在很多时候拿到了内网的一台主机,我们需要用它做跳板来对内网进一步扩大战果. 也许方法很多,meterpreter,nc等等.但是最方便也最有可能穿透防火墙的方法,就是用ssh. 分为四种类型: 本地转发,远程转发,跳板转发,动态转发. 本地转发 假设攻击机A主机为本机,ip是y.y.y.y,用户是hacker,被攻击且用作跳板的主机是B,ip是 x.x.x.x,对应的内网ip是10.0.0.2,用户是root,ssh的端口是22. 假设B机器上的80端口开放了一个服务,但是只有B主机本机上才能访…