skills/lateral/multi-layer-network/SKILL.md
多层网络渗透与隧道搭建。当需要从 DMZ 跳转到内网、跨网段渗透、或目标在多层防火墙/网络分区后面时使用。覆盖代理搭建(frp/chisel/SSH)、多跳隧道链、端口转发、SOCKS 代理。从边界突破到域控的完整多层攻击路径
npx skillsauth add wgpsec/AboutSecurity multi-layer-networkInstall this skill globally with one command. Works with Claude Code, Cursor, and Windsurf.
3 of 9 scanners reported clean
Some scanners were skipped, did not run, or reported a non-clean status. Review each row below.
获取 DMZ 主机 Shell 后,立即收集网络信息:
ip addr && ip route && arp -a && cat /etc/hosts # Linux
ipconfig /all && route print && arp -a # Windows
关键判断:
for i in $(seq 1 254); do ping -c 1 -W 1 10.0.0.$i &>/dev/null && echo "10.0.0.$i alive"; done
fscan -h 10.0.0.0/24 -nopoc
目标出网情况?
├─ 可出网(有外网访问)
│ ├─ 有 SSH 凭据?→ SSH -D 1080(零部署,最简单)
│ ├─ 需要长期稳定?→ frp(断线重连)
│ └─ 快速部署?→ chisel(单二进制)
├─ 仅 HTTP 出网 → Neo-reGeorg HTTP 隧道
└─ 完全不出网 → SSH 反向隧道 / 在跳板上中转
所有工具的详细配置命令见 → references/tunnel-tools.md
| 场景 | 推荐工具 | 原因 | |------|----------|------| | 有 SSH 凭据 | SSH 隧道 | 零部署,最简单 | | 目标出网 + 长期使用 | frp | 最稳定,支持断线重连 | | 目标出网 + 快速部署 | chisel | 单二进制,无配置文件 | | 仅 HTTP 出网 | Neo-reGeorg | HTTP 隧道穿越防火墙 | | 高性能需求 | ligolo-ng | TUN 接口,接近原生性能 |
通过代理进入内网后,按优先级:
-Pn -sT)proxychains curl 测试连通性再做大范围扫描autossh 或 frp 断线重连保持稳定testing
Azure 云环境渗透测试总体方法论。当目标使用 Azure/Microsoft 365/Entra ID、发现 Azure 相关资产(Blob Storage/App Service/Azure VM/Azure Functions)、获取 Azure 凭据(Service Principal/Managed Identity/Access Token)、或需要对 Azure 环境进行安全评估时使用。提供从未授权枚举到 Entra ID 攻击、服务提权、Cloud-to-OnPrem 横向移动的全流程决策树。覆盖 35+ Azure 服务攻击面
tools
Mythic C2 操作方法论。当需要部署 Mythic、选择 Mythic Agent、安装 C2 Profile、配置 HTTP/DNS/WebSocket/SMB/TCP 通信、生成 payload、管理回连任务,或把 Mythic 作为跨平台 C2 框架用于授权红队演练时使用。覆盖 mythic-cli 安装、Agent/Profile 选择、SSL 证书配置、payload 构建和基础 OPSEC 判断
development
Docker 安全测试与容器渗透方法论。当需要评估 Docker 容器、Docker Daemon、Docker Registry、镜像层、构建产物或容器逃逸风险时使用。覆盖容器环境识别、特权容器逃逸、docker.sock/Remote API 利用、procfs/cgroup/capabilities 滥用、Docker 用户组提权、运行时/内核 CVE、Registry 枚举、镜像层 Secret 分析和构建上下文泄露。发现 Docker 容器环境、Registry 暴露、镜像凭据或容器配置错误时应使用此技能
development
使用 PadBuster 进行 Padding Oracle 攻击。当发现 Web 应用使用 CBC 模式加密且存在 Padding Oracle 漏洞时使用。PadBuster 可自动解密密文和伪造任意明文对应的合法密文,适用于加密 Cookie/Token/URL 参数。任何涉及 Padding Oracle 攻击、CBC 密文解密、Cookie 伪造的场景都应使用此技能