172天 代理通讯问题
主要是针对三种情况,就是三台主机一个防火墙和两个防火墙的问题
针对于存在一个防火墙,我们可以使用反向的payload进行绕过,
如果是两个防火墙那么就需要
进行关闭防火墙
使用smb协议
使用隧道代理进行绕过
如果是在域环境当中,还是否能够通过命令关闭防火墙
如果要在域环境当中修改关闭防火墙,需要输入域控的账号和密码
windows防火墙的命令
主要是开启防火墙和关闭防火墙这两条命令

发现如果要进行关闭防火墙的话就需要进行权限提升(使用插件进行权限提升)
shell + 下面的命令

代表管理权限

但是其实也没有办法进行关闭防火墙
于是引出以下的技术:1.使用SMB协议通讯上线(默认放行) 2.使用隧道技术上线

SMB协议:445和139端口 即139和445端口
隧道技术主要分为三类:icmp 即ping ssh 用ssh连接 dns即用netlookup 进行连接判断

浙公网安备 33010602011771号