
内网信息收集
本地信息收集
![image-20211213204232172.png](https://cdn.nlark.com/yuque/0/2022/png/8363097/1647236870985-5cf7853d-0e2c-40f0-8192-c7361fd76f67.png#clientId=u97e8701c-0d27-4&crop=0&crop=0&crop=1&crop=1&from=ui&id=ub09c94bd&margin=%5Bobject%20Object%5D&name=image-20211213204232172.png&originHeight=530&originWidth=1187&originalType=binary&ratio=1&rotation=0&showTitle=false&size=189260&status=done&style=none&taskId=u53fd619f-b208-454b-aa25-e936f958a86&title=)
运维开发上有一些工具,可以进行读取
内网信息收集
fscan