Cobaltstrike学习(五)Socks/Proxifier

(一)Socks概念

        利用网络防火墙将组织内部的网络结构与外部网络如 INTERNET 中有效地隔离开来,这种方法正变得逐渐流行起来。这些防火墙系统通常以应用层网关的形式工作在网络之间,提供受控的 TELNET 、 FTP 、 SMTP 等的接入。 SOCKS 提供一个通用框架来使这些协议安全透明地穿过防火墙。(节选百度百科)

简单来说就是把本机和目标机器通过Socks协议开启一个安全不受防火墙拦截的通道。

1、Cobaltstrike自带Socks功能

在目标会话上右击-->socks  server;

Cobaltstrike学习(五)Socks/Proxifier

配置端口-->开始;

Cobaltstrike学习(五)Socks/Proxifier

如下图;socks4a配置成功

Cobaltstrike学习(五)Socks/Proxifier

2、使用Proxifier代理工具进行远程桌面连接目标服务器

2.1双击打开程序;

Cobaltstrike学习(五)Socks/Proxifier

2.2菜单栏-->配置文件-->代理服务器

Cobaltstrike学习(五)Socks/Proxifier

2.3点击添加;

Cobaltstrike学习(五)Socks/Proxifier

2.4输入代理服务器的地址和端口-->选择协议版本(上面在cs客户端上开启的的4版本,所以这里选择版本 4)-->勾上4A的扩展选项。

Cobaltstrike学习(五)Socks/Proxifier

2.5配置代理规则;菜单栏选择配置文件-->代理规则

Cobaltstrike学习(五)Socks/Proxifier

2.6选择添加新规则

Cobaltstrike学习(五)Socks/Proxifier

2.7输入规则名称-->选择代理的应用程序(因为要远程连接目标服务器,所以选择mstsc)-->动作选择刚才配置的代理服务器-->确定;

Cobaltstrike学习(五)Socks/Proxifier

2.8远程连接目标服务器;打开远程桌面连接程序-->输入目标服务器的内网地址-->输入用户名和密码就欧克了。

Cobaltstrike学习(五)Socks/ProxifierCobaltstrike学习(五)Socks/Proxifier

Cobaltstrike学习(五)Socks/Proxifier