紅隊滲透系列-內(nèi)網(wǎng)穿透之SSH隧道端口轉發(fā)及burp等工具proxychains代理設置

紅隊滲透系列-內(nèi)網(wǎng)穿透之SSH隧道端口轉發(fā)

本文視頻地址:

https://www.bilibili.com/video/BV1oP411n7uT/

條件:

獲取到跳板機權限(獲取到賬戶密碼)

跳板機(邊緣機)SSH服務啟動

靜態(tài)端口轉發(fā)-本地/遠程端口轉發(fā)

是指轉發(fā)的目標應用程序的 IP 地址和監(jiān)聽端口是固定的

SSH 端口轉發(fā)常用參數(shù)

-L 本地端口轉發(fā)

-R 遠程端口轉發(fā)

-C 壓縮傳輸

-N 靜默連接

-g 允許遠程主機連接本地的轉發(fā)端口

-f? SSH傳輸后臺執(zhí)行

-D 動態(tài)轉發(fā)

靶場環(huán)境

攻擊機 kali 網(wǎng)卡橋接模式 192.168.1.5

跳板機(邊緣機)centos? 網(wǎng)卡1橋接模式 192.168.1.24? ? ? ? 網(wǎng)卡2 僅主機模式 10.10.30.128

目標機win7-3 網(wǎng)卡1 僅主機模式 10.10.30.77

目標機win7 x64 網(wǎng)卡1 僅主機模式 10.10.30.7

本地端口轉發(fā)-在攻擊機上執(zhí)行命令

ssh? -CfNg -L 本地監(jiān)聽端口:目標IP:目標端口 賬號@跳板機

ssh -CfNg -L 7788:10.10.30.77:80 root@192.168.1.24

滲透工具設置

火狐不需要設置代理,直接訪問本地端口7788,就是訪問10.10.30.77:80端口即可

http://192.168.1.5:7788/

遠程桌面不需要設置代理湿滓,直接連接本地7789端口即可

ssh -CfNg -L 7789:10.10.30.77:3389 root@192.168.1.24

rdesktop 192.168.1.5:7789

遠程端口轉發(fā)-在跳板機(邊緣機/靶機)上執(zhí)行命令

ssh -CfNg -R 攻擊機IP:攻擊機端口:目標機IP:目標端口 攻擊機賬號@攻擊機ip

ssh -CfNg -R 192.168.1.5:7777:10.10.30.77:80 root@192.168.1.5

火狐不需要設置代理遭京,直接訪問本地端口7777

http://127.0.0.1:7777 或者 http://localhost:7777

動態(tài)端口轉發(fā)畏梆,SSH隧道的socks代理芍碧,而neo regeorg是HTTP隧道的socks代理

目標應用程序的ip地址和監(jiān)聽端口不固定

ssh -Nf -D 12345 root@192.168.1.24

代理工具proxychains的設置

vi /etc/proxychains4.conf

[ProxyList]

socks5 0.0.0.0 12345

滲透工具利用proxychains設置

rdesktop

proxychains rdesktop 10.10.30.77

burp

proxychains java -jar burpsuite.jar

godzilla

proxychains java -jar godzilla.jar

火狐瀏覽器

在setting->network-setting->Manual proxy configuration->SOCKS Host->127.0.0.1& port ->12345

火狐直接訪問 http://10.10.30.77/

如果火狐走burp代理,則設置站故,然后burp 用proxychains啟動即可

在setting->network-setting->Manual proxy configuration->HTTP Proxy->127.0.0.1& port ->8080

proxychains java -jar burp.jar

最后編輯于
?著作權歸作者所有,轉載或內(nèi)容合作請聯(lián)系作者
  • 序言:七十年代末,一起剝皮案震驚了整個濱河市毅舆,隨后出現(xiàn)的幾起案子西篓,更是在濱河造成了極大的恐慌,老刑警劉巖朗兵,帶你破解...
    沈念sama閱讀 206,723評論 6 481
  • 序言:濱河連續(xù)發(fā)生了三起死亡事件污淋,死亡現(xiàn)場離奇詭異,居然都是意外死亡余掖,警方通過查閱死者的電腦和手機寸爆,發(fā)現(xiàn)死者居然都...
    沈念sama閱讀 88,485評論 2 382
  • 文/潘曉璐 我一進店門,熙熙樓的掌柜王于貴愁眉苦臉地迎上來盐欺,“玉大人赁豆,你說我怎么就攤上這事∪呙溃” “怎么了魔种?”我有些...
    開封第一講書人閱讀 152,998評論 0 344
  • 文/不壞的土叔 我叫張陵,是天一觀的道長粉洼。 經(jīng)常有香客問我节预,道長,這世上最難降的妖魔是什么属韧? 我笑而不...
    開封第一講書人閱讀 55,323評論 1 279
  • 正文 為了忘掉前任安拟,我火速辦了婚禮,結果婚禮上宵喂,老公的妹妹穿的比我還像新娘糠赦。我一直安慰自己,他們只是感情好,可當我...
    茶點故事閱讀 64,355評論 5 374
  • 文/花漫 我一把揭開白布拙泽。 她就那樣靜靜地躺著淌山,像睡著了一般。 火紅的嫁衣襯著肌膚如雪顾瞻。 梳的紋絲不亂的頭發(fā)上泼疑,一...
    開封第一講書人閱讀 49,079評論 1 285
  • 那天,我揣著相機與錄音朋其,去河邊找鬼王浴。 笑死,一個胖子當著我的面吹牛梅猿,可吹牛的內(nèi)容都是我干的氓辣。 我是一名探鬼主播,決...
    沈念sama閱讀 38,389評論 3 400
  • 文/蒼蘭香墨 我猛地睜開眼袱蚓,長吁一口氣:“原來是場噩夢啊……” “哼钞啸!你這毒婦竟也來了?” 一聲冷哼從身側響起喇潘,我...
    開封第一講書人閱讀 37,019評論 0 259
  • 序言:老撾萬榮一對情侶失蹤体斩,失蹤者是張志新(化名)和其女友劉穎,沒想到半個月后颖低,有當?shù)厝嗽跇淞掷锇l(fā)現(xiàn)了一具尸體絮吵,經(jīng)...
    沈念sama閱讀 43,519評論 1 300
  • 正文 獨居荒郊野嶺守林人離奇死亡,尸身上長有42處帶血的膿包…… 初始之章·張勛 以下內(nèi)容為張勛視角 年9月15日...
    茶點故事閱讀 35,971評論 2 325
  • 正文 我和宋清朗相戀三年忱屑,在試婚紗的時候發(fā)現(xiàn)自己被綠了蹬敲。 大學時的朋友給我發(fā)了我未婚夫和他白月光在一起吃飯的照片。...
    茶點故事閱讀 38,100評論 1 333
  • 序言:一個原本活蹦亂跳的男人離奇死亡莺戒,死狀恐怖伴嗡,靈堂內(nèi)的尸體忽然破棺而出,到底是詐尸還是另有隱情从铲,我是刑警寧澤瘪校,帶...
    沈念sama閱讀 33,738評論 4 324
  • 正文 年R本政府宣布,位于F島的核電站名段,受9級特大地震影響阱扬,放射性物質發(fā)生泄漏。R本人自食惡果不足惜伸辟,卻給世界環(huán)境...
    茶點故事閱讀 39,293評論 3 307
  • 文/蒙蒙 一价认、第九天 我趴在偏房一處隱蔽的房頂上張望。 院中可真熱鬧自娩,春花似錦、人聲如沸。這莊子的主人今日做“春日...
    開封第一講書人閱讀 30,289評論 0 19
  • 文/蒼蘭香墨 我抬頭看了看天上的太陽。三九已至姊扔,卻和暖如春惠奸,著一層夾襖步出監(jiān)牢的瞬間,已是汗流浹背恰梢。 一陣腳步聲響...
    開封第一講書人閱讀 31,517評論 1 262
  • 我被黑心中介騙來泰國打工佛南, 沒想到剛下飛機就差點兒被人妖公主榨干…… 1. 我叫王不留,地道東北人嵌言。 一個月前我還...
    沈念sama閱讀 45,547評論 2 354
  • 正文 我出身青樓嗅回,卻偏偏與公主長得像,于是被迫代替她去往敵國和親摧茴。 傳聞我的和親對象是個殘疾皇子绵载,可洞房花燭夜當晚...
    茶點故事閱讀 42,834評論 2 345

推薦閱讀更多精彩內(nèi)容