windows内网渗透正向代理

news/2025/2/12 20:17:20/

内网渗透正向代理

文章目录

    • 内网渗透正向代理
      • 1 正向代理图
      • 2 环境准备
        • 2.1 正向代理需求:
      • 3 网卡配置
        • 3.1 【redream】主机
        • 3.2 【base】主机双网卡
        • 3.3 【yvkong】网卡设置
      • 4 启动
        • 4.1【redream】网卡配置:
        • 4.2【base】网卡配置:
        • 4.3【yvkong】网卡地址:
      • 5 测试连接前期准备
        • 5.1【yvkong】打开远程服务器,打开远程桌面,3389端口
          • 5.1.1【yvkong】查看远程桌面保持打开状态
          • 5.1.2【yvkong】 查看3389端口是否开启
        • 5.2【base】主机应该可以连接,进行测试:
          • 5.2.1尝试使用base主机远程连接【yvkong】主机,连接成功
        • 5.3【redream】连接测试,成功ping通
      • 6 需求,流量转发
        • 6.1 基于http服务80端口服务正向代理
        • 6.2 将工具`reGeorg-master`的`tunnel.nosocket.php`脚本上传到失陷主机【base】服务器web中
        • 6.3 内网【redream】主机,点击失陷主机服务
          • 6.3.1 页面`Georg says, 'All seems fine'`,提示所有都准备好
      • 7 准备开启隧道
        • 7.1 命令行执行如下操作
        • 7.2 内网【redream】主机,运行这个python脚本
        • 7.3 内网【redream】主机执行脚本reGeorgSocksProxy.py服务
        • 7.4 内网【redream】主机启动后-监听8080端口,需要其他工具`ProxifierSetup.exe`客户端发送给8080
          • 7.4.1 `ProxifierSetup.exe`需要安装在内网【redream】主机,默认下一步安装即可,试用期31天
          • 7.4.2 安装后,打开`Proxifier`,新建一个服务器,需要发给谁
          • 7.4.3 新建规则
        • 8 测试连接【yvkong】主机
          • 8.1 打开远程连接桌面位置
          • 8.2 选择代理
            • 8.2.1 弹出远程连接桌面
            • 8.2.2 连接成功,如中间一直等待,需要在这里回车两下
            • 8.2.3 远程连接成功

原资料参考:–》 xiu

1 正向代理图

基于HTTP的正向代理

在这里插入图片描述
在这里插入图片描述

2 环境准备

共3台主机【redream】、【base】、【yvkong】

【redream】为内网,为nat模式

【base】作为失陷的主机web服务器设置为双网卡,一个为桥接可以连外网(桥接),一个网卡可以连接内网(仅主机模式虚拟的二层交换机)

【yvkong】主机台作为域控机;调整为nat模式调整为仅主机模式

在这里插入图片描述

2.1 正向代理需求:

基于HTTP请求:80端口的正向代理: 内网【redream】—》流量发给双网卡【base】失陷主机(转发给)----》域控【yvkong】

3 网卡配置

3.1 【redream】主机

在这里插入图片描述

3.2 【base】主机双网卡

在这里插入图片描述

在这里插入图片描述

3.3 【yvkong】网卡设置

在这里插入图片描述

4 启动

​ 启动模拟测试环境:3台主机【redream】、【base】、【yvkong】

4.1【redream】网卡配置:

在这里插入图片描述

4.2【base】网卡配置:

两个网卡,一个桥接自动获取10.9.75.159, 另一网卡调成192.168.1.253,与域控一个网段

在这里插入图片描述

4.3【yvkong】网卡地址:

在这里插入图片描述

5 测试连接前期准备

5.1【yvkong】打开远程服务器,打开远程桌面,3389端口

在这里插入图片描述

5.1.1【yvkong】查看远程桌面保持打开状态

在这里插入图片描述

5.1.2【yvkong】 查看3389端口是否开启
netstat -an|findstr "3389"   # 查看端口的状态

在这里插入图片描述

5.2【base】主机应该可以连接,进行测试:
mstsc  -v 192.168.1.254

在这里插入图片描述

5.2.1尝试使用base主机远程连接【yvkong】主机,连接成功

在这里插入图片描述

在这里插入图片描述

5.3【redream】连接测试,成功ping通

在这里插入图片描述

6 需求,流量转发

【base】失陷主机当做流量转发点去,使其内网【redream】可以连接【yvkong】,失陷主机【base】当做一个桥梁,中间做转发流量

使用工具reGeorg-master.zip解压到内网机【redream]】主机中, 当中的reGeorgSocksProxy.py 使用的python2运行

注意:reGeorgSocksProxy.py 使用的python2运行

6.1 基于http服务80端口服务正向代理

​ 先确认下失陷主机【base】web服务是否访问通;10.9.75.159可以打开phpstudy的web服务

在这里插入图片描述

6.2 将工具reGeorg-mastertunnel.nosocket.php脚本上传到失陷主机【base】服务器web中

在这里插入图片描述

在这里插入图片描述

6.3 内网【redream】主机,点击失陷主机服务

内网【redream】主机,ie访问10.9.75.159打开【base】失陷主机web服务,点击tunnel.nosocket.php

在这里插入图片描述

6.3.1 页面Georg says, 'All seems fine',提示所有都准备好

在这里插入图片描述

7 准备开启隧道

7.1 命令行执行如下操作
python reGeorgSocksProxy.py -p 8080 -u http://10.9.75.159/tunnel.nosocket.php

8080意思是我要在本地启动一个8080端口,他接收到的流量会发送给【base】失陷主机10.9.75.159主机

在这里插入图片描述

7.2 内网【redream】主机,运行这个python脚本

在这里插入图片描述

7.3 内网【redream】主机执行脚本reGeorgSocksProxy.py服务
python reGeorgSocksProxy.py -p 8080 -u http://10.9.75.159/tunnel.nosocket.php

在这里插入图片描述

​ 重新执行,成功

在这里插入图片描述

7.4 内网【redream】主机启动后-监听8080端口,需要其他工具ProxifierSetup.exe客户端发送给8080
7.4.1 ProxifierSetup.exe需要安装在内网【redream】主机,默认下一步安装即可,试用期31天

在这里插入图片描述

7.4.2 安装后,打开Proxifier,新建一个服务器,需要发给谁

在这里插入图片描述

点击ok

在这里插入图片描述

选择是–》确定 —》ok

在这里插入图片描述

7.4.3 新建规则

应用程序,动作direct直连

在这里插入图片描述

将所有的主机端口直连删除,都点击确定

在这里插入图片描述

8 测试连接【yvkong】主机
8.1 打开远程连接桌面位置

在这里插入图片描述

8.2 选择代理

在这里插入图片描述

8.2.1 弹出远程连接桌面

在这里插入图片描述

8.2.2 连接成功,如中间一直等待,需要在这里回车两下

在这里插入图片描述
在这里插入图片描述

8.2.3 远程连接成功

在这里插入图片描述


http://www.ppmy.cn/news/1157847.html

相关文章

[GSEP202306 一级] C++ 时间规划

题目描述 小明在为自己规划学习时间。现在他想知道两个时刻之间有多少分钟,你通过编程帮他做到吗? 输入格式 输入4行,第一行为开始时刻的小时,第二行为开始时刻的分钟,第三行为结束时刻的小时,第四行为结束时刻的分…

23基于MATLAB的小波降噪,默认阈值消噪,强制消噪,给定软阈值消噪方法,数据直接替换后就可以跑。

基于MATLAB的小波降噪,默认阈值消噪,强制消噪,给定软阈值消噪方法,数据直接替换后就可以跑。 https://www.xiaohongshu.com/explore/652d57c600000

redis的应用

文章目录 一.分布式锁1.简易版2.Redisson 二.延时队列1.异步消息队列2.加锁冲突失败处理3.zset实现延迟队列 三.位图四.HyperLogLog1.基本命令2.实现原理 五.布隆过滤器六.简单限流1.实现2.缺点 七.漏斗限流八.GeoHash九.scan1.keys2.scan 一.分布式锁 可以保证操作的原子性。…

Windows10安装MySQL5.7.43

下载安装包 mysql-5.7.43-winx64.zip 解压到目录C:\Program Files\mysql-5.7.43-winx64,并在该目录中创建配置文件my.ini。 [mysql] # 设置mysql客户端默认字符集 default-character-setutf8[mysqld] # 设置3306端口 port 3306 # 设置mysql的安装目录 basedirC:…

关于 Ceph 的一些维护工作总结

OSD的状态可能在ceph集群内(in)或集群外(out),也可能处于运行中(up)或者不运行中(down)。 OSD处于UP状态时,可能处于集群内(in)或集群…

常见场景面试题(二)

typora-copy-images-to: imgs theme: cyanosis 敏感词库的设计,要求增删改查敏感词。敏感词文本匹配,敏感词一万个,文本长度在 20 - 1000 答:使用 trie 树来实现敏感词库的设计,可以利用字符串公共前缀来节约存储空间。…

【2】c++11新特性(稳定性和兼容性)—>超长整型 long long

c11标准要求long long整型可以在不同的平台上有不同的长度,但是至少64位,long long整型有两种: 有符号long long:–对应类型的数值可以使用LL或者ll后缀 long long num1 123456789LL; long long num2 123456789ll;无符号unsign…

vue 拿到数据后,没有重新渲染视图,nuxt.js拿到数据后,没有重新渲染视图,强制更新视图

以下为Vue2的解决方案 一、 Vue.set() 问:什么情况下使用? 答:如果你向响应式数据添加新的“属性”,理论上,一般情况下是没问题的,但是,如果你的级别比较深,又…