{"id":34725,"date":"2019-10-31T22:00:00","date_gmt":"2019-10-31T19:00:00","guid":{"rendered":"https:\/\/prohoster.info\/blog\/pishem-reverse-socks5-proxy-na-powershell-chast-1\/"},"modified":"2019-10-31T22:00:00","modified_gmt":"2019-10-31T19:00:00","slug":"pishem-reverse-socks5-proxy-na-powershell-chast-1","status":"publish","type":"post","link":"https:\/\/prohoster.info\/it\/blog\/administrirovanie\/pishem-reverse-socks5-proxy-na-powershell-chast-1","title":{"rendered":"Scriviamo un reverse socks5 proxy in PowerShell. Parte 1","gt_translate_keys":[{"key":"rendered","format":"text"}]},"content":{"rendered":"<p>Storia di ricerca e sviluppo in 3 parti. Parte 1 \u2014 la ricerca.<br \/>\nCi sono molte lettere \u2014 e ancora pi\u00f9 benefici.<\/p>\n<h3>Definizione del compito<\/h3>\n<p>\nDurante i pentest e le campagne RedTeam, non sempre \u00e8 possibile utilizzare strumenti standard dei Clienti, come VPN, RDP, Citrix, ecc., per stabilire una connessione alla rete interna. In alcune situazioni, il VPN standard funziona attraverso MFA e utilizza un token hardware come secondo fattore, in altri casi viene monitorato rigorosamente e il nostro accesso VPN diventa subito evidente, come si suol dire \u2014 con tutte le conseguenze del caso, e in altri casi non ci sono affatto tali strumenti. <\/p>\n<p>In tali casi, bisogna continuamente creare quelli che chiamiamo \u00abtunnel inversi\u00bb \u2014 connessioni dalla rete interna a una risorsa esterna o a un server che controlliamo. All'interno di questi tunnel, possiamo lavorare con le risorse interne dei Clienti.<\/p>\n<p>Esistono diverse varianti di tunnel inversi. Il pi\u00f9 conosciuto \u00e8 sicuramente Meterpreter. Inoltre, i tunnel SSH con port forwarding inverso sono molto richiesti tra gli hacker. Ci sono molti strumenti per implementare il tunneling inverso, molti dei quali sono ben studiati e documentati.<br \/>\nNaturalmente, i progettisti di soluzioni di sicurezza non rimangono a guardare e monitorano attivamente tali attivit\u00e0.<br \/>\nAd esempio, le sessioni MSF vengono rilevate con successo dai moderni IPS di Cisco o Positive Tech, mentre un tunnel SSH inverso pu\u00f2 essere rilevato da quasi qualsiasi firewall di livello medio.<\/p>\n<p>Pertanto, per rimanere inosservati in una buona campagna RedTeam, dobbiamo costruire tunnel inversi utilizzando strumenti non convenzionali e adattarci al massimo al reale funzionamento della rete.<\/p>\n<p>Proviamo a trovare o inventare qualcosa di simile.<br \/>\n<noindex><a rel=\"nofollow\" name=\"habracut\"><\/a><\/noindex><br \/>\nPrima di inventare qualcosa, dobbiamo capire quale risultato vogliamo ottenere e quali funzioni deve svolgere il nostro sviluppo. Quali saranno i requisiti per il tunnel affinch\u00e9 possiamo operare nella massima segretezza?<\/p>\n<p>Chiaramente, i requisiti possono variare notevolmente a seconda del caso, ma dall'esperienza sono evidenti i seguenti principali:<\/p>\n<ul>\n<li> funzionalit\u00e0 su sistemi operativi Windows 7-10, dato che nella maggior parte delle reti aziendali viene utilizzato proprio Windows;<\/li>\n<li> il client deve connettersi al server tramite SSL per escludere il semplice ascolto da parte degli IPS;<\/li>\n<li> nella connessione, il client deve supportare l'uso di un server proxy con autenticazione, poich\u00e9 in molte aziende l'accesso a Internet avviene tramite proxy. In effetti, la macchina client pu\u00f2 anche non saperlo, e il proxy viene utilizzato in modalit\u00e0 trasparente. Ma tale funzionalit\u00e0 deve essere prevista;<\/li>\n<li> la parte client deve essere concisa e portabile;<br \/>\n\u00c8 ovvio che per lavorare all'interno della rete del Cliente, si pu\u00f2 installare OpenVPN sulla macchina client e stabilire un tunnel completo fino al proprio server (dopotutto i client OpenVPN possono lavorare attraverso il proxy). Tuttavia, da un lato questo non sempre \u00e8 possibile, dato che potremmo non essere amministratori locali, e dall'altro, potrebbe generare molto rumore, attirando l'attenzione di un SIEM o HIPS in modo che subito ci 'segnalino'. Idealmente, il nostro client dovrebbe essere una cosiddetta inline command, proprio come implementati molti shell bash, e avviarsi tramite la riga di comando, ad esempio, eseguendo comandi da un macro di Word.<\/li>\n<li> il nostro tunnel deve essere multi-threaded e supportare pi\u00f9 connessioni contemporaneamente;<\/li>\n<li> la connessione client-server deve avere qualche forma di autorizzazione, affinch\u00e9 il tunnel possa essere stabilito solo per il nostro cliente e non per chiunque si connetta al nostro server all'indirizzo e porto specificati. Idealmente, per 'utenti esterni' dovrebbe essere aperta una pagina di atterraggio con gattini o un tema professionale attinente al dominio originale.<br \/>\nAd esempio, se il Cliente \u00e8 un'organizzazione sanitaria, quando un amministratore della sicurezza informatica decide di controllare la risorsa a cui si \u00e8 rivolto un dipendente della clinica, dovrebbe aprirsi una pagina con prodotti farmaceutici, una pagina di Wikipedia con la descrizione della diagnosi o il blog del dottor Komarovsky, ecc. <\/li>\n<\/ul>\n<p><\/p>\n<h3>Analisi degli strumenti esistenti<\/h3>\n<p>\nPrima di inventare la propria bicicletta, \u00e8 necessario analizzare le biciclette esistenti e comprendere se ne abbiamo realmente bisogno e, probabilmente, non siamo gli unici a pensarla in questo modo.<\/p>\n<p>La ricerca su Internet (sembra che lo facciamo abbastanza bene), cos\u00ec come la ricerca su GitHub per parole chiave come \u00abreverse socks\u00bb, non ha dato molti risultati. Fondamentalmente, tutto si riduce alla creazione di tunnel ssh con port forwarding inverso e tutto ci\u00f2 che ne consegue. Oltre ai tunnel SSH, possiamo evidenziare alcune soluzioni:<\/p>\n<p><b><noindex><a rel=\"nofollow\" href=\"https:\/\/github.com\/klsecservices\/rpivot\">github.com\/klsecservices\/rpivot<\/a><\/noindex><\/b><br \/>\nUna vecchia implementazione di tunnel inverso da parte dei ragazzi di Kaspersky Lab. Dal nome \u00e8 chiaro a cosa serve questo script. Realizzato in Python 2.7, il tunnel funziona in modalit\u00e0 cleartext (come va di moda dire \u2014 saluti a RKN)<\/p>\n<p><b><noindex><a rel=\"nofollow\" href=\"https:\/\/github.com\/tonyseek\/rsocks\">github.com\/tonyseek\/rsocks<\/a><\/noindex><\/b><br \/>\nUn'altra implementazione in Python, anch'essa in cleartext, ma con pi\u00f9 funzionalit\u00e0. Scritto come modulo e c'\u00e8 un'API per integrare la soluzione nei propri progetti.<\/p>\n<p><b><noindex><a rel=\"nofollow\" href=\"https:\/\/github.com\/llkat\/rsockstun\">github.com\/llkat\/rsockstun<\/a><\/noindex><\/b><br \/>\n<b><noindex><a rel=\"nofollow\" href=\"https:\/\/github.com\/mis-team\/rsockstun\">github.com\/mis-team\/rsockstun<\/a><\/noindex><\/b><br \/>\nIl primo link \u00e8 la versione originale dell'implementazione di reverse socks in Golang (non supportata dallo sviluppatore).<br \/>\nIl secondo link \u00e8 il nostro miglioramento con funzionalit\u00e0 aggiuntive, sempre in Golang. Nella nostra versione abbiamo implementato SSL, funzionamento tramite proxy con autorizzazione NTLM, autorizzazione sul client, una landing page in caso di password errata (o meglio \u2014 un reindirizzamento alla landing page), modalit\u00e0 multithreading (cio\u00e8, con il tunnel possono lavorare pi\u00f9 persone contemporaneamente), un sistema di ping del client per verificare se \u00e8 attivo o meno.<\/p>\n<p><b><noindex><a rel=\"nofollow\" href=\"https:\/\/github.com\/jun7th\/tsocks\">github.com\/jun7th\/tsocks<\/a><\/noindex><\/b><br \/>\nImplementazione di reverse socks dai nostri 'amici cinesi' in Python. Qui c'\u00e8 anche un binario gi\u00e0 pronto (exe), assemblato dai cinesi e pronto all'uso. Solo un dio cinese sa cosa ci possa essere in questo binario, oltre alla funzionalit\u00e0 principale, quindi usalo a tuo rischio e pericolo.<\/p>\n<p><b><noindex><a rel=\"nofollow\" href=\"https:\/\/github.com\/securesocketfunneling\/ssf\">github.com\/securesocketfunneling\/ssf<\/a><\/noindex><\/b><br \/>\nUn progetto piuttosto interessante in C++ per implementare reverse socks e non solo. Oltre al tunnel inverso, pu\u00f2 fare port forwarding, creare una shell di comando, ecc.<\/p>\n<p><b>MSF meterpreter<\/b><br \/>\nQui, come si suol dire, senza commenti. Tutti gli hacker con una minima istruzione conoscono bene questo strumento e capiscono quanto sia facile da rilevare per le soluzioni di sicurezza.<\/p>\n<p>Tutti gli strumenti sopra descritti funzionano secondo una tecnologia simile: su una macchina all'interno della rete viene eseguito un modulo binario preparato in anticipo, il quale stabilisce una connessione con un server esterno. Sul server viene avviato un server SOCKS4\/5 che accetta le connessioni e le trasmette al client.<\/p>\n<p>Lo svantaggio di tutti gli strumenti sopra menzionati \u00e8 che o sulla macchina client \u00e8 necessario avere Python o Golang installati (quante volte hai trovato Python installato su macchine, ad esempio, un direttore d'azienda o impiegati?), oppure \u00e8 necessario portare su quella macchina un binario gi\u00e0 assemblato (praticamente Python e script in un'unica soluzione) e avviare quel binario l\u00ec. E caricando un exe con successivo avvio \u2014 questa \u00e8 gi\u00e0 una firma per l'antivirus locale o HIPS.<\/p>\n<p>In generale, la conclusione \u00e8 evidente \u2014 abbiamo bisogno di una soluzione su PowerShell. Ora ci pioveranno pomodori \u2014 dicono che PowerShell \u00e8 gi\u00e0 tutto esaurito, viene monitorato, bloccato, ecc. In realt\u00e0 \u2014 non ovunque. Dichiariamo con responsabilit\u00e0. A proposito, ci sono molteplici modi per eludere i bloccaggi (ecco di nuovo la frase alla moda su saluti a RKN \ud83d\ude42), a partire da semplici rinominazioni di powershell.exe -&gt; cmdd.exe e finendo con powerdll, ecc.<\/p>\n<h3>Iniziamo a inventare<\/h3>\n<p>\n\u00c8 chiaro che prima di tutto daremo un'occhiata a Google e... non troveremo esattamente niente su questo tema (se qualcuno ha trovato \u2014 lasciate i link nei commenti). Esiste solo <noindex><a rel=\"nofollow\" href=\"https:\/\/github.com\/p3nt4\/Invoke-SocksProxy\">implementazione<\/a><\/noindex> Socks5 su PowerShell, ma \u00e8 un normale \u00absocks\u00bb diretto, con una serie di svantaggi (di cui parleremo pi\u00f9 avanti). Posso, ovviamente, trasformarlo in un reverse socks con un semplice movimento della mano, ma sar\u00e0 solo un socks a thread singolo, il che per noi non \u00e8 proprio ci\u00f2 di cui abbiamo bisogno.<\/p>\n<p>Quindi, non abbiamo trovato nulla di pronto, quindi dovremo comunque inventare la nostra bicicletta. Prenderemo come base la nostra <noindex><a rel=\"nofollow\" href=\"https:\/\/github.com\/mis-team\/rsockstun\">implementazione di reverse socks in Golang, e il client per essa lo realizzeremo in PowerShell.<\/a><\/noindex> back sock in golang, and we will implement the client for it in powershell.<\/p>\n<p><b>RSocksTun<\/b><br \/>\nAllora, come funziona rsockstun?<\/p>\n<p>Alla base del funzionamento di RsocksTun (d'ora in poi \u2014 rs) ci sono due componenti software \u2014 Yamux e il server Socks5. Il server Socks5 \u00e8 un normale socks5 locale, viene avviato sul client. E la multiplexazione delle connessioni verso di esso (ricordate la multithreading?) \u00e8 garantita da yamux (<noindex><a rel=\"nofollow\" href=\"https:\/\/github.com\/hashicorp\/yamux\/\">yet another multiplexer<\/a><\/noindex>). Questo schema consente di avviare pi\u00f9 server socks5 client e distribuire le connessioni esterne a essi, instradandole attraverso una singola connessione TCP (quasi come in meterpreter) dal client al server, realizzando cos\u00ec la modalit\u00e0 multithreading, senza la quale non potremmo semplicemente lavorare pienamente in una rete interna.<\/p>\n<p>La funzione di yamux consiste nell'aggiungere un ulteriore livello di rete agli stream, implementandolo come un'intestazione di 12 byte per ogni pacchetto. (Qui utilizziamo intenzionalmente il termine \u00abstream\u00bb e non \u00abflusso\u00bb, per non confondere il lettore con il termine di programmazione \u00abthread\u00bb \u2014 che useremo anche in questo articolo). All'interno dell'intestazione yamux si trovano il numero dello stream, le flag per l'abilitazione\/terminazione dello stream, il numero di byte trasmessi e la dimensione della finestra di trasmissione.<\/p>\n<p><img decoding=\"async\" alt=\"Scriviamo un reverse socks5 proxy in PowerShell. Parte 1\" src=\"\/wp-content\/uploads\/2019\/05\/3a1bc23bdc90176f7cd37f112a8a1a6c.jpg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\nOltre all'attivazione\/terminazione dello stream, yamux implementa un meccanismo di keepalive che consente di monitorare la funzionalit\u00e0 del canale di comunicazione stabilito. Il funzionamento del meccanismo dei messaggi keepalive \u00e8 configurato durante la creazione della sessione Yamux. Di fatto, ci sono solo due parametri: abilitare\/disabilitare e la periodicit\u00e0 dell'invio dei pacchetti in secondi. I messaggi keepalive possono essere inviati sia dal server yamux che dal client yamux. Alla ricezione di un messaggio keepalive, la parte remota deve rispondere con un pacchetto avente esattamente lo stesso identificatore del messaggio (in effetti \u2014 un numero) che ha ricevuto. In generale, il keepalive \u00e8 come un ping, ma per yamux.<\/p>\n<p>Tutta la tecnica di funzionamento del multiplexer, i tipi di pacchetti, le flag di attivazione e terminazione delle connessioni e il meccanismo di trasmissione dei dati sono descritti in <noindex><a rel=\"nofollow\" href=\"https:\/\/github.com\/hashicorp\/yamux\/blob\/master\/spec.md\">specifiche<\/a><\/noindex> a yamux. <\/p>\n<h3>Conclusione della prima parte<\/h3>\n<p>\nQuindi, nella prima parte dell'articolo abbiamo introdotto alcuni strumenti per la creazione di tunnel inversi, esaminato i loro vantaggi e svantaggi, studiato il meccanismo di funzionamento del multiplexer Yamux e descritto i requisiti principali per il nuovo modulo powershell che stiamo creando. Nella prossima parte ci occuperemo dello sviluppo del modulo stesso, praticamente, da zero. Continuate a seguirci \ud83d\ude42<br \/>\n<br \/>Fonte: <a content=\"nofollow\" rel=\"nofollow\" href=\"https:\/\/habr.com\/ru\/post\/453870\/\">habr.com<\/a><\/p>","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"excerpt":{"rendered":"<p>\u0418\u0441\u0442\u043e\u0440\u0438\u044f \u043e\u0431 \u0438\u0441\u0441\u043b\u0435\u0434\u043e\u0432\u0430\u043d\u0438\u0438 \u0438 \u0440\u0430\u0437\u0440\u0430\u0431\u043e\u0442\u043a\u0435 \u0432 3-\u0445 \u0447\u0430\u0441\u0442\u044f\u0445. \u0427\u0430\u0441\u0442\u044c 1 \u2014 \u0438\u0441\u0441\u043b\u0435\u0434\u043e\u0432\u0430\u0442\u0435\u043b\u044c\u0441\u043a\u0430\u044f. \u0411\u0443\u043a\u043e\u0432 \u043c\u043d\u043e\u0433\u043e \u2014 \u043f\u043e\u043b\u044c\u0437\u044b \u0435\u0449\u0435 \u0431\u043e\u043b\u044c\u0448\u0435. \u041f\u043e\u0441\u0442\u0430\u043d\u043e\u0432\u043a\u0430 \u0437\u0430\u0434\u0430\u0447\u0438 \u0412 \u0445\u043e\u0434\u0435 \u043f\u0440\u043e\u0432\u0435\u0434\u0435\u043d\u0438\u044f \u043f\u0435\u043d\u0442\u0435\u0441\u0442\u043e\u0432 \u0438 RedTeam \u043a\u0430\u043c\u043f\u0430\u043d\u0438\u0439 \u043d\u0435 \u0432\u0441\u0435\u0433\u0434\u0430 \u0443\u0434\u0430\u0435\u0442\u0441\u044f \u0432\u043e\u0441\u043f\u043e\u043b\u044c\u0437\u043e\u0432\u0430\u0442\u044c\u0441\u044f \u0448\u0442\u0430\u0442\u043d\u044b\u043c\u0438 \u0441\u0440\u0435\u0434\u0441\u0442\u0432\u0430\u043c\u0438 \u0417\u0430\u043a\u0430\u0437\u0447\u0438\u043a\u043e\u0432, \u0442\u0430\u043a\u0438\u043c\u0438 \u043a\u0430\u043a VPN, RDP, Citrix \u0438 \u0442.\u0434. \u0432 \u043a\u0430\u0447\u0435\u0441\u0442\u0432\u0435 \u0437\u0430\u043a\u0440\u0435\u043f\u043b\u0435\u043d\u0438\u044f \u0434\u043b\u044f \u0437\u0430\u0445\u043e\u0434\u0430 \u0432\u043e \u0432\u043d\u0443\u0442\u0440\u0435\u043d\u043d\u044e\u044e \u0441\u0435\u0442\u044c. \u0413\u0434\u0435-\u0442\u043e \u0448\u0442\u0430\u0442\u043d\u044b\u0439 VPN \u0440\u0430\u0431\u043e\u0442\u0430\u0435\u0442 \u043f\u043e MFA [&hellip;]<\/p>\n","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"author":1,"featured_media":26164,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[688],"tags":[],"class_list":["post-34725","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-administrirovanie"],"aioseo_notices":[],"aioseo_head":"\n\t\t<!-- All in One SEO 5.0.0.1 - aioseo.com -->\n\t<meta name=\"description\" content=\"\u0418\u0441\u0442\u043e\u0440\u0438\u044f \u043e\u0431 \u0438\u0441\u0441\u043b\u0435\u0434\u043e\u0432\u0430\u043d\u0438\u0438 \u0438 \u0440\u0430\u0437\u0440\u0430\u0431\u043e\u0442\u043a\u0435 \u0432 3-\u0445 \u0447\u0430\u0441\u0442\u044f\u0445.\" \/>\n\t<meta name=\"robots\" content=\"max-image-preview:large\" \/>\n\t<meta name=\"author\" content=\"Yuri Gagarin\"\/>\n\t<link rel=\"canonical\" href=\"https:\/\/prohoster.info\/it\/blog\/administrirovanie\/pishem-reverse-socks5-proxy-na-powershell-chast-1\" \/>\n\t<meta name=\"generator\" content=\"All in One SEO (AIOSEO) 5.0.0.1\" \/>\n\t\t<meta property=\"og:locale\" content=\"it_IT\" \/>\n\t\t<meta property=\"og:site_name\" content=\"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b\" \/>\n\t\t<meta property=\"og:type\" content=\"article\" \/>\n\t\t<meta property=\"og:title\" content=\"\ud83e\udd47\u041f\u0438\u0448\u0435\u043c Reverse socks5 proxy \u043d\u0430 powershell.\u0427\u0430\u0441\u0442\u044c 1 | ProHoster\" \/>\n\t\t<meta property=\"og:description\" content=\"\u0418\u0441\u0442\u043e\u0440\u0438\u044f \u043e\u0431 \u0438\u0441\u0441\u043b\u0435\u0434\u043e\u0432\u0430\u043d\u0438\u0438 \u0438 \u0440\u0430\u0437\u0440\u0430\u0431\u043e\u0442\u043a\u0435 \u0432 3-\u0445 \u0447\u0430\u0441\u0442\u044f\u0445.\" \/>\n\t\t<meta property=\"og:url\" content=\"https:\/\/prohoster.info\/it\/blog\/administrirovanie\/pishem-reverse-socks5-proxy-na-powershell-chast-1\" \/>\n\t\t<meta property=\"og:image\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:secure_url\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:width\" content=\"350\" \/>\n\t\t<meta property=\"og:image:height\" content=\"350\" \/>\n\t\t<meta property=\"article:published_time\" content=\"2019-10-31T19:00:00+00:00\" \/>\n\t\t<meta property=\"article:modified_time\" content=\"2019-10-31T19:00:00+00:00\" \/>\n\t\t<meta property=\"article:publisher\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<meta property=\"article:author\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<!-- All in One SEO -->\n\n","aioseo_head_json":{"title":"\ud83e\udd47Scriviamo un Reverse socks5 proxy in powershell. Parte 1 | ProHoster","description":"Storia di ricerca e sviluppo in 3 parti.","canonical_url":"https:\/\/prohoster.info\/it\/blog\/administrirovanie\/pishem-reverse-socks5-proxy-na-powershell-chast-1","robots":"max-image-preview:large","keywords":"","webmasterTools":{"miscellaneous":""},"schema":null,"og:locale":"it_IT","og:site_name":"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b","og:type":"article","og:title":"\ud83e\udd47\u041f\u0438\u0448\u0435\u043c Reverse socks5 proxy \u043d\u0430 powershell.\u0427\u0430\u0441\u0442\u044c 1 | ProHoster","og:description":"\u0418\u0441\u0442\u043e\u0440\u0438\u044f \u043e\u0431 \u0438\u0441\u0441\u043b\u0435\u0434\u043e\u0432\u0430\u043d\u0438\u0438 \u0438 \u0440\u0430\u0437\u0440\u0430\u0431\u043e\u0442\u043a\u0435 \u0432 3-\u0445 \u0447\u0430\u0441\u0442\u044f\u0445.","og:url":"https:\/\/prohoster.info\/it\/blog\/administrirovanie\/pishem-reverse-socks5-proxy-na-powershell-chast-1","og:image":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:secure_url":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:width":350,"og:image:height":350,"article:published_time":"2019-10-31T19:00:00+00:00","article:modified_time":"2019-10-31T19:00:00+00:00","article:publisher":"https:\/\/www.facebook.com\/prohoster","article:author":"https:\/\/www.facebook.com\/prohoster"},"aioseo_meta_data":{"post_id":"34725","title":null,"description":null,"keywords":null,"keyphrases":null,"primary_term":null,"canonical_url":null,"og_title":null,"og_description":null,"og_object_type":"default","og_image_type":"default","og_image_url":null,"og_image_width":null,"og_image_height":null,"og_image_custom_url":null,"og_image_custom_fields":null,"og_video":null,"og_custom_url":null,"og_article_section":null,"og_article_tags":null,"twitter_use_og":false,"twitter_card":"default","twitter_image_type":"default","twitter_image_url":null,"twitter_image_custom_url":null,"twitter_image_custom_fields":null,"twitter_title":null,"twitter_description":null,"schema":{"blockGraphs":[],"customGraphs":[],"default":{"data":{"Article":[],"Course":[],"Dataset":[],"FAQPage":[],"Movie":[],"Person":[],"Product":[],"ProductReview":[],"Car":[],"Recipe":[],"Service":[],"SoftwareApplication":[],"WebPage":[]},"graphName":"","isEnabled":true},"graphs":[]},"schema_type":null,"schema_type_options":null,"pillar_content":false,"robots_default":true,"robots_noindex":false,"robots_noarchive":false,"robots_nosnippet":false,"robots_nofollow":false,"robots_noimageindex":false,"robots_noodp":false,"robots_notranslate":false,"robots_max_snippet":null,"robots_max_videopreview":null,"robots_max_imagepreview":"large","priority":null,"frequency":null,"local_seo":null,"seo_analyzer_scan_date":"2026-01-21 20:23:33","breadcrumb_settings":null,"limit_modified_date":false,"reviewed_by":null,"ai":null,"created":"2021-03-01 02:16:32","updated":"2026-01-21 20:23:33","focus_keyword":null,"additional_keywords":null,"truseo_locale":null},"gt_translate_keys":[{"key":"link","format":"url"}],"_links":{"self":[{"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/posts\/34725","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/comments?post=34725"}],"version-history":[{"count":0,"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/posts\/34725\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/media\/26164"}],"wp:attachment":[{"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/media?parent=34725"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/categories?post=34725"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/tags?post=34725"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}