{"id":34725,"date":"2019-10-31T22:00:00","date_gmt":"2019-10-31T19:00:00","guid":{"rendered":"https:\/\/prohoster.info\/blog\/pishem-reverse-socks5-proxy-na-powershell-chast-1\/"},"modified":"2019-10-31T22:00:00","modified_gmt":"2019-10-31T19:00:00","slug":"pishem-reverse-socks5-proxy-na-powershell-chast-1","status":"publish","type":"post","link":"https:\/\/prohoster.info\/it\/blog\/administrirovanie\/pishem-reverse-socks5-proxy-na-powershell-chast-1","title":{"rendered":"Scriviamo un Reverse socks5 proxy in PowerShell. Parte 1","gt_translate_keys":[{"key":"rendered","format":"text"}]},"content":{"rendered":"<p>Storia di un'indagine e sviluppo in 3 parti. Parte 1 \u2014 ricerca.<br \/>\nCi sono molte lettere \u2014 e ancora pi\u00f9 vantaggi.<\/p>\n<h3>Definizione del compito<\/h3>\n<p>\nDurante le penetrazioni e le campagne RedTeam, non sempre \u00e8 possibile utilizzare i mezzi standard del Cliente, come VPN, RDP, Citrix, ecc., per entrare nella rete interna. A volte la VPN standard funziona con MFA e come secondo fattore utilizza un token hardware, altre volte \u00e8 monitorata rigidamente e il nostro accesso via VPN diventa immediatamente visibile, come si suol dire \u2014 con tutte le conseguenze del caso, e in altri casi tali mezzi semplicemente non esistono. <\/p>\n<p>In tali situazioni \u00e8 necessario creare costantemente quelli che si chiamano \u00abtunnel inversi\u00bb \u2014 connessioni dalla rete interna a una risorsa esterna o a un server da noi controllato. All'interno di tale tunnel possiamo gi\u00e0 lavorare con le risorse interne del Cliente.<\/p>\n<p>Esistono diverse variet\u00e0 di tali tunnel inversi. Il pi\u00f9 conosciuto \u00e8 sicuramente Meterpreter. Anche i tunnel SSH con port forwarding inverso godono di grande popolarit\u00e0 tra gli hacker. Ci sono molti mezzi per realizzare il tunneling inverso e molti di essi sono ben studiati e descritto.<br \/>\nNaturalmente, i sviluppatori di soluzioni di sicurezza non restano a guardare e rilevano attivamente tali azioni.<br \/>\nAd esempio, le sessioni MSF vengono rilevate con successo dagli IPS moderni di Cisco o Positive Tech, e un tunnel SSH inverso pu\u00f2 essere rilevato praticamente da qualsiasi firewall di qualit\u00e0.<\/p>\n<p>Pertanto, per rimanere inosservati in una buona campagna RedTeam, \u00e8 necessario costruire tunnel inversi con mezzi non standard e adattarsi il pi\u00f9 possibile al reale funzionamento della rete.<\/p>\n<p>Proviamo a trovare o inventare qualcosa di simile.<br \/>\n<noindex><a rel=\"nofollow\" name=\"habracut\"><\/a><\/noindex><br \/>\nPrima di inventare qualcosa, \u00e8 necessario capire quale risultato vogliamo raggiungere e quali funzioni deve svolgere il nostro sviluppo. Quali saranno i requisiti per il tunnel affinch\u00e9 possiamo lavorare nella massima segretezza?<\/p>\n<p>\u00c8 chiaro che, a seconda del caso, tali requisiti possono differire notevolmente, ma dall'esperienza di lavoro si possono evidenziare i principali:<\/p>\n<ul>\n<li> funzionamento su sistemi operativi Windows 7-10. Poich\u00e9 nella maggior parte delle reti aziendali viene utilizzato proprio Windows;<\/li>\n<li> Il client si connette al server tramite SSL per escludere l'ascolto passivo tramite sistemi IPS;<\/li>\n<li> Durante la connessione, il client deve supportare il funzionamento tramite un server proxy con autenticazione, poich\u00e9 in molte aziende l'accesso a Internet avviene attraverso un proxy. In effetti, il computer client potrebbe non saperne nulla, e il proxy \u00e8 utilizzato in modalit\u00e0 trasparente. Tuttavia, questa funzionalit\u00e0 deve essere implementata;<\/li>\n<li> La parte client deve essere concisa e portabile;<br \/>\n\u00c8 chiaro che per lavorare all'interno della rete del Cliente, sul computer client \u00e8 possibile installare OpenVPN e stabilire un vero e proprio tunnel verso il proprio server (fortuna che i client OpenVPN possono funzionare tramite proxy). Ma, da un lato, non sempre sar\u00e0 possibile, poich\u00e9 potremmo non essere amministratori locali, e dall'altro, generer\u00e0 cos\u00ec tanto rumore che un SIEM o un HIPS rispettabile ci segnaler\u00e0 immediatamente. Idealmente, il nostro client dovrebbe essere una cosiddetta 'inline command', come ad esempio molti shell bash, e partire tramite la riga di comando, ad esempio, eseguendo comandi da un macro di Word.<\/li>\n<li> Il nostro tunnel deve essere multithreading e supportare molte connessioni simultaneamente;<\/li>\n<li> La connessione client-server deve avere qualche forma di autenticazione, in modo che il tunnel venga stabilito solo per il nostro cliente, e non per chiunque arrivi al nostro server all'indirizzo e porta specificati. Idealmente, per gli 'utenti esterni' dovrebbe aprirsi una pagina di atterraggio con gattini o un tema professionale correlato al dominio di origine.<br \/>\nAd esempio, se il Cliente \u00e8 un'organizzazione medica, per l'amministratore della sicurezza informatica, che decide di controllare la risorsa a cui si \u00e8 rivolto un dipendente della clinica, dovrebbe aprirsi una pagina con prodotti farmaceutici, una pagina di Wikipedia con la descrizione della diagnosi, o un blog del dottor Komarovsky, ecc. <\/li>\n<\/ul>\n<p><\/p>\n<h3>Analisi degli strumenti esistenti<\/h3>\n<p>\nPrima di inventare la propria bicicletta, \u00e8 necessario analizzare le biciclette esistenti e capire se abbiamo davvero bisogno di essa e, probabilmente, non siamo stati gli unici a riflettere sulla necessit\u00e0 di una bicicletta funzionale di questo tipo.<\/p>\n<p>Una ricerca su internet (sembra che stiamo facendo bene) e una ricerca su GitHub con le parole chiave \u00abreverse socks\u00bb non ha dato molti risultati significativi. Fondamentalmente, tutto si riduce all'implementazione di tunneling SSH con port forwarding inverso e tutto ci\u00f2 che \u00e8 collegato. Oltre ai tunneling SSH, si pu\u00f2 evidenziare qualche soluzione:<\/p>\n<p><b><noindex><a rel=\"nofollow\" href=\"https:\/\/github.com\/klsecservices\/rpivot\">github.com\/klsecservices\/rpivot<\/a><\/noindex><\/b><br \/>\nUna vecchia implementazione di tunnel inverso da parte dei ragazzi del Laboratorio Kaspersky. Dal nome \u00e8 chiaro a cosa serve questo script. Realizzato in Python 2.7, il tunnel funziona in modalit\u00e0 cleartext (come si dice oggi \u2014 saluti al RKN).<\/p>\n<p><b><noindex><a rel=\"nofollow\" href=\"https:\/\/github.com\/tonyseek\/rsocks\">github.com\/tonyseek\/rsocks<\/a><\/noindex><\/b><br \/>\nUn'altra implementazione in Python, sempre in cleartext, ma con pi\u00f9 funzionalit\u00e0. Scritto come modulo, e c'\u00e8 un'API per integrare la soluzione nei propri progetti.<\/p>\n<p><b><noindex><a rel=\"nofollow\" href=\"https:\/\/github.com\/llkat\/rsockstun\">github.com\/llkat\/rsockstun<\/a><\/noindex><\/b><br \/>\n<b><noindex><a rel=\"nofollow\" href=\"https:\/\/github.com\/mis-team\/rsockstun\">github.com\/mis-team\/rsockstun<\/a><\/noindex><\/b><br \/>\nIl primo link \u00e8 la versione originale dell'implementazione di reverse socks in Go (non supportata dallo sviluppatore).<br \/>\nIl secondo link \u00e8 la nostra modifica con funzionalit\u00e0 aggiuntive, sempre in Go. Nella nostra versione abbiamo implementato SSL, lavorato tramite proxy con autorizzazione NTLM, autenticazione client, una landing page in caso di password errata (pi\u00f9 precisamente \u2014 redirect alla landing page), modalit\u00e0 multithread (cio\u00e8 diverse persone possono utilizzare il tunnel simultaneamente), un sistema di ping del client per verificare se \u00e8 vivo o meno.<\/p>\n<p><b><noindex><a rel=\"nofollow\" href=\"https:\/\/github.com\/jun7th\/tsocks\">github.com\/jun7th\/tsocks<\/a><\/noindex><\/b><br \/>\nImplementazione di reverse socks dai nostri 'amici cinesi' in Python. Qui si trova anche un binario (exe) gi\u00e0 pronto e creato dai cinesi, pronto per l'uso. Solo il dio cinese sa cosa ci sia in questo binario oltre alle funzionalit\u00e0 principali, quindi usatelo a vostro rischio e pericolo.<\/p>\n<p><b><noindex><a rel=\"nofollow\" href=\"https:\/\/github.com\/securesocketfunneling\/ssf\">github.com\/securesocketfunneling\/ssf<\/a><\/noindex><\/b><br \/>\nUn progetto piuttosto interessante in C++ per implementare reverse socks e altro. Oltre al tunnel inverso, pu\u00f2 fare port forwarding, creare un shell per i comandi, ecc.<\/p>\n<p><b>MSF meterpreter<\/b><br \/>\nQui come si suol dire, senza commenti. Tutti gli hacker minimamente istruiti conoscono bene questa cosa e capiscono quanto sia facile da rilevare da parte degli strumenti di sicurezza.<\/p>\n<p>Tutti gli strumenti sopra descritti funzionano con una tecnologia simile: un modulo binario eseguibile precompilato viene avviato su una macchina all'interno della rete, che stabilisce una connessione con un server esterno. Sul server viene avviato un server SOCKS4\/5 che accetta le connessioni e le instrada al client.<\/p>\n<p>Lo svantaggio di tutti gli strumenti sopra menzionati \u00e8 che \u00e8 necessario avere Python o Golang installati sulla macchina client (quante volte hai trovato Python installato su macchine come quelle di un direttore aziendale o di impiegati?), oppure \u00e8 necessario portare su quella macchina un binario precompilato (praticamente Python e lo script in un colpo solo) e avviare quel binario. Inoltre, scaricare un exe e avviarlo \u00e8 una chiara firma per l'antivirus locale o HIPS.<\/p>\n<p>In generale, la conclusione \u00e8 ovvia: abbiamo bisogno di una soluzione in PowerShell. Adesso ci verranno tirati pomodori \u2014 si dir\u00e0 che PowerShell \u00e8 gi\u00e0 obsoleto, viene monitorato, bloccato, ecc. In realt\u00e0, non ovunque. Lo dichiariamo con responsabilit\u00e0. A proposito, ci sono molti modi per aggirare i blocchi (di nuovo la frase alla moda \u00e8 benvenuto a RKN \ud83d\ude42), che vanno dalla semplice rinominazione di powershell.exe in cmdd.exe fino a powerdll e cos\u00ec via.<\/p>\n<h3>Iniziamo a ideare<\/h3>\n<p>\n\u00c8 chiaro che prima daremo un'occhiata a Google e... non troveremo assolutamente nulla su questo argomento (se qualcuno ha trovato qualcosa, inviate i link nei commenti). Esiste solo <noindex><a rel=\"nofollow\" href=\"https:\/\/github.com\/p3nt4\/Invoke-SocksProxy\">una realizzazione<\/a><\/noindex> Socks5 in PowerShell, ma si tratta di un normale socks 'diretto' che ha diversi svantaggi (di cui parleremo pi\u00f9 tardi). Certamente, \u00e8 possibile trasformarlo in uno inverso con un semplice movimento, ma sar\u00e0 solo un socks a thread singolo, che per noi non \u00e8 esattamente quello di cui abbiamo bisogno.<\/p>\n<p>Quindi, non abbiamo trovato nulla di pronto, quindi dovremo inventare la nostra bicicletta. Prenderemo come base la nostra <noindex><a rel=\"nofollow\" href=\"https:\/\/github.com\/mis-team\/rsockstun\">sviluppo<\/a><\/noindex> di un socks inverso in Golang, e realizzeremo il client per esso in PowerShell.<\/p>\n<p><b>RSocksTun<\/b><br \/>\nQuindi, come funziona rsockstun?<\/p>\n<p>Alla base del funzionamento di RsocksTun (d'ora in poi rs) ci sono due componenti software - Yamux e un server Socks5. Il server Socks5 \u00e8 un normale socks5 locale, viene avviato sul client. E il multiplexing delle connessioni ad esso (ricordate la multithreading?) \u00e8 garantito da yamux (<noindex><a rel=\"nofollow\" href=\"https:\/\/github.com\/hashicorp\/yamux\/\">yet another multiplexer<\/a><\/noindex>). Questo schema consente di avviare pi\u00f9 server socks5 client e di distribuire le connessioni esterne a essi, inoltrandole tramite una singola connessione TCP (quasi come in meterpreter) dal client al server, realizzando cos\u00ec una modalit\u00e0 multi-threaded, senza la quale non possiamo lavorare adeguatamente all'interno della rete interna.<\/p>\n<p>Il principio di funzionamento di yamux consiste nell'introdurre un ulteriore livello di rete per gli stream, implementandolo come intestazione di 12 byte per ogni pacchetto. (Qui usiamo deliberatamente la parola \u00abstream\u00bb, e non flusso, per non confondere il lettore con il flusso di programma \u00abthread\u00bb \u2014 questo concetto verr\u00e0 utilizzato anche in questo articolo). All'interno dell'intestazione yamux sono contenuti il numero dello stream, i flag per l'impostazione\/terminazione dello stream, il numero di byte trasmessi e la dimensione della finestra di trasmissione.<\/p>\n<p><img decoding=\"async\" alt=\"Scriviamo un Reverse socks5 proxy in PowerShell. Parte 1\" src=\"\/wp-content\/uploads\/2019\/05\/3a1bc23bdc90176f7cd37f112a8a1a6c.jpg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\nOltre all'impostazione\/terminazione dello stream, yamux ha implementato un meccanismo di keepalive che consente di monitorare la funzionalit\u00e0 del canale di comunicazione stabilito. Il funzionamento del meccanismo di messaggi keepalive \u00e8 configurato al momento della creazione di una sessione Yamux. In effetti, ci sono solo due parametri nelle impostazioni: abilitare\/disabilitare e la periodicit\u00e0 dell'invio dei pacchetti in secondi. I messaggi keepalive possono essere inviati sia dal server yamux che dal client yamux. Al ricevimento di un messaggio keepalive, la parte remota \u00e8 obbligata a rispondere con l'invio esattamente dello stesso identificatore del messaggio (di fatto \u2014 un numero) che ha ricevuto. In generale, il keepalive \u00e8 lo stesso ping, solo per yamux.<\/p>\n<p>Nello specifico, tutta la tecnica di funzionamento del multiplexor: tipi di pacchetti, flag per l'impostazione e la terminazione delle connessioni, meccanismo di trasmissione dei dati, \u00e8 descritta nella <noindex><a rel=\"nofollow\" href=\"https:\/\/github.com\/hashicorp\/yamux\/blob\/master\/spec.md\">specifica<\/a><\/noindex> per yamux. <\/p>\n<h3>Conclusione della prima parte<\/h3>\n<p>\nQuindi, nella prima parte dell'articolo, ci siamo familiarizzati con alcuni strumenti per organizzare tunnel inversi, abbiamo esaminato i loro vantaggi e svantaggi, studiato il meccanismo di funzionamento del multiplexor Yamux e descritto i requisiti fondamentali per il nuovo modulo powershell che si sta creando. Nella prossima parte ci occuperemo dello sviluppo del modulo stesso, praticamente, da zero. Continua a seguirci \ud83d\ude42<br \/>\n<br \/>Fonte: <a content=\"nofollow\" rel=\"nofollow\" href=\"https:\/\/habr.com\/ru\/post\/453870\/\">habr.com<\/a><\/p>","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"excerpt":{"rendered":"<p>\u0418\u0441\u0442\u043e\u0440\u0438\u044f \u043e\u0431 \u0438\u0441\u0441\u043b\u0435\u0434\u043e\u0432\u0430\u043d\u0438\u0438 \u0438 \u0440\u0430\u0437\u0440\u0430\u0431\u043e\u0442\u043a\u0435 \u0432 3-\u0445 \u0447\u0430\u0441\u0442\u044f\u0445. \u0427\u0430\u0441\u0442\u044c 1 \u2014 \u0438\u0441\u0441\u043b\u0435\u0434\u043e\u0432\u0430\u0442\u0435\u043b\u044c\u0441\u043a\u0430\u044f. \u0411\u0443\u043a\u043e\u0432 \u043c\u043d\u043e\u0433\u043e \u2014 \u043f\u043e\u043b\u044c\u0437\u044b \u0435\u0449\u0435 \u0431\u043e\u043b\u044c\u0448\u0435. \u041f\u043e\u0441\u0442\u0430\u043d\u043e\u0432\u043a\u0430 \u0437\u0430\u0434\u0430\u0447\u0438 \u0412 \u0445\u043e\u0434\u0435 \u043f\u0440\u043e\u0432\u0435\u0434\u0435\u043d\u0438\u044f \u043f\u0435\u043d\u0442\u0435\u0441\u0442\u043e\u0432 \u0438 RedTeam \u043a\u0430\u043c\u043f\u0430\u043d\u0438\u0439 \u043d\u0435 \u0432\u0441\u0435\u0433\u0434\u0430 \u0443\u0434\u0430\u0435\u0442\u0441\u044f \u0432\u043e\u0441\u043f\u043e\u043b\u044c\u0437\u043e\u0432\u0430\u0442\u044c\u0441\u044f \u0448\u0442\u0430\u0442\u043d\u044b\u043c\u0438 \u0441\u0440\u0435\u0434\u0441\u0442\u0432\u0430\u043c\u0438 \u0417\u0430\u043a\u0430\u0437\u0447\u0438\u043a\u043e\u0432, \u0442\u0430\u043a\u0438\u043c\u0438 \u043a\u0430\u043a VPN, RDP, Citrix \u0438 \u0442.\u0434. \u0432 \u043a\u0430\u0447\u0435\u0441\u0442\u0432\u0435 \u0437\u0430\u043a\u0440\u0435\u043f\u043b\u0435\u043d\u0438\u044f \u0434\u043b\u044f \u0437\u0430\u0445\u043e\u0434\u0430 \u0432\u043e \u0432\u043d\u0443\u0442\u0440\u0435\u043d\u043d\u044e\u044e \u0441\u0435\u0442\u044c. \u0413\u0434\u0435-\u0442\u043e \u0448\u0442\u0430\u0442\u043d\u044b\u0439 VPN \u0440\u0430\u0431\u043e\u0442\u0430\u0435\u0442 \u043f\u043e MFA [&hellip;]<\/p>\n","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"author":1,"featured_media":26164,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[688],"tags":[],"class_list":["post-34725","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-administrirovanie"],"aioseo_notices":[],"aioseo_head":"\n\t\t<!-- All in One SEO 5.0.1.1 - aioseo.com -->\n\t<meta name=\"description\" content=\"\u0418\u0441\u0442\u043e\u0440\u0438\u044f \u043e\u0431 \u0438\u0441\u0441\u043b\u0435\u0434\u043e\u0432\u0430\u043d\u0438\u0438 \u0438 \u0440\u0430\u0437\u0440\u0430\u0431\u043e\u0442\u043a\u0435 \u0432 3-\u0445 \u0447\u0430\u0441\u0442\u044f\u0445.\" \/>\n\t<meta name=\"robots\" content=\"max-image-preview:large\" \/>\n\t<meta name=\"author\" content=\"Yuri Gagarin\"\/>\n\t<link rel=\"canonical\" href=\"https:\/\/prohoster.info\/it\/blog\/administrirovanie\/pishem-reverse-socks5-proxy-na-powershell-chast-1\" \/>\n\t<meta name=\"generator\" content=\"All in One SEO (AIOSEO) 5.0.1.1\" \/>\n\t\t<meta property=\"og:locale\" content=\"it_IT\" \/>\n\t\t<meta property=\"og:site_name\" content=\"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b\" \/>\n\t\t<meta property=\"og:type\" content=\"article\" \/>\n\t\t<meta property=\"og:title\" content=\"\ud83e\udd47\u041f\u0438\u0448\u0435\u043c Reverse socks5 proxy \u043d\u0430 powershell.\u0427\u0430\u0441\u0442\u044c 1 | ProHoster\" \/>\n\t\t<meta property=\"og:description\" content=\"\u0418\u0441\u0442\u043e\u0440\u0438\u044f \u043e\u0431 \u0438\u0441\u0441\u043b\u0435\u0434\u043e\u0432\u0430\u043d\u0438\u0438 \u0438 \u0440\u0430\u0437\u0440\u0430\u0431\u043e\u0442\u043a\u0435 \u0432 3-\u0445 \u0447\u0430\u0441\u0442\u044f\u0445.\" \/>\n\t\t<meta property=\"og:url\" content=\"https:\/\/prohoster.info\/it\/blog\/administrirovanie\/pishem-reverse-socks5-proxy-na-powershell-chast-1\" \/>\n\t\t<meta property=\"og:image\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:secure_url\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:width\" content=\"350\" \/>\n\t\t<meta property=\"og:image:height\" content=\"350\" \/>\n\t\t<meta property=\"article:published_time\" content=\"2019-10-31T19:00:00+00:00\" \/>\n\t\t<meta property=\"article:modified_time\" content=\"2019-10-31T19:00:00+00:00\" \/>\n\t\t<meta property=\"article:publisher\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<meta property=\"article:author\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<!-- All in One SEO -->\n\n","aioseo_head_json":{"title":"\ud83e\udd47Scriviamo un Reverse socks5 proxy in powershell. Parte 1 | ProHoster","description":"Storia di ricerca e sviluppo in 3 parti.","canonical_url":"https:\/\/prohoster.info\/it\/blog\/administrirovanie\/pishem-reverse-socks5-proxy-na-powershell-chast-1","robots":"max-image-preview:large","keywords":"","webmasterTools":{"miscellaneous":""},"schema":null,"og:locale":"it_IT","og:site_name":"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b","og:type":"article","og:title":"\ud83e\udd47\u041f\u0438\u0448\u0435\u043c Reverse socks5 proxy \u043d\u0430 powershell.\u0427\u0430\u0441\u0442\u044c 1 | ProHoster","og:description":"\u0418\u0441\u0442\u043e\u0440\u0438\u044f \u043e\u0431 \u0438\u0441\u0441\u043b\u0435\u0434\u043e\u0432\u0430\u043d\u0438\u0438 \u0438 \u0440\u0430\u0437\u0440\u0430\u0431\u043e\u0442\u043a\u0435 \u0432 3-\u0445 \u0447\u0430\u0441\u0442\u044f\u0445.","og:url":"https:\/\/prohoster.info\/it\/blog\/administrirovanie\/pishem-reverse-socks5-proxy-na-powershell-chast-1","og:image":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:secure_url":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:width":350,"og:image:height":350,"article:published_time":"2019-10-31T19:00:00+00:00","article:modified_time":"2019-10-31T19:00:00+00:00","article:publisher":"https:\/\/www.facebook.com\/prohoster","article:author":"https:\/\/www.facebook.com\/prohoster"},"aioseo_meta_data":{"post_id":"34725","title":null,"description":null,"keywords":null,"keyphrases":null,"primary_term":null,"canonical_url":null,"og_title":null,"og_description":null,"og_object_type":"default","og_image_type":"default","og_image_url":null,"og_image_width":null,"og_image_height":null,"og_image_custom_url":null,"og_image_custom_fields":null,"og_video":null,"og_custom_url":null,"og_article_section":null,"og_article_tags":null,"twitter_use_og":false,"twitter_card":"default","twitter_image_type":"default","twitter_image_url":null,"twitter_image_custom_url":null,"twitter_image_custom_fields":null,"twitter_title":null,"twitter_description":null,"schema":{"blockGraphs":[],"customGraphs":[],"default":{"data":{"Article":[],"Course":[],"Dataset":[],"FAQPage":[],"Movie":[],"Person":[],"Product":[],"ProductReview":[],"Car":[],"Recipe":[],"Service":[],"SoftwareApplication":[],"WebPage":[]},"graphName":"","isEnabled":true},"graphs":[]},"schema_type":null,"schema_type_options":null,"pillar_content":false,"robots_default":true,"robots_noindex":false,"robots_noarchive":false,"robots_nosnippet":false,"robots_nofollow":false,"robots_noimageindex":false,"robots_noodp":false,"robots_notranslate":false,"robots_max_snippet":null,"robots_max_videopreview":null,"robots_max_imagepreview":"large","priority":null,"frequency":null,"local_seo":null,"seo_analyzer_scan_date":"2026-01-21 20:23:33","breadcrumb_settings":null,"limit_modified_date":false,"reviewed_by":null,"ai":null,"created":"2021-03-01 02:16:32","updated":"2026-01-21 20:23:33","focus_keyword":null,"additional_keywords":null,"truseo_locale":null},"gt_translate_keys":[{"key":"link","format":"url"}],"_links":{"self":[{"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/posts\/34725","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/comments?post=34725"}],"version-history":[{"count":0,"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/posts\/34725\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/media\/26164"}],"wp:attachment":[{"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/media?parent=34725"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/categories?post=34725"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/tags?post=34725"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}