正向连接和反向连接

正向连接

正向连接是受害主机监听一个端口,由控制主机主动去连接受害主机的过程,适用于受害主机具有公网ip的情况下。例如下面,受害主机具有公网ip,被控主机kali可以通过ip地址访问到受害主机,所以能够使用正相连接来控制受害主机。

即:攻击机主动连接被攻击机

反向连接

反向连接是控制主机监听一个端口,由受害主机反向去连接控制主机的过程,适用于受害主机出网(或出网且没有公网ip)的情况。例如,受害主机是一台位于内网,并且没有公网ip且能访问互联网的主机,控制主机无法直接通过ip地址访问到受害主机。所以此时需要在控制主机上监听一个端口,让受害机主动连接控制主机,从而实现对控制主机的控制。

由于正向连接是被攻击者主动连接攻击者,所以不受防火墙策略的限制

即:

正向连接和反向连接的概念相关推荐

  1. SSH正向连接和反向连接

    ssh命令是openssh套件中的客户端连接工具,可以给予ssh加密协议实现安全的远程登录服务器. 反向连接是什么? 平时大多数使用ssh命令是控制端主机主动连接受控端主机,通过这个连接控制端主机可以 ...

  2. 使用ssh正向连接、反向连接、做socks代理的方法

    文章出处:http://dzmailbox.blog.163.com/blog/static/120534385201232642637847/ 最近才发现ssh有多么的强大! 在网上搜了半天,发现大 ...

  3. Cobalt Strike 反向连接多层内网

    当内网主机 B 上有防火墙进行拦截,那么正向连接就会连接失败.为了解决这一问题可以采用 cobalt strike 的反向连接.反向连接可以突破防火墙的拦截,因为是从服务器内部反向连接出站.  以下是 ...

  4. 用ssh反向连接访问内网主机 ( 实例使用autossh隧道实现mysql的同步 )

    一.准备知识 什么是autossh? 假设有两台主机: A主机为外网,B主机为内网 通常来说外网主机A是无法直接连接到内网主机B的,这时如果要实现A主机通过ssh控制B主机,通常来说有 两种方法: 1 ...

  5. SQL 左外连接,右外连接,全连接,内连

    SQL 左外连接,右外连接,全连接,内连接       连接条件可在FROM或WHERE子句中指定,建议在FROM子句中指定连接条件.WHERE和HAVING子句也可以包含搜索条件,以进一步筛选连接条 ...

  6. 13、 LEFT/RIGHT JOIN:外连接(左连接,右连接)

    内连接的查询结果都是符合连接条件的记录,而外连接会先将连接的表分为基表和参考表,再以基表为依据返回满足和不满足条件的记录. 外连接可以分为左外连接和右外连接,下面根据实例分别介绍左外连接和右外连接. ...

  7. 浅析Nginx 正向代理与反向代理

    1.正向代理和反向代理的概念 无论是正向代理,还是反向代理,说到底,就是代理模式的衍生版本罢了.我们都学习过代理设计模式,都知道代理模式中有代理角色和被代理角色,为什么这么说,因为这两个角色对于我们理 ...

  8. 【MySQL】MySQL中的查询语句的详解----等值连接、左连接、右连接、全连接

    用两个表(t_worker,t_depart),关联字段t_worker.deptno和t_depart.deptno来演示一下MySQL的等值连接.左连接.右连接.全连接.数据库表:t_worker ...

  9. MySQL连接查询——外连接

    外连接 外连接分为左外连接,右外连接和全外连接. 左外连接 左外连接的结果集包括左表所有记录和右表中满足连接条件的记录,结果集中那些不符合连接条件的来源于右表的列值为null. 语法 SELECTfi ...

最新文章

  1. Vue父组件调用子组件的方法并传参的两种方式(用$refs.refName.functionName、window.function)
  2. 0.7秒完成动漫线稿上色,爱奇艺发布AI上色引擎
  3. Runtime编译环境搭建
  4. mybaits中resultMap实现多对多查询映射
  5. 均衡教派服务器维护,LOL十大最坑大区盘点 LOL最坑服务器 均衡教派坐实榜首
  6. linux系统下tar/gz/7z/xz/bz2/zip等各种格式的打包压缩解压
  7. CMDB学习之三数据采集
  8. php头尾分离,laravel怎么做模板的头尾分离
  9. 汇编语言---统计数据区的正、负数并分开存放
  10. 2020受欢迎的20个JavaScript 库
  11. 旋转校正原理_【干货】全站仪水准器的检校原理及方法,值得学习!
  12. html textarea粘贴事件,javascript在textarea中捕获粘贴事件
  13. JSON格式转换工具
  14. win7计算机搜索文件搜不到,Win7搜不到文件如何解决?Win7搜不到文件的解决方法...
  15. 《缠中说禅108课》43:有关背驰的补习课
  16. 我的大三,青山隐隐,绿水悠悠
  17. Python实现聊天机器人
  18. 移动端300ms延迟的由来及解决方案
  19. maven系列:生命周期
  20. 【飞桨PaddleSpeech语音技术课程】— 语音唤醒

热门文章

  1. Linux-文件搜索命令及帮助命令
  2. js常用的操作json数组
  3. 百度云空间极速秒传是什么原理?
  4. 蓝桥杯 17省赛 C10 图形排版(Math)
  5. [POI2010]CHO-Hamsters
  6. latex实现双击PDF跳转到相应源处
  7. 【二维码的创建、底部添加文字以及文字乱码】
  8. 用免费开放的华为安全检测功能,评估App运行设备安全
  9. php实现图片相似搜索
  10. Simulink —— Band-Limited White Noise模块的使用