{"id":34725,"date":"2019-10-31T22:00:00","date_gmt":"2019-10-31T19:00:00","guid":{"rendered":"https:\/\/prohoster.info\/blog\/pishem-reverse-socks5-proxy-na-powershell-chast-1\/"},"modified":"2019-10-31T22:00:00","modified_gmt":"2019-10-31T19:00:00","slug":"pishem-reverse-socks5-proxy-na-powershell-chast-1","status":"publish","type":"post","link":"https:\/\/prohoster.info\/nl\/blog\/administrirovanie\/pishem-reverse-socks5-proxy-na-powershell-chast-1","title":{"rendered":"Een Reverse Socks5-proxy schrijven in PowerShell. Deel 1","gt_translate_keys":[{"key":"rendered","format":"text"}]},"content":{"rendered":"<p>Een verhaal over onderzoek en ontwikkeling in 3 delen. Deel 1 - onderzoek.<br \/>\nEr zijn veel letters - maar het nut is nog groter.<\/p>\n<h3>Taakstelling<\/h3>\n<p>\nTijdens pentests en RedTeam-campagnes is het niet altijd mogelijk om gebruik te maken van de standaardmiddelen van de klant, zoals VPN, RDP, Citrix, enz. als oplossing om toegang te krijgen tot het interne netwerk. Soms werkt de standaard VPN met MFA en wordt er een hardwaretoken als tweede factor gebruikt, soms wordt het streng gemonitord en is onze toegang via VPN onmiddellijk zichtbaar, zoals men zegt - met alle gevolgen van dien, en soms zijn dergelijke middelen simpelweg niet beschikbaar. <\/p>\n<p>In dergelijke gevallen moet je constant zogenaamde \u00abreverse tunnels\u00bb maken - verbindingen van het interne netwerk naar een externe bron of server die door ons wordt gecontroleerd. Binnen zo'n tunnel kunnen we al werken met de interne middelen van de klanten.<\/p>\n<p>Er zijn verschillende soorten van dergelijke reverse tunnels. De bekendste is natuurlijk Meterpreter. Ook SSH-tunnels met reverse port forwarding zijn populair onder de hackergemeenschap. Er zijn genoeg middelen voor reverse tunneling en veel daarvan zijn goed bestudeerd en gedocumenteerd.<br \/>\nNatuurlijk blijven ontwikkelaars van beveiligingsoplossingen niet achter en detecteren ze dergelijke acties actief.<br \/>\nBijvoorbeeld, MSF-sessies worden succesvol gedetecteerd door moderne IPS van Cisco of Positive Tech, en een reverse SSH-tunnel kan praktisch door elke goede firewall worden gedetecteerd.<\/p>\n<p>Daarom, om onopgemerkt te blijven in een goede RedTeam-campagne - moeten we reverse tunnels bouwen met onconventionele middelen en ons zo dicht mogelijk aanpassen aan de werkelijke netwerkstructuur.<\/p>\n<p>Laten we proberen iets dergelijks te vinden of uit te vinden.<br \/>\n<noindex><a rel=\"nofollow\" name=\"habracut\"><\/a><\/noindex><br \/>\nVoordat we iets uitvinden, moeten we begrijpen welk resultaat we willen bereiken en welke functies onze ontwikkeling moet vervullen. Wat zijn de eisen aan de tunnel, zodat we in maximale verborgenheid kunnen werken?<\/p>\n<p>Het is duidelijk dat deze eisen per geval sterk kunnen verschillen, maar uit ervaring zijn de belangrijkste te onderscheiden:<\/p>\n<ul>\n<li> werken op Windows 7-10. Aangezien in de meeste bedrijfsnetwerken juist Windows wordt gebruikt.<\/li>\n<li> De klant maakt verbinding met de server via SSL om dom afluisteren door IPS uit te sluiten;<\/li>\n<li> Bij het verbinden moet de klant werken via een proxyserver met autorisatie, omdat veel bedrijven hun internetverbinding via een proxy laten verlopen. In werkelijkheid hoeft de klantmachine hier helemaal niets van te weten, en werkt de proxy transparant. Maar deze functionaliteit moeten we wel inbouwen;<\/li>\n<li> De clientzijde moet beknopt en draagbaar zijn;<br \/>\nHet is duidelijk dat voor gebruik binnen het netwerk van de klant de OpenVPN op de clientmachine kan worden ge\u00efnstalleerd en een volledige tunnel naar de eigen server kan worden opgezet (gelukkig kunnen OpenVPN-clients door een proxy werken). Maar, ten eerste, dit is niet altijd mogelijk, omdat we daar misschien geen lokale beheerders zijn, en ten tweede, dit maakt zoveel lawaai dat een fatsoenlijke SIEM of HIPS direct bij ons 'klopt waar het nodig is'. Idealiter zou onze client een zogenaamde inline-oplossing moeten zijn, zoals veel bash-shells, en gestart moeten worden via de opdrachtregel, bijvoorbeeld bij het uitvoeren van opdrachten vanuit een Word-macro.<\/li>\n<li> Onze tunnel moet multithreaded zijn en gelijktijdig meerdere verbindingen ondersteunen;<\/li>\n<li> De client-serververbinding moet enige vorm van autorisatie hebben, zodat de tunnel alleen voor onze klant wordt opgezet, en niet voor iedereen die naar onze server komt via het opgegeven adres en poort. Idealiter zou voor 'externen' een landingspagina met kittens of professioneel relevante inhoud gerelateerd aan het oorspronkelijke domein moeten worden geopend.<br \/>\nBijvoorbeeld, als de klant een medische organisatie is, zou er voor de informatiebeveiligingsbeheerder, die de bron wil controleren waar een medewerker van de kliniek naar verwees, een pagina met farmaceutische producten, Wikipedia met diagnose beschrijvingen of de blog van dokter Komarovsky moeten worden geopend, enz. <\/li>\n<\/ul>\n<p><\/p>\n<h3>Analyse van bestaande tools<\/h3>\n<p>\nVoordat we onze eigen fiets uitvinden, is het noodzakelijk om een analyse van bestaande fietsen te maken en te begrijpen of we het echt nodig hebben, en waarschijnlijk zijn we niet de enigen die hebben nagedacht over de noodzaak van zo'n functionele fiets.<\/p>\n<p>Het zoeken op internet (we Google blijkbaar normaal), evenals het zoeken op GitHub met zoekwoorden als 'reverse socks' heeft niet veel resultaten opgeleverd. Het komt eigenlijk vooral neer op het opzetten van SSH-tunnels met reverse port forwarding en alles wat daarmee te maken heeft. Naast SSH-tunnels kunnen we enkele oplossingen onderscheiden:<\/p>\n<p><b><noindex><a rel=\"nofollow\" href=\"https:\/\/github.com\/klsecservices\/rpivot\">github.com\/klsecservices\/rpivot<\/a><\/noindex><\/b><br \/>\nEen oude implementatie van een reverse tunnel van de jongens van het Kaspersky-laboratorium. Uit de naam blijkt waarvoor dit script is bedoeld. Ge\u00efmplementeerd in Python 2.7, de tunnel werkt in cleartext modus (zoals tegenwoordig gewoonlijk gezegd wordt \u2014 hallo RKN)<\/p>\n<p><b><noindex><a rel=\"nofollow\" href=\"https:\/\/github.com\/tonyseek\/rsocks\">github.com\/tonyseek\/rsocks<\/a><\/noindex><\/b><br \/>\nNog een implementatie in Python, ook in cleartext, maar met meer mogelijkheden. Het is geschreven als een module en heeft een API voor integratie van de oplossing in je eigen projecten.<\/p>\n<p><b><noindex><a rel=\"nofollow\" href=\"https:\/\/github.com\/llkat\/rsockstun\">github.com\/llkat\/rsockstun<\/a><\/noindex><\/b><br \/>\n<b><noindex><a rel=\"nofollow\" href=\"https:\/\/github.com\/mis-team\/rsockstun\">github.com\/mis-team\/rsockstun<\/a><\/noindex><\/b><br \/>\nDe eerste link \u2014 de oorspronkelijke versie van de implementatie van reverse socks in Golang (niet onderhouden door de ontwikkelaar).<br \/>\nDe tweede link \u2014 onze herschrijving met extra functies, ook in Golang. In onze versie hebben we SSL ge\u00efmplementeerd, proxy-ondersteuning met NTLM-authenticatie, clientauthenticatie, een landingspagina bij een foutief wachtwoord (eigenlijk een redirect naar de landingspagina), een multithread-modus (dat wil zeggen, meerdere gebruikers kunnen gelijktijdig met de tunnel werken), en een pingsysteem van de client om te controleren of deze nog actief is.<\/p>\n<p><b><noindex><a rel=\"nofollow\" href=\"https:\/\/github.com\/jun7th\/tsocks\">github.com\/jun7th\/tsocks<\/a><\/noindex><\/b><br \/>\nImplementatie van reverse socks van onze 'Chinese vrienden' in Python. Ook hier voor de luie en 'onsterfelijke' gebruikers ligt er al een kant-en-klaar binair bestand (exe), samengesteld door de Chinezen en klaar voor gebruik. Alleen de Chinese god weet wat er in dit binaire bestand kan zitten, naast de basisfunctionaliteit, dus gebruik het op eigen risico.<\/p>\n<p><b><noindex><a rel=\"nofollow\" href=\"https:\/\/github.com\/securesocketfunneling\/ssf\">github.com\/securesocketfunneling\/ssf<\/a><\/noindex><\/b><br \/>\nEen vrij interessant project in C++ voor het implementeren van reverse socks en meer. Naast de reverse tunnel kan het ook port forwarding, het cre\u00ebren van een command shell enz.<\/p>\n<p><b>MSF meterpreter<\/b><br \/>\nHierover is het, zoals men zegt, zonder commentaar. Alle redelijk opgeleide hackers zijn goed bekend met dit ding en begrijpen hoe gemakkelijk het te detecteren is door beveiligingssystemen.<\/p>\n<p>Alle bovengenoemde tools werken op vergelijkbare technologie: op een machine binnen het netwerk wordt er een vooraf opgesteld uitvoerbaar binair bestand gestart, dat verbinding maakt met een externe server. Op de server draait een SOCKS4\/5-server, die verbindingen accepteert en ze doorstuurt naar de client.<\/p>\n<p>Een nadeel van alle bovenstaande tools is dat er ofwel Python of Golang op de clientmachine ge\u00efnstalleerd moet zijn (hoe vaak komt het voor dat Python is ge\u00efnstalleerd op de machines van bijvoorbeeld de directeur van het bedrijf of kantoormedewerkers?), of dat er een vooraf verzameld binaire bestand naar deze machine moet worden gebracht (feitelijk Python en het script in \u00e9\u00e9n pakket) en dit binaire bestand daar moet worden uitgevoerd. Het downloaden van een exe met een daaropvolgende uitvoering is ook een opmerkelijke handtekening voor de lokale antivirus of HIPS.<\/p>\n<p>Kortom, de conclusie ligt voor de hand: we hebben een oplossing op PowerShell nodig. Nu zullen we tomaten in onze richting krijgen - mensen zullen zeggen dat PowerShell al over jongeren is, het wordt gemonitord, geblokkeerd, enzovoort. In werkelijkheid is dit lang niet overal het geval. We verklaren dit verantwoordelijk. Trouwens, er zijn tal van manieren om blokkades te omzeilen (hier is weer de populaire zin over de begroeting aan de RKN \ud83d\ude42), vari\u00ebrend van simpelweg het hernoemen van powershell.exe in cmdd.exe tot powerdll en dergelijke.<\/p>\n<h3>Laten we beginnen met uitvinden<\/h3>\n<p>\nHet is duidelijk dat we eerst Google zullen bekijken en\u2026 helemaal niets over dit onderwerp zullen vinden (als iemand iets heeft gevonden, laat dan linkjes in de comments). Er is alleen <noindex><a rel=\"nofollow\" href=\"https:\/\/github.com\/p3nt4\/Invoke-SocksProxy\">implementatie<\/a><\/noindex> Socks5 op PowerShell, maar dit is een gewone 'rechte' SOCKS, die een aantal nadelen heeft (waarover we later zullen praten). Natuurlijk kunnen we het met een eenvoudige beweging van de hand omzetten in een omgekeerde, maar dat zal slechts een e\u00e9n-draadige SOCKS zijn, wat voor ons niet helemaal is wat we nodig hebben.<\/p>\n<p>Dus, we hebben niets kant-en-klaars gevonden, daarom moeten we toch ons eigen fiets gaan uitvinden. De basis van onze fiets zal zijn <noindex><a rel=\"nofollow\" href=\"https:\/\/github.com\/mis-team\/rsockstun\">onze ontwikkeling<\/a><\/noindex> van de omgekeerde SOCKS in Golang, en de client hiervoor implementeren we in PowerShell.<\/p>\n<p><b>RSocksTun<\/b><br \/>\nDus, hoe werkt rsockstun?<\/p>\n<p>De werking van RsocksTun (hierna te noemen - rs) berust op twee softwarecomponenten - Yamux en de SOCKS5-server. De SOCKS5-server is een gewone lokale SOCKS5, deze wordt op de client gedraaid. En de multiplexing van de verbindingen naar deze server (onthoud je nog de multi-threading?) wordt verzorgd door yamux (<noindex><a rel=\"nofollow\" href=\"https:\/\/github.com\/hashicorp\/yamux\/\">nog een multiplexer<\/a><\/noindex>). Dit systeem maakt het mogelijk om meerdere client socks5 servers te starten en externe verbindingen naar hen door te sturen via \u00e9\u00e9n enkele TCP-verbinding (bijna zoals in meterpreter) van de client naar de server, waarmee we een multi-threading modus realiseren, zonder welke we gewoonweg niet volledig kunnen werken binnen een intern netwerk.<\/p>\n<p>De essentie van yamux is dat het een extra netwerklaag van streams introduceert, gerealiseerd in de vorm van een 12-bytes header voor elk pakket. (Hier gebruiken we opzettelijk het woord 'stream' in plaats van 'stroom', om de lezer niet in de war te brengen met de programmeerstroom 'thread' - dit begrip zullen we ook in dit artikel gebruiken). Binnen de yamux header bevinden zich het streamnummer, vlaggen voor het opzetten\/be\u00ebindigen van de stream, het aantal verzonden bytes, en de venster grootte.<\/p>\n<p><img decoding=\"async\" alt=\"Een Reverse Socks5-proxy schrijven in PowerShell. Deel 1\" src=\"\/wp-content\/uploads\/2019\/05\/3a1bc23bdc90176f7cd37f112a8a1a6c.jpg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\nNaast het opzetten\/be\u00ebindigen van de stream heeft yamux een keepalive mechanisme ge\u00efmplementeerd, waarmee de werking van de gevestigde communicatielijn kan worden gecontroleerd. De werking van het keepalive-bericht mechanisme wordt ingesteld bij de creatie van de Yamux-sessie. Eigenlijk zijn er maar twee parameters in de instellingen: enable\/disable en de frequentie van het verzenden van pakketten in seconden. Zowel de yamux-server als de yamux-client kunnen keepalive-berichten verzenden. Bij ontvangst van een keepalive-bericht moet de remote zijde reageren met eenzelfde bericht-ID (feitelijk - een nummer) dat ze heeft ontvangen. Kortom, keepalive is hetzelfde als ping, maar dan voor yamux.<\/p>\n<p>Gedetailleerd wordt de techniek van de multiplexer besproken: types pakketten, vlaggen voor het opzetten en be\u00ebindigen van verbindingen en het mechanisme van gegevensoverdracht beschreven in <noindex><a rel=\"nofollow\" href=\"https:\/\/github.com\/hashicorp\/yamux\/blob\/master\/spec.md\">de specificatie<\/a><\/noindex> voor yamux. <\/p>\n<h3>Conclusie van het eerste deel<\/h3>\n<p>\nIn het eerste deel van het artikel hebben we kennisgemaakt met enkele hulpmiddelen voor het opzetten van reverse tunnels, gekeken naar hun voor- en nadelen, de werking van de Yamux multiplexer bestudeerd en de belangrijkste vereisten voor de nieuw te maken PowerShell-module beschreven. In het volgende deel zullen we de module zelf ontwikkelen, praktisch vanaf nul. Wordt vervolgd. Blijf kijken \ud83d\ude42<br \/>\n<br \/>Bron: <a content=\"nofollow\" rel=\"nofollow\" href=\"https:\/\/habr.com\/ru\/post\/453870\/\">habr.com<\/a><\/p>","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"excerpt":{"rendered":"<p>\u0418\u0441\u0442\u043e\u0440\u0438\u044f \u043e\u0431 \u0438\u0441\u0441\u043b\u0435\u0434\u043e\u0432\u0430\u043d\u0438\u0438 \u0438 \u0440\u0430\u0437\u0440\u0430\u0431\u043e\u0442\u043a\u0435 \u0432 3-\u0445 \u0447\u0430\u0441\u0442\u044f\u0445. \u0427\u0430\u0441\u0442\u044c 1 \u2014 \u0438\u0441\u0441\u043b\u0435\u0434\u043e\u0432\u0430\u0442\u0435\u043b\u044c\u0441\u043a\u0430\u044f. \u0411\u0443\u043a\u043e\u0432 \u043c\u043d\u043e\u0433\u043e \u2014 \u043f\u043e\u043b\u044c\u0437\u044b \u0435\u0449\u0435 \u0431\u043e\u043b\u044c\u0448\u0435. \u041f\u043e\u0441\u0442\u0430\u043d\u043e\u0432\u043a\u0430 \u0437\u0430\u0434\u0430\u0447\u0438 \u0412 \u0445\u043e\u0434\u0435 \u043f\u0440\u043e\u0432\u0435\u0434\u0435\u043d\u0438\u044f \u043f\u0435\u043d\u0442\u0435\u0441\u0442\u043e\u0432 \u0438 RedTeam \u043a\u0430\u043c\u043f\u0430\u043d\u0438\u0439 \u043d\u0435 \u0432\u0441\u0435\u0433\u0434\u0430 \u0443\u0434\u0430\u0435\u0442\u0441\u044f \u0432\u043e\u0441\u043f\u043e\u043b\u044c\u0437\u043e\u0432\u0430\u0442\u044c\u0441\u044f \u0448\u0442\u0430\u0442\u043d\u044b\u043c\u0438 \u0441\u0440\u0435\u0434\u0441\u0442\u0432\u0430\u043c\u0438 \u0417\u0430\u043a\u0430\u0437\u0447\u0438\u043a\u043e\u0432, \u0442\u0430\u043a\u0438\u043c\u0438 \u043a\u0430\u043a VPN, RDP, Citrix \u0438 \u0442.\u0434. \u0432 \u043a\u0430\u0447\u0435\u0441\u0442\u0432\u0435 \u0437\u0430\u043a\u0440\u0435\u043f\u043b\u0435\u043d\u0438\u044f \u0434\u043b\u044f \u0437\u0430\u0445\u043e\u0434\u0430 \u0432\u043e \u0432\u043d\u0443\u0442\u0440\u0435\u043d\u043d\u044e\u044e \u0441\u0435\u0442\u044c. \u0413\u0434\u0435-\u0442\u043e \u0448\u0442\u0430\u0442\u043d\u044b\u0439 VPN \u0440\u0430\u0431\u043e\u0442\u0430\u0435\u0442 \u043f\u043e MFA [&hellip;]<\/p>\n","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"author":1,"featured_media":26164,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[688],"tags":[],"class_list":["post-34725","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-administrirovanie"],"aioseo_notices":[],"aioseo_head":"\n\t\t<!-- All in One SEO 5.0.3 - aioseo.com -->\n\t<meta name=\"description\" content=\"\u0418\u0441\u0442\u043e\u0440\u0438\u044f \u043e\u0431 \u0438\u0441\u0441\u043b\u0435\u0434\u043e\u0432\u0430\u043d\u0438\u0438 \u0438 \u0440\u0430\u0437\u0440\u0430\u0431\u043e\u0442\u043a\u0435 \u0432 3-\u0445 \u0447\u0430\u0441\u0442\u044f\u0445.\" \/>\n\t<meta name=\"robots\" content=\"max-image-preview:large\" \/>\n\t<meta name=\"author\" content=\"Yuri Gagarin\"\/>\n\t<link rel=\"canonical\" href=\"https:\/\/prohoster.info\/nl\/blog\/administrirovanie\/pishem-reverse-socks5-proxy-na-powershell-chast-1\" \/>\n\t\t<meta name=\"generator\" content=\"All in One SEO (AIOSEO) 5.0.3\" \/>\n\t\t<meta property=\"og:locale\" content=\"nl_NL\" \/>\n\t\t<meta property=\"og:site_name\" content=\"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b\" \/>\n\t\t<meta property=\"og:type\" content=\"article\" \/>\n\t\t<meta property=\"og:title\" content=\"\ud83e\udd47\u041f\u0438\u0448\u0435\u043c Reverse socks5 proxy \u043d\u0430 powershell.\u0427\u0430\u0441\u0442\u044c 1 | ProHoster\" \/>\n\t\t<meta property=\"og:description\" content=\"\u0418\u0441\u0442\u043e\u0440\u0438\u044f \u043e\u0431 \u0438\u0441\u0441\u043b\u0435\u0434\u043e\u0432\u0430\u043d\u0438\u0438 \u0438 \u0440\u0430\u0437\u0440\u0430\u0431\u043e\u0442\u043a\u0435 \u0432 3-\u0445 \u0447\u0430\u0441\u0442\u044f\u0445.\" \/>\n\t\t<meta property=\"og:url\" content=\"https:\/\/prohoster.info\/nl\/blog\/administrirovanie\/pishem-reverse-socks5-proxy-na-powershell-chast-1\" \/>\n\t\t<meta property=\"og:image\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:secure_url\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:width\" content=\"350\" \/>\n\t\t<meta property=\"og:image:height\" content=\"350\" \/>\n\t\t<meta property=\"article:published_time\" content=\"2019-10-31T19:00:00+00:00\" \/>\n\t\t<meta property=\"article:modified_time\" content=\"2019-10-31T19:00:00+00:00\" \/>\n\t\t<meta property=\"article:publisher\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<meta property=\"article:author\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<!-- All in One SEO -->\n\n","aioseo_head_json":{"title":"\ud83e\udd47We schrijven een Reverse socks5 proxy in PowerShell. Deel 1 | ProHoster","description":"Een verhaal over onderzoek en ontwikkeling in 3 delen.","canonical_url":"https:\/\/prohoster.info\/nl\/blog\/administrirovanie\/pishem-reverse-socks5-proxy-na-powershell-chast-1","robots":"max-image-preview:large","keywords":"","webmasterTools":{"miscellaneous":""},"schema":null,"og:locale":"nl_NL","og:site_name":"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b","og:type":"article","og:title":"\ud83e\udd47\u041f\u0438\u0448\u0435\u043c Reverse socks5 proxy \u043d\u0430 powershell.\u0427\u0430\u0441\u0442\u044c 1 | ProHoster","og:description":"\u0418\u0441\u0442\u043e\u0440\u0438\u044f \u043e\u0431 \u0438\u0441\u0441\u043b\u0435\u0434\u043e\u0432\u0430\u043d\u0438\u0438 \u0438 \u0440\u0430\u0437\u0440\u0430\u0431\u043e\u0442\u043a\u0435 \u0432 3-\u0445 \u0447\u0430\u0441\u0442\u044f\u0445.","og:url":"https:\/\/prohoster.info\/nl\/blog\/administrirovanie\/pishem-reverse-socks5-proxy-na-powershell-chast-1","og:image":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:secure_url":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:width":350,"og:image:height":350,"article:published_time":"2019-10-31T19:00:00+00:00","article:modified_time":"2019-10-31T19:00:00+00:00","article:publisher":"https:\/\/www.facebook.com\/prohoster","article:author":"https:\/\/www.facebook.com\/prohoster"},"aioseo_meta_data":{"post_id":"34725","title":null,"description":null,"keywords":null,"keyphrases":null,"primary_term":null,"canonical_url":null,"og_title":null,"og_description":null,"og_object_type":"default","og_image_type":"default","og_image_url":null,"og_image_width":null,"og_image_height":null,"og_image_custom_url":null,"og_image_custom_fields":null,"og_video":null,"og_custom_url":null,"og_article_section":null,"og_article_tags":null,"twitter_use_og":false,"twitter_card":"default","twitter_image_type":"default","twitter_image_url":null,"twitter_image_custom_url":null,"twitter_image_custom_fields":null,"twitter_title":null,"twitter_description":null,"schema":{"blockGraphs":[],"customGraphs":[],"default":{"data":{"Article":[],"Course":[],"Dataset":[],"FAQPage":[],"Movie":[],"Person":[],"Product":[],"ProductReview":[],"Car":[],"Recipe":[],"Service":[],"SoftwareApplication":[],"WebPage":[]},"graphName":"","isEnabled":true},"graphs":[]},"schema_type":null,"schema_type_options":null,"pillar_content":false,"robots_default":true,"robots_noindex":false,"robots_noarchive":false,"robots_nosnippet":false,"robots_nofollow":false,"robots_noimageindex":false,"robots_noodp":false,"robots_notranslate":false,"robots_max_snippet":null,"robots_max_videopreview":null,"robots_max_imagepreview":"large","priority":null,"frequency":null,"local_seo":null,"seo_analyzer_scan_date":"2026-01-21 20:23:33","breadcrumb_settings":null,"limit_modified_date":false,"reviewed_by":null,"ai":null,"created":"2021-03-01 02:16:32","updated":"2026-01-21 20:23:33","focus_keyword":null,"additional_keywords":null,"truseo_locale":null},"gt_translate_keys":[{"key":"link","format":"url"}],"_links":{"self":[{"href":"https:\/\/prohoster.info\/nl\/wp-json\/wp\/v2\/posts\/34725","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/prohoster.info\/nl\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/prohoster.info\/nl\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/prohoster.info\/nl\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/prohoster.info\/nl\/wp-json\/wp\/v2\/comments?post=34725"}],"version-history":[{"count":0,"href":"https:\/\/prohoster.info\/nl\/wp-json\/wp\/v2\/posts\/34725\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/prohoster.info\/nl\/wp-json\/wp\/v2\/media\/26164"}],"wp:attachment":[{"href":"https:\/\/prohoster.info\/nl\/wp-json\/wp\/v2\/media?parent=34725"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/prohoster.info\/nl\/wp-json\/wp\/v2\/categories?post=34725"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/prohoster.info\/nl\/wp-json\/wp\/v2\/tags?post=34725"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}