0x01 前言
在實戰中,內網的代理尤其重要,而常見的端口轉發被反病毒軟件已經盯死,那么學習使用基於powershell的滲透腳本進行代理、端口轉發的非常有必要的。
0x02 使用
介紹ithub:
https://raw.githubusercontent.com/p3nt4/Invoke-SocksProxy/master/Invoke-SocksProxy.psm1
在1234端口創建一個Socks 4/5 代理:
Import-Module .\Invoke-SocksProxy.psm1 Invoke-SocksProxy -bindPort 1234
效果:
這里用同網段的另一個win7,使用Proxifer去使用靶機的1234端口進行socks代理
增加線程(默認是200,增加到400,默認端口1080):
Import-Module .\Invoke-SocksProxy.psm1 Invoke-SocksProxy -threads 400
這種方式可過大部分殺毒