随笔分类 -  内网渗透

摘要:reGeorg的前身是2008年SensePost在BlackHat USA 2008 的 reDuh延伸与扩展。也是目 前安全从业人员使用最多,范围最广,支持多丰富的一款http隧道。从本质上讲,可以将 JSP/PHP/ASP/ASPX等页面上传到目标服务器,便可以访问该服务器后面的主机。 攻击机 阅读全文
posted @ 2020-03-19 14:07 F兽 阅读(771) 评论(0) 推荐(0)
摘要:过程演示 测试前提是目标服务器已经getshell。 1.将 reGeorgSocksProxy 中的 tunnel.jsp 文件放置到目标服务器web目录,查看能否正常访问(如图)。 2.设置kali的proxychains代理地址和端口(通过本地的socks5 2333端口出去) 3.配置好后通 阅读全文
posted @ 2020-03-19 13:52 F兽 阅读(1792) 评论(0) 推荐(0)
该文被密码保护。
posted @ 2020-03-11 04:21 F兽 阅读(0) 评论(0) 推荐(0)
摘要:为了实现外部主机能访问局域网服务器(私有ip),我选择了用frp来做内网穿透,当然还可以用ngrok、花生壳等等。 frp frp 是一个可用于内网穿透的高性能的反向代理应用,支持 tcp, udp, http, https 协议 内网穿透讲解: ​ 先租用一个阿里云vps,配置好frp服务端,再在 阅读全文
posted @ 2020-02-29 14:06 F兽 阅读(529) 评论(0) 推荐(0)
摘要:实验环境: 阿里云ECS一台:x.x.x.x 内网kali控制端:192.168.2.104 外网win7主机: 前言 我在家,我室友在学校,在两个完全不同的局域网,我想穿过公网实现远控他的电脑,我上篇文章写过局域网下kali控制win7,想想,黑客都和肉鸡在一个局域网了,要是遇见高手了还怕抓不住你 阅读全文
posted @ 2020-02-29 14:03 F兽 阅读(1508) 评论(0) 推荐(1)
摘要:一、准备 公网服务器 内网服务器(自己本地服务器) 二、安装frp服务端 2.1 公网服务器执行下面四条命令 2.2之后会让你输一些参数,直接一路回车默认值就可以了 2.3 浏览器访问控制面板、安装成功。 三、安装frp客户端 根据自己本地操作系统选择下载客户端 https://github.com 阅读全文
posted @ 2020-02-29 12:23 F兽 阅读(1112) 评论(0) 推荐(0)
摘要:"官方文档" "下载地址" ,包含frps和frpc frp 是一个可用于内网穿透的高性能的反向代理应用,支持 tcp, udp 协议,为 http 和 https 应用协议提供了额外的能力,且尝试性支持了点对点穿透。 架构图 服务端一键安装脚本 安装界面 通过这个一键安装脚本安装好frp之后,fr 阅读全文
posted @ 2020-02-29 12:11 F兽 阅读(473) 评论(0) 推荐(0)