1. 前置工作
拿到meterpreter
2. 查看路由信息
获取网卡信息 ifconfig
路由信息(获取在线网段) run get_local_subnets
3. 增加路由(给当前的kali增加一个ip
run autoroute -s ip/子网掩码
run autoroute -p 查看在线路由
background
4. 使用sock4代理
use auxiliary/server/socks4a
show options
set SRVPORT 自定义的端口
run
5. 修改配置文件
修改proxychains.conf文件,注释掉底部的所有sock4和5,新建一个:
socks4 攻击机ip 上一步自定义的端口。
6. 启动扫描命令
proxychains nmap -sT -Pn 待扫描的内网地址