当前位置: 首页 > news >正文

正向代理(流量代理)

文章目录

      • 正向代理与反向代理
      • 流量转发工具
      • 环境准备
      • reGeorg

正向代理与反向代理

正向代理是客户端和其他所有服务器(重点:所有)的代理者

img

反向代理是客户端和所要代理的服务器之间的代理。

img

流量转发工具

需要放在拿到shell的服务器上可使用

lcx 
端口流量转发,不具备完整的proxy代理功能
msf
cobalt Strike
earthworm
reGeorghttps://github.com/sensepost/reGeorg

本地的客户端可以使用

windows

proxifier
SocksCap64

linux

proxychains4
vim /etc/proxychains4.conf

环境准备

image-20231016164253375

win10 攻击者 nat模式

win7 Web服务失陷主机 双网卡:桥接模式,仅主机模式vmnet1

server2008 内网主机 开放3389 vmnet1 仅主机模式,不设置网关

需求:

假设拿下一台Web主机,发现有两张网卡,一张是公网地址120.1.1.1,另一张是内网地址172.16.1.1,发现Web主机上有一个文件,记录着内网有一个172.16.1.2主机,还有账户密码,administrator:123.com

要求:

让win7失陷主机进行流量转发,攻击者直接通过mstsc -v 172.16.1.2连接不出网主机

reGeorg

image-20231016165103135

1、 因为web服务是php环境,所以上传tunnel.nosocket.php文件到web服务器,

image-20231016165708344

攻击机访问出现如下结果即为成功

image-20231016165905434

2、 攻击机命令行执行如下操作

python reGeorgSocksProxy.py -p 8080 -u http://10.9.75.49/tunnel.nosocket.php# -u 后面跟的地址是谁,就会把8080的 流量发送给谁

8080意思是我要在本地启动一个8080端口,他接收到的流量会发送给远程的

image-20231016170447639

3、 使用客户端进行连接

image-20231016171338644

image-20231016171349588

设置规则

image-20231016171456442

利用代理,连接内网不出网主机的远程桌面

image-20231016171546471

image-20231016171628585

image-20231016171639368

成功连接到

image-20231016171711075

http://www.lryc.cn/news/194967.html

相关文章:

  • 易天光通信推出100G BIDI ER光模块最新解决方案
  • Flask框架配置celery-[1]:flask工厂模式集成使用celery,可在异步任务中使用flask应用上下文,即拿即用,无需更多配置
  • 合并二叉树
  • Sanic​——Python函数变成API的神器
  • Windows连接不上VMware,ping不通的问题
  • 24、Flink 的table api与sql之Catalogs(java api操作数据库、表)-2
  • 【MySQL】深入了解索引的底层逻辑结构
  • Android之SpannableString使用
  • 【Python】Python求均值、中值和众数
  • NPM 常用命令(十二)
  • 数据在内存中的存储(2)
  • 软件工程与计算总结(十三)详细设计中的模块化与信息隐藏
  • RF学习——器件的非线性失真分析
  • SUB-1G SOC芯片DP4306F 32 位 ARM Cortex-M0+内核替代CMT2380F32
  • 接收请求地址下载并输出文件流实现
  • 【iOS】——用单例类封装网络请求
  • 再学Blazor——概述
  • Ceph运维笔记
  • RTSP协议
  • Maven系列第6篇:生命周期和插件详解?
  • 【通义千问】大模型Qwen GitHub开源工程学习笔记(4)-- 模型的量化与离线部署
  • 2022最新版-李宏毅机器学习深度学习课程-P23 为什么用了验证集结果还是过拟合
  • Spring Cloud Alibaba—Sentinel 控制台安装
  • 基于动物迁徙优化的BP神经网络(分类应用) - 附代码
  • 一键搞定!黑群晖虚拟机+内网穿透实现校园公网访问攻略!
  • 【C语言】——通讯录(静态-动态增长-文件储存)
  • win10安装nginx及简单使用(命令)
  • 【农业生产系统模型】基于R语言APSIM模型进阶应用与参数优化、批量模拟实践技术
  • 金融数学方法:梯度下降法
  • 1031 查验身份证