應用場景:
拿到內網權限主機后,進行橫向時傳工具麻煩,以目標機為內網跳板機進行橫向滲透,這個時候我們可以通過流量代理來。
應用場景:
通常應用在目標有防火墻或者不出網,我們能訪問它的情況下。
概述:
Client -> proxy -> Target
Client為了訪問到Target,向proxy發送了一個請求并且指定目標是Target,然后proxy向Target轉交請求并將獲得的內容返回給Client,簡單來說正向代理就是proxy代替了我們去訪問Target。
正向流量代理相當于是我們把目標機搭建成代理服務器,通過目標機的流量去訪問內網服務。
應用場景:
通常應用在目標有防火墻或者不允許外界訪問,但是它們能訪問我們的情況下。
概述:
Client<--> proxy <--> firewall <-->Target
Client只向proxy發送普通的請求,具體讓他轉到哪里,proxy自己判斷,然后將返回的數據遞交回來,這樣的好處就是在某些防火墻只允許proxy數據進出的時候可以有效的進行穿透。
什么是Socks協議??
中文意思:防火墻安全會話轉換協議,工作在OSI參考模型的第5層(會話層)
因為Socks介于傳輸層與表示層之間,使用TCP協議傳輸數據,因而不提供如傳遞ICMP信息之類的網絡層相關服務。
目前有兩個版本:SOCKS4和SOCKS5
ps: Socks不支持ICMP,不能使用ping命令。
Proxifier中文漢化版下載地址:http://www.hanzify.org/software/13717.html
ps:以管理員權限運行安裝(需要配置一些文件),然后重啟下。
配置方式:
1、配置文件 -> 代理服務器
2、代理服務器 -> 添加
3、配置代理服務器以及協議
4、配置完畢基礎信息,檢查下連接
出網檢查方式:
不出網檢查方式:
選擇測試設置
更改為目標內網中的任意IP然后一定要是web服務的端口(目標還要處于開放web服務端口,可以自己探測),然后再點擊確定,再進行測試。
配置好后再手動配置下代理規則:
讓一些運行代理轉發的工具不走socks代理,不然會進入死循環,包括一些不想經過代理的程序可以設置動作為Direct直接連接即可。
安裝方式:
sudo apt-get install proxychains4
Kali Linux:
配置代理:
sudo vim /etc/proxychains4.conf
拉到最底端,配置socks代理信息。
配置完畢后,使用方式:
在工具前加一個proxychains就可以進行使用代理轉發到目標機器上了。
例子:
proxychains nmap -Pn -sS -p 445 --open 192.168.0.1/24
proxychains firefox
內網環境做轉發一直不行,只能拿一個拿掉的一個靶標去記錄文章了。
Windows10 攻擊機:192.168.1.2
目標機:www.xxx.com
目標內網C段:192.168.0.1/24
Neo-reGeorg下載地址:https://github.com/L-codes/Neo-reGeorg
生成文件,順便指定個密碼(強點)
python3 neoreg.py generate -k 12345
生成的文件都在neoreg-servers的目錄下,根據目標選擇腳本類型,我這里是php。
python3 運行neoreg.py
python3 neoreg.py -k 12345 -u http://www.xxx.com/tunnel.php
使用Proxifier走代理:
還有很多轉發工具,有時間就補充...
本文由 貴州做網站公司 整理發布,部分圖文來源于互聯網,如有侵權,請聯系我們刪除,謝謝!
網絡推廣與網站優化公司(網絡優化與推廣專家)作為數字營銷領域的核心服務提供方,其價值在于通過技術手段與策略規劃幫助企業提升線上曝光度、用戶轉化率及品牌影響力。這...
在當今數字化時代,公司網站已成為企業展示形象、傳遞信息和開展業務的重要平臺。然而,對于許多公司來說,網站建設的價格是一個關鍵考量因素。本文將圍繞“公司網站建設價...
在當今的數字化時代,企業網站已成為企業展示形象、吸引客戶和開展業務的重要平臺。然而,對于許多中小企業來說,高昂的網站建設費用可能會成為其發展的瓶頸。幸運的是,隨...
旺旺手機版是旺信嗎?舊版阿里旺旺手機主要是阿里旺旺的賣家版,是淘寶專門為淘寶店主做的手機旺旺軟件。集成了:會員訂單價格變更、客服工作臺、群聊、支持交易焦點、e客服賬號登錄等功能,方便出門在外與買家無縫溝通。新一代王新是阿里巴巴公司的新產品,由淘寶官方生產,是手機版的王新而不是阿里旺旺。阿里旺旺 的手機版本升級到了質量更完美的Palm王新:1.優化性能,解決大部分崩潰和僵尸問題。2.增加后臺推送消息...
如何登陸網頁yy?1.一般登錄yy都是通過yy通;2.登錄后點擊yy安全中心;3.點擊賬戶管理;4.點擊打開yy登錄;5.如果成功開通,可以登錄賬號,也不怕忘記通行證。YY在那里登陸/?該方法如下:1.一般登錄YY都是通過YY關口;2.登錄后點擊YY安全中心;3.點擊賬戶管理;4.點擊打開YY號碼登錄;5.如果成功開通,可以登錄賬號,也不怕忘記通行證。怎么在網頁上登陸賬號看YY直播?1.一般登錄Y...
一萬日元等于多少?根據銀行外匯牌價數據(2018年10月9日):100日元對匯率中間價為6.1055,即1萬日元等于610.55元。日本100元是多少錢?和日元的匯率是一元,大約是二十日元。我們用這個匯率來算一下100日元可以換多少。100除以20得5,所以換成就是5元。日本100元是多少錢?匯率轉換100日元大約等于5.0466元日元(日語:日語,romaji: en,英語:Yen),其紙幣稱為...