windows内网渗透正向代理

内网渗透正向代理

文章目录

    • 内网渗透正向代理
      • 1 正向代理图
      • 2 环境准备
        • 2.1 正向代理需求:
      • 3 网卡配置
        • 3.1 【redream】主机
        • 3.2 【base】主机双网卡
        • 3.3 【yvkong】网卡设置
      • 4 启动
        • 4.1【redream】网卡配置:
        • 4.2【base】网卡配置:
        • 4.3【yvkong】网卡地址:
      • 5 测试连接前期准备
        • 5.1【yvkong】打开远程服务器,打开远程桌面,3389端口
          • 5.1.1【yvkong】查看远程桌面保持打开状态
          • 5.1.2【yvkong】 查看3389端口是否开启
        • 5.2【base】主机应该可以连接,进行测试:
          • 5.2.1尝试使用base主机远程连接【yvkong】主机,连接成功
        • 5.3【redream】连接测试,成功ping通
      • 6 需求,流量转发
        • 6.1 基于http服务80端口服务正向代理
        • 6.2 将工具`reGeorg-master`的`tunnel.nosocket.php`脚本上传到失陷主机【base】服务器web中
        • 6.3 内网【redream】主机,点击失陷主机服务
          • 6.3.1 页面`Georg says, 'All seems fine'`,提示所有都准备好
      • 7 准备开启隧道
        • 7.1 命令行执行如下操作
        • 7.2 内网【redream】主机,运行这个python脚本
        • 7.3 内网【redream】主机执行脚本reGeorgSocksProxy.py服务
        • 7.4 内网【redream】主机启动后-监听8080端口,需要其他工具`ProxifierSetup.exe`客户端发送给8080
          • 7.4.1 `ProxifierSetup.exe`需要安装在内网【redream】主机,默认下一步安装即可,试用期31天
          • 7.4.2 安装后,打开`Proxifier`,新建一个服务器,需要发给谁
          • 7.4.3 新建规则
        • 8 测试连接【yvkong】主机
          • 8.1 打开远程连接桌面位置
          • 8.2 选择代理
            • 8.2.1 弹出远程连接桌面
            • 8.2.2 连接成功,如中间一直等待,需要在这里回车两下
            • 8.2.3 远程连接成功

原资料参考:–》 xiu

1 正向代理图

基于HTTP的正向代理

在这里插入图片描述
在这里插入图片描述

2 环境准备

共3台主机【redream】、【base】、【yvkong】

【redream】为内网,为nat模式

【base】作为失陷的主机web服务器设置为双网卡,一个为桥接可以连外网(桥接),一个网卡可以连接内网(仅主机模式虚拟的二层交换机)

【yvkong】主机台作为域控机;调整为nat模式调整为仅主机模式

在这里插入图片描述

2.1 正向代理需求:

基于HTTP请求:80端口的正向代理: 内网【redream】—》流量发给双网卡【base】失陷主机(转发给)----》域控【yvkong】

3 网卡配置

3.1 【redream】主机

在这里插入图片描述

3.2 【base】主机双网卡

在这里插入图片描述

在这里插入图片描述

3.3 【yvkong】网卡设置

在这里插入图片描述

4 启动

​ 启动模拟测试环境:3台主机【redream】、【base】、【yvkong】

4.1【redream】网卡配置:

在这里插入图片描述

4.2【base】网卡配置:

两个网卡,一个桥接自动获取10.9.75.159, 另一网卡调成192.168.1.253,与域控一个网段

在这里插入图片描述

4.3【yvkong】网卡地址:

在这里插入图片描述

5 测试连接前期准备

5.1【yvkong】打开远程服务器,打开远程桌面,3389端口

在这里插入图片描述

5.1.1【yvkong】查看远程桌面保持打开状态

在这里插入图片描述

5.1.2【yvkong】 查看3389端口是否开启
netstat -an|findstr "3389"   # 查看端口的状态

在这里插入图片描述

5.2【base】主机应该可以连接,进行测试:
mstsc  -v 192.168.1.254

在这里插入图片描述

5.2.1尝试使用base主机远程连接【yvkong】主机,连接成功

在这里插入图片描述

在这里插入图片描述

5.3【redream】连接测试,成功ping通

在这里插入图片描述

6 需求,流量转发

【base】失陷主机当做流量转发点去,使其内网【redream】可以连接【yvkong】,失陷主机【base】当做一个桥梁,中间做转发流量

使用工具reGeorg-master.zip解压到内网机【redream]】主机中, 当中的reGeorgSocksProxy.py 使用的python2运行

注意:reGeorgSocksProxy.py 使用的python2运行

6.1 基于http服务80端口服务正向代理

​ 先确认下失陷主机【base】web服务是否访问通;10.9.75.159可以打开phpstudy的web服务

在这里插入图片描述

6.2 将工具reGeorg-mastertunnel.nosocket.php脚本上传到失陷主机【base】服务器web中

在这里插入图片描述

在这里插入图片描述

6.3 内网【redream】主机,点击失陷主机服务

内网【redream】主机,ie访问10.9.75.159打开【base】失陷主机web服务,点击tunnel.nosocket.php

在这里插入图片描述

6.3.1 页面Georg says, 'All seems fine',提示所有都准备好

在这里插入图片描述

7 准备开启隧道

7.1 命令行执行如下操作
python reGeorgSocksProxy.py -p 8080 -u http://10.9.75.159/tunnel.nosocket.php

8080意思是我要在本地启动一个8080端口,他接收到的流量会发送给【base】失陷主机10.9.75.159主机

在这里插入图片描述

7.2 内网【redream】主机,运行这个python脚本

在这里插入图片描述

7.3 内网【redream】主机执行脚本reGeorgSocksProxy.py服务
python reGeorgSocksProxy.py -p 8080 -u http://10.9.75.159/tunnel.nosocket.php

在这里插入图片描述

​ 重新执行,成功

在这里插入图片描述

7.4 内网【redream】主机启动后-监听8080端口,需要其他工具ProxifierSetup.exe客户端发送给8080
7.4.1 ProxifierSetup.exe需要安装在内网【redream】主机,默认下一步安装即可,试用期31天

在这里插入图片描述

7.4.2 安装后,打开Proxifier,新建一个服务器,需要发给谁

在这里插入图片描述

点击ok

在这里插入图片描述

选择是–》确定 —》ok

在这里插入图片描述

7.4.3 新建规则

应用程序,动作direct直连

在这里插入图片描述

将所有的主机端口直连删除,都点击确定

在这里插入图片描述

8 测试连接【yvkong】主机
8.1 打开远程连接桌面位置

在这里插入图片描述

8.2 选择代理

在这里插入图片描述

8.2.1 弹出远程连接桌面

在这里插入图片描述

8.2.2 连接成功,如中间一直等待,需要在这里回车两下

在这里插入图片描述
在这里插入图片描述

8.2.3 远程连接成功

在这里插入图片描述

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.mzph.cn/news/108301.shtml

如若内容造成侵权/违法违规/事实不符,请联系多彩编程网进行投诉反馈email:809451989@qq.com,一经查实,立即删除!

相关文章

配置VScode开发环境-CUDA编程

如果觉得本篇文章对您的学习起到帮助作用,请 点赞 关注 评论 ,留下您的足迹💪💪💪 本文主要介绍VScode下的CUDA编程配置,因此记录以备日后查看,同时,如果能够帮助到更多人&#xf…

KVM/qemu安装UOS 直接让输入用户密码

错误信息 安装后出现: 1、点击刚刚建立的虚拟机最上角感叹号(设备管理器) ----新建硬件---输入----类型:【通用 USB Mouse】。 ----新建硬件---输入----类型:【通用 USB keyboard】。 2、在设备管理器中----新建硬…

Compose Canvas基础(2) 图形转换

Compose Canvas基础(2)图形转换 前言平移 translate缩放 scale旋转 rotate自定义绘图区域及绘制内边距inset组合转换 withTransform完整代码总结 上一篇文章 Compose Canvas基础(1) drawxxx方法 前言 阅读本文需要一定compose基…

腾讯云我的世界mc服务器配置怎么选择?

使用腾讯云服务器开Minecraft我的世界服务器配置怎么选择?10人以内玩2核4G就够用了,开我的世界服务器选择轻量应用服务器就够了,腾讯云轻量CPU采用至强白金处理器,大型整合包一般1.12版本的,轻量2核4G配置都差不多的&a…

uni-app编程checkbox-group获取选中的每个checkbox的value值

uni-app编程checkbox-group获取选中的每个checkbox的value值_uniappcheckboxvalue-CSDN博客

防火墙管理工具增强网络防火墙防御

防火墙在网络安全中起着至关重要的作用。现代企业具有多个防火墙,如:电路级防火墙、应用级防火墙和高级下一代防火墙(NGFW)的复杂网络架构需要自动化防火墙管理和集中式防火墙监控工具来确保边界级别的安全。 网络防火墙安全和日…

短视频矩阵系统源码开发

短视频剪辑矩阵系统开发源码----源头搭建 一、源码技术构建源码部署搭建交付之---- 1.需要协助系统完成部署、接口全部正常接入、系统正常运行多久?7个工作日 2.需要准备好服务器以及备案域名 3.短视频SEO模块一年项目带宽,带宽最低要求10M,…

【LeetCode高频SQL50题-基础版】打卡第9天:第46~50题

文章目录 【LeetCode高频SQL50题-基础版】打卡第9天:第46~50题⛅前言患某种疾病的患者🔒题目🔑题解 第二高的薪水🔒题目🔑题解 按日期分组销售产品🔒题目🔑题解 列出指定时间段内所有的下单产品…

内网和热点同时连接使用配置

解决如标题问题 查看当前永久路由信息 route print截图保存(重要) 截图保存(重要)查出来的永久路由,以防配置不成功时回退,回退方法就是下面的“添加永久路由” 删除当前的路由 0.0.0.0 是上面查出的网络地址 route delete 0.0.0.0内网IP信息 添加永久…

使用WebDriver采样器将JMeter与Selenium集成

目录 第一步:在JMeter中添加Selenium / WebDriver插件 第二步:创建一条测试计划--添加线程组 第三步:下载 chromedriver.exe 第四步:在Web Driver 采样器中添加测试脚本 第五步:运行并且验证 注意: 第…

汽车数据安全事件频发,用户如何保护隐私信息?

面对日益增多的汽车数据安全事件,对于广大用户来说,有没有既廉价又安全的解决方案? 频发的汽车数据安全事件 随着汽车“新四化”大潮的来临,汽车用户从电动化、网联化、智能化、共享化中切实体验到了越来越多的便利,各…

云HIS-医院信息化的核心

基于云计算技术的 B/S 架构的 HIS 系统,为基层医疗机构提供标准化的、信息化的、可共享的医疗信息管理系统,实现医患事务管理和临床诊疗管理等标准医疗管理信息系统的功能。系统利用云计算平台的技术优势,建立统一的健康档案存储平台&#xf…

Unity中Shader的深度写入ZWrite

文章目录 前言一、更新深度缓冲区中值二、深度值的写入操作只有两个选择 开启 和 关闭ZWrite OnZWrite Off 三、深度写入在半透明物体物体中开启的情况1、特效一般都需要关闭深度写入2、如果在人物模型上使用 特效半透明 的 Shader,为了不出现模型自身穿透问题&…

位于同一子网下的ip在子网掩码配置错误的情况下如何进行通信(wireshrak抓包分析)

前言 最近看书发现个问题,正好想学习下wireshark的使用,于是抓包做了下实验。 问题是这样的,假设有服务器A和服务器B,正确配置下两者处于同一子网;此时B的网络配置正确,而A在配置子网掩码时出了错&#xff…

探索数字时代的核心:服务器如何塑造未来并助你成就大业

🌷🍁 博主猫头虎 带您 Go to New World.✨🍁 🦄 博客首页——猫头虎的博客🎐 🐳《面试题大全专栏》 文章图文并茂🦕生动形象🦖简单易学!欢迎大家来踩踩~🌺 &a…

E138: Can‘t write viminfo file

E138: Can’t write viminfo file /home/xxx/.viminfo! 原因 进入/home/xxx/目录下,用ls -a你会发现有很多.viminfa.tmp - .viminfz.tmp 这种的临时文件,这是因为使用vim编辑器时,如果编辑器没有正常退出就会生成一个暂存文件,…

家用洗地机哪个牌子最好用?质量最好的洗地机推荐

提到家务清洁,相信应该是很多宝妈头疼的事儿,不仅工作量打,耗时又耗力,拥有一款完美的清洁工具,那讲大大的提升幸福指数,而洗地机便是当下的智能清洁神器之一。那么家用洗地机哪个牌子最好用,质…

网络安全—小白自学笔记

1.网络安全是什么 网络安全可以基于攻击和防御视角来分类,我们经常听到的 “红队”、“渗透测试” 等就是研究攻击技术,而“蓝队”、“安全运营”、“安全运维”则研究防御技术。 2.网络安全市场 一、是市场需求量高; 二、则是发展相对成熟…

Pytorch:cat、stack、squeeze、unsqueeze的用法

Pytorch:cat、stack、squeeze、unsqueeze的用法 torch.cat 在指定原有维度上链接传入的张量,所有传入的张量都必须是相同形状 torch.cat(tensors, dim0, *, outNone) → Tensor tensor:相同形状的tensor dim:链接张量的维度,不能超过传入张…

警惕!又2本Hindawi期刊被剔除,Scopus期刊目录更新!(附下载)

【SciencePub学术】 01Scopus目录更新概况 此次Scopus期刊目录更新后,有5本期刊不再被收录(Discontinued titles September 2023),同上次更新时相比,此次又新增93本期刊(Accepted titles)进入Scopus数据库。目前Scop…