欧美成人精品手机在线观看_69视频国产_动漫精品第一页_日韩中文字幕网 - 日本欧美一区二区

LOGO OA教程 ERP教程 模切知識交流 PMS教程 CRM教程 開發文檔 其他文檔  
 
網站管理員

內網穿透之frp+proxifier實現socks5反向代理,配合KLS完成服務器上數據庫和文件同步備份到遠端群暉NAS機

admin
2024年12月5日 16:0 本文熱度 643
目錄
  • 前言

  • 環境搭建

  • frp反向代理

  • proxifier代理工具


前言#

內網穿透,代理技術的聯系與區別?

我個人感覺在內網滲透的時候它們之間的界限很模糊,其目的都是為了突破內網訪問的限制。內網穿透允許將內網的服務暴露給公網,代理服務器充當客戶端和目標服務器之間的中介,通過代理服務器來轉發網絡請求和響應。


環境搭建#

攻擊機可以訪問web服務器win7并且已經獲取權限拿到shell,但是win7通過雙網卡將內網和外網隔離,所以攻擊機不可以直接訪問內網的Windows 2008主機。

目標:

  • 通過vps搭建frps服務端

  • win7作為跳板機運行frpc客戶端將內網轉發到vps上

  • vps反向代理

  • 通過vps的socks代理訪問內網

?

frp反向代理#

疑問:既然拿到了服務器的shell,為什么不拿服務器的shell直接入侵內網?

我的理解,其一是webshell的功能較少,通常是作為一個上傳工具的通道。其二是webshell通常是通過采用http協議傳輸,沒有建立穩定的tcp連接,難以應對內網的滲透時復雜的網絡要求。

所以就需要使用一下專業的內網滲透工具來保證內網滲透的過程中始終保持一個較好的網絡狀態。

frp就是這一個非常實用的工具,frp是一個專注于內網穿透的高性能的反向代理應用,支持TCP、UDP、HTTP、HTTPS等多種協議,且支持P2P通信。可以將內網服務以安全、便捷的方式通過具有公網IP節點的中轉暴露到公網。

frp項目地址:https://github.com/fatedier/frp

首先分別準備linux平臺和windows平臺的frp工具(版本需要保持一致):

將liunx平臺frp上傳至liunx vps搭建frps服務端,需要用到的文件有兩個frps服務端程序和frps.ini服務端配置文件,需要重點關注frps.ini文件:

默認只有服務端綁定的端口,可以添加其他配置項目:

[common]

bind_addr = 0.0.0.0  #服務端的ip地址

bind_port = 7000  #服務端的端口號


dashboard_port = 7500  #服務端儀表盤界面的訪問端口

dashboard_user = admin  #儀表盤的用戶名

dashboard_pwd = 123456  #儀表盤的用戶密碼

保存配置文件,執行./frps -c ./frps.ini命令啟動frp服務端,等待客戶端連接:

服務搭建成功,接下來將windows平臺的frpc通過webshell上傳至服務器win7,同樣需要配置frpc.ini文件:

配置socks5代理:

[common]

server_addr = ip  #服務器的地址

server_port = 7000  #服務器監聽的端口號

tls_enable = ture  #啟用tls加密連接


[plugin socks]

type = tcp  #指定協議類型為tcp

plugin = socks5  #使用的插件為socks5

remote_port = 46075  #指定socks5代理的遠程端口

use_encryption = true

use_compression = true

保存配置文件,執行frpc.exe -c frpc.ini命令啟動frp客戶端,連接服務端:

通過儀表盤頁面也可以看到socks5代理啟動成功:

理論上現在就可以訪問內網主機了,將瀏覽器代理改為frp服務器的socks5代理:

訪問內網主機192.168.52.143的web服務:

到這里frp的功能就完成了,只有瀏覽器可以訪問這還不夠,下面介紹另一個好用的代理工具。


proxifier代理工具#

Proxifier是一個知名的代理工具,它允許用戶將網絡應用程序通過代理服務器進行連接。它本身只是一個代理管理的工具,可以設置和管理代理連接,但并不提供代理服務器。

下載地址:https://www.proxifier.com/

添加frp代理服務器的ip地址和socks5代理的端口號,協議版本選擇為socks5版本:

記得測試一下代理服務是否正常:

默認有兩條代理規則, 第一個時系統程序的規則是Direct直連模式,不通過代理。第二個是默認其他應用程序,都通過代理。

試著添加一個新規則,使用本地的fscan掃描內網網段時使用代理(其實默認規則已經包含了):

fscan通過socks代理成功掃描到了192.168.52.0/24網段內的主機:

我還是試了試代理nmap掃描,結果nmap掃描不到,并且proxifier日志也沒有顯示nmap使用了代理,nmap的tcp掃描也不沒有走代理,感覺有點奇怪。

作者:smileleooo

出處:https://www.cnblogs.com/smileleooo/p/18275100

版權:本作品采用「署名-非商業性使用-相同方式共享 4.0 國際」許可協議進行許可。


該文章在 2024/12/5 16:12:00 編輯過
關鍵字查詢
相關文章
正在查詢...
點晴ERP是一款針對中小制造業的專業生產管理軟件系統,系統成熟度和易用性得到了國內大量中小企業的青睞。
點晴PMS碼頭管理系統主要針對港口碼頭集裝箱與散貨日常運作、調度、堆場、車隊、財務費用、相關報表等業務管理,結合碼頭的業務特點,圍繞調度、堆場作業而開發的。集技術的先進性、管理的有效性于一體,是物流碼頭及其他港口類企業的高效ERP管理信息系統。
點晴WMS倉儲管理系統提供了貨物產品管理,銷售管理,采購管理,倉儲管理,倉庫管理,保質期管理,貨位管理,庫位管理,生產管理,WMS管理系統,標簽打印,條形碼,二維碼管理,批號管理軟件。
點晴免費OA是一款軟件和通用服務都免費,不限功能、不限時間、不限用戶的免費OA協同辦公管理系統。
Copyright 2010-2025 ClickSun All Rights Reserved