frp通过socks5二层代理,访问内网三层网站

19 篇文章 13 订阅
订阅专栏

0x01背景介绍

在这里插入图片描述

假设:已经获取边界服务器(192.168.0.100)的服务器权限,win7服务器(192.168.52.30)的权限
实现:

  • 配置一层代理,访问192.168.52.0/24网段,以便访问第二层网络(192.168.52.30)
  • 配置二层代理,访问192.168.93.0/24网段,以便访问第三层网络(192.168.93.30)
  • 现在 ubuntu(web1)要充当frp客户端frp服务端,以便访问第三层网络

在这里插入图片描述

0x02 frp一层代理(反向)

服务端(server)

kali(192.168.0.107)

frps.ini
--------------------------------------
[common]
#服务端监听端口,默认7000。监听来自客户端的流量请求
bind_port = 7000
--------------------------------------
启动
chmod +777 frps
./frps -c ./frps.ini

在这里插入图片描述

客户端 (client)

ubuntu-web1(192.168.0.100)

会将客户端中所有的流量通过本地的一个随机端口转发给vps的7000端口,
我们访问vps的7777端口就相当于访问客户端的7000端口
frpc.ini
---------------------
[common]
server_addr = 192.168.0.107
server_port = 7000

[plugin_socks]
type = tcp
remote_port = 7777
plugin = socks5
----------------------
启动
chmod +777 frpc
nohup ./frpc -c ./frpc.ini >/dev/null 2>&1 &

在这里插入图片描述

先启动服务器,在启动客户端

0x03 frp二层代理

同时启动二层代理的服务端frps
ubuntu-web1(192.168.0.100)

frps.ini
--------------------------------------
[common]
#服务端监听端口,默认7000。监听来自客户端的流量请求
bind_addr = 192.168.52.10
bind_port = 7000
--------------------------------------
启动
chmod +777 frps
./frps -c ./frps.ini

在这里插入图片描述

客户端 (client)

web-pc1(192.168.52.30)

会将客户端中所有的流量通过本地的一个随机端口转发给vps的7000端口,
我们访问vps的7777端口就相当于访问客户端的7000端口
frpc.ini
---------------------
[common]
server_addr = 192.168.52.10
server_port = 7000

[plugin_socks]
type = tcp
remote_port = 7777
plugin = socks5
----------------------
启动
chmod +777 frpc
nohup ./frpc -c ./frpc.ini >/dev/null 2>&1 &

在这里插入图片描述

0x04 测试连接

kali本地添加proxy配置

vim /etc/proxychains4.conf 
----------------------------------
socks5  192.168.0.107 7777
socks5 192.168.52.10 7777
----------------------------------

在这里插入图片描述

第一步 通过代理,使用nmap进行扫描

扫描二层网络
proxychains nmap -Pn -sT -sV -F -O 192.168.52.30 

在这里插入图片描述

扫描三层网络
 proxychains nmap -Pn -sT -sV -F -O 192.168.93.40

在这里插入图片描述

第二步 远程连接

proxychains rdesktop 192.168.52.30

在这里插入图片描述

proxychains rdesktop 192.168.93.40

在这里插入图片描述

第三步 浏览器开启代理,访问内网系统

访问二层网络
socks5 127.0.0.1 7777
http://192.168.52.30:8080/

在这里插入图片描述
在这里插入图片描述

访问三层网络
启动burp:
proxychains  burpsuite
firfox代理:
socks5 127.0.0.1 7777
http  127.0.0.1 8080
访问网站:
http://192.168.52.30:8080/
127.0.0.1:7777--firxfox:8080---192.168.52.10:7777---burp127.0.0.0:8080----发送

使用代理启动burp
在这里插入图片描述
浏览器开启burp代理
在这里插入图片描述
在这里插入图片描述

成功访问
在这里插入图片描述
在这里插入图片描述
查看后台burp的代理包

在这里插入图片描述

摘抄


历尽千帆,归来仍是少年。经受风雨,坦荡而真诚,温暖而坚韧。
在生活里,明明白白做人,在工作上,勤勤恳恳努力。
不做玻璃心的花瓶,保持韧性,勤奋、坚持,用一颗真诚的心面对生活,才是一个人走向成功,能够屹立不倒的原因。


socks5代理配置及发送邮件.rar
12-31
文档详细描述,linux不通外网的情况下,通过在另一台通外网的服务器搭建socks5代理服务,不通外网的服务器通过socks5代理,成功向外网发送邮件的功能。
socks5 c#简单代理源码
02-07
socks5 c#简单代理源码 socks5 c#简单代理源码 socks5 c#简单代理源码 socks5 c#简单代理源码
Python中使用socks5设置全局代理的方法示例
12-20
0x01介绍 PySocks使您可以通过SOCKS和HTTP代理服务器发送流量。它是SocksiPy的现代分支,具有错误修复和其他功能。 0x02 安装 λ pip3 install Pysocks 0x03 测试 正常请求,httperror无法获得 加入socks5代理后,可以获得当前程序的全局代理可以 正常访问 import socket import socks socks.set_default_proxy(socks.SOCKS5, "127.0.0.1", 10808) socket.socket = socks.socksocket 0x04 测试代码 # -*-
内网穿透常用方法系列总结
渗透测试研究中心
02-24 804
前言在内网渗透时,一个WebShell或CobaltStrike、Metasploit上线等,只是开端,更多是要内网横向移动,扩大战果,打到核心区域。但后渗透的前提是需要搭建一条通向内网的“专属通道”,才能进一步攻击。可实战中因为网络环境不同,所利用的方式就不同。本文内容按以下思维导图展开目标出网(socks代理)这是实战中最愿意碰到的网络环境,目标机可以正常访问互联网,可直接在目标机挂soc...
frp内网穿透(socks隧道)
最新发布
2301_76227305的博客
03-06 2242
在实验过程中还是遇到了挺多的问题,但好在大多都解决了。不过还是遗留了一些不懂的问题,等以后再慢慢研究了。最后,以上仅为个人的拙见,如何有不对的地方,欢迎各位师傅指正与补充,有兴趣的师傅可以一起交流学习。
frp实现二级代理
bring_coco的博客
08-30 438
然后我们扫描ad01上网卡发现仍然存在两个网卡,且172不出网,通过fscan扫描到了172网段的一些网站,因为10.10.10.139网站服务器且被我们拿下,那么我们想将它的流量代理到我们的攻击机kali上去攻击访问172网段上的web服务,那么需要做二级代理。通过拿下10.10.10.139主机之后,在web根目录下传入我们的正向代理工具Neo-reGeorg(因为172段不出网,所以传入正向代理工具)可以看到可以成功访问到路径下的代理文件且生成了新代理(二级代理),成功连接上了,然后我们配置代理
轻松利用frp搭建代理,socket5,端口映射,远程桌面控制
生于忧患,死于安乐
12-14 4909
frp 包含客户端和服务端 服务端 我用的是linux 客户端用的是 window/linux 关于代理、远程桌面控制 本质都是端口映射 也利用socket5 frp下载地址 https://github.com/fatedier/frp/releases frps配置 [common] bind_port = 7777 dashboard_user = abc #dashboard 密码 dashboard_pwd = 123456 #dashboard 端口,启动成功后可通过浏览器访问如.
frp工具使用教程
星落的博客
09-23 6782
frp是一个可用于内网穿透的高性能的反向代理应用,支持tcp、udp、http、https协议。frp分为客户端frpc和服务器frps,客户端用于内网主机,服务器端用于公网服务器
frp实现socks5代理
热门推荐
qq_29566629的博客
03-01 1万+
frp工作原理 服务端运行,监听一个主端口,等待客户端的连接; 客户端连接到服务端的主端口,同时告诉服务端要监听的端口和转发类型; 服务端fork新的进程监听客户端指定的端口; 服务端连接到客户端指定的端口,服务端通过和客户端的连接将数据转发到客户端; 实现流程 把客户端frpc和frpc.ini上传到需要建立通道的主机: frpc.ini的具体内容为: 在攻击机安装frps和frps.ini。 frps.ini的内容如下: 先在攻击机,也就是服务端启动frp服务,开始监听7000端口
frp内网渗透(socks5
qq_59149905的博客
03-11 1807
在目标机器上上传frpc.ini和frpc文件,编辑frpc.ini内容,这里ip就是你服务器公网的地址。给予权限chmod 777 /frpc,然后cd 到这个目录执行./frpc -c ./frpc.ini。1、下载frp解压,首先在自己的服务器配置接收绑定的地址,编辑frps.ini文件。我这里下载的是frp_0.28.2_linux_amd64。这里的主机仍然是你的服务器的公网的地址。执行./frps -c ./frps.ini。首先要有自己的服务器,就是公网IP,下载frp文件。
内网代理的系列二:frp(socks5)+Proxifier
weixin_57567689的博客
02-04 1913
内网代理的系列二:frp(socks5)+Proxifier
frp_内网渗透_穿透_最新的toml使用socks5方法
weixin_50995890的博客
11-14 322
当您访问一个网站时,您的请求会先发送到反向代理服务器,然后由代理服务器将请求转发给真实的目标服务器处理,并将目标服务器的响应返回给您。反向代理可以提供负载均衡和高可用性,它可以根据服务器的负载情况将请求分发给多个后端服务器,并在其中一个服务器出现故障时自动切换到另一个可用的服务器。当您通过正向代理访问互联网上的资源时,您的请求首先发送到代理服务器,然后由代理服务器转发到目标服务器,最后将响应返回给您。例如,如果您在中国,可以使用正向代理来绕过网络封锁,访问被屏蔽的网站。正向:我向你请求连接(向被控电脑)
Socks5进程代理DLL调用_Sockset_代理_socks5_dll_进程代理_
10-03
Socks5进程代理DLL,配套调用表,在压缩包里面
内网穿透常用方法系列总结!
Y525698136的博客
12-27 920
内网渗透时,一个WebShell或CobaltStrike、Metasploit上线等,只是开端,更多是要内网横向移动,扩大战果,打到核心区域。
frp内网代理
weixin_43833725的博客
06-12 1565
frp 内网穿透
内网安全 - 内网漫游 Socks 代理(ngrok&frp
acepanhuan的博客
03-18 1108
内网安全 - 内网漫游 Socks 代理(ngrok&frp
Frp搭建反向代理
阿鱼的小世界
12-21 2880
Frp搭建socks反向代理
FRP内网代理
weixin_51151498的博客
07-23 1746
FRP内网代理
frp socks5代理 内网渗透
10-18
frp是一款高性能的反向代理工具,可以将内网服务映射到公网上,从而实现内网穿透。而socks5代理是一种网络协议,可以实现TCP、UDP等协议的代理转发。结合使用frpsocks5代理,可以实现内网渗透的目的。 具体实现方法如下: 1. 在公网服务器上安装frp,并配置好反向代理规则。 2.*** 在攻击机上使用socks5代理客户端连接内网机器的socks5代理服务,即可访问内网服务。

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
写文章

热门文章

  • 渗透测试面试题 118183
  • sqlmap (--os-shell)的使用 96422
  • Xshell7的下载和安装 72160
  • 字典总结一|脚本类、用户名字典 35843
  • 参考文献格式国家标准GB T7714-2015 34171

分类专栏

  • 实战思路分享 付费 13篇
  • 漏洞复现 付费 110篇
  • 面试题总结 付费 21篇
  • 靶机练习 付费 24篇
  • 知识点总结 付费 41篇
  • 学习整理笔记 付费 23篇
  • MAC电脑 4篇
  • 系统漏洞(提权) 3篇
  • 应急响应学习笔记 31篇
  • 信息安全知识点整理 24篇
  • 网络安全的法律法规 7篇
  • linux系统及编程作业题 4篇
  • python渗透测试
  • 考证学习笔记 13篇
  • github工具整理 20篇
  • CTF 4篇
  • 内网渗透测试 19篇
  • 自媒体剪辑学习
  • 安全基线核查
  • APP渗透测试
  • Metasploit使用详解 22篇
  • Cobalt Strike 12篇
  • 笔记
  • 漏洞指南 10篇
  • x-ray使用 5篇
  • 书籍学习
  • CTF实战 2篇
  • kali linux学习笔记 9篇
  • web攻防之业务安全 13篇
  • web渗透 31篇
  • 渗透知识点 10篇
  • web安全从入门到放弃 8篇
  • 渗透测试知识点 14篇
  • 等级保护 23篇
  • 网路安全阶段 24篇
  • 基本技能 25篇
  • 网络工具使用 34篇
  • Windows· 16篇
  • PHP 23篇
  • Python 29篇
  • Ubuntu 10篇
  • mysql 10篇
  • HTML5 13篇
  • linux学习 37篇
  • 软件安装教学 8篇

最新评论

  • 解决BurpSuit鼠标错位的问题

    小波995: 这个好,勾选了scaling设置之后,重启,再按照博主的方法去调字号就可以随便调,字体也可以不用换成楷体

  • 参考文献格式国家标准GB T7714-2015

    开心利索打代码: 大大,想问一下,这个是更改过的标准格式吗?还是就是从endnote上面下载那两个呀

  • fishing之第二篇Gophish钓鱼平台搭建

    普通网友: 每当我阅读你的编程博客文章时,我总能感受到你的专业水平和耐心解答的精神。【我也写了一些相关领域的文章,希望能够得到博主的指导,共同进步!】

  • CISP-PTE学习总结之基础练习题(四)

    也许明天_Martina: 那个是怎么导入到excel的呀

  • 验证码机制之验证码暴力破解

    2401_83573706: 纯数字四位有人吗

您愿意向朋友推荐“博客详情页”吗?

  • 强烈不推荐
  • 不推荐
  • 一般般
  • 推荐
  • 强烈推荐
提交

最新文章

  • 密码安全宣传教育知识题
  • mac电脑解决无法打开软件
  • RuoYi 若依后台管理系统存在SQL注入漏洞CVE-2023-49371
2024年9篇
2023年60篇
2022年130篇
2021年166篇
2020年181篇
2019年201篇

目录

目录

评论 3
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43元 前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包

打赏作者

星球守护者

你的鼓励将是我创作的最大动力

¥1 ¥2 ¥4 ¥6 ¥10 ¥20
扫码支付:¥1
获取中
扫码支付

您的余额不足,请更换扫码支付或 充值

打赏作者

实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值

深圳SEO优化公司汕头网站优化哪家好随州百度标王多少钱平顶山网站优化按天扣费报价天津外贸网站制作推荐宜春外贸网站制作德阳网站设计价格承德网站搭建多少钱凉山企业网站制作报价朔州百姓网标王推广哪家好咸阳seo优化价格渭南百度网站优化惠州网站定制许昌营销网站锦州优秀网站设计报价大连SEO按天计费多少钱大鹏模板制作公司横岗网站改版价格泉州网页制作多少钱鞍山建设网站价格拉萨营销型网站建设报价哈尔滨网站设计模板报价大运网站推广方案报价垦利网站制作设计哪家好长春建网站多少钱临沂网站优化多少钱伊犁seo优化钦州网站改版报价温州建站多少钱马鞍山推广网站哪家好嘉兴网站关键词优化歼20紧急升空逼退外机英媒称团队夜以继日筹划王妃复出草木蔓发 春山在望成都发生巨响 当地回应60岁老人炒菠菜未焯水致肾病恶化男子涉嫌走私被判11年却一天牢没坐劳斯莱斯右转逼停直行车网传落水者说“没让你救”系谣言广东通报13岁男孩性侵女童不予立案贵州小伙回应在美国卖三蹦子火了淀粉肠小王子日销售额涨超10倍有个姐真把千机伞做出来了近3万元金手镯仅含足金十克呼北高速交通事故已致14人死亡杨洋拄拐现身医院国产伟哥去年销售近13亿男子给前妻转账 现任妻子起诉要回新基金只募集到26元还是员工自购男孩疑遭霸凌 家长讨说法被踢出群充个话费竟沦为间接洗钱工具新的一天从800个哈欠开始单亲妈妈陷入热恋 14岁儿子报警#春分立蛋大挑战#中国投资客涌入日本东京买房两大学生合买彩票中奖一人不认账新加坡主帅:唯一目标击败中国队月嫂回应掌掴婴儿是在赶虫子19岁小伙救下5人后溺亡 多方发声清明节放假3天调休1天张家界的山上“长”满了韩国人?开封王婆为何火了主播靠辱骂母亲走红被批捕封号代拍被何赛飞拿着魔杖追着打阿根廷将发行1万与2万面值的纸币库克现身上海为江西彩礼“减负”的“试婚人”因自嘲式简历走红的教授更新简介殡仪馆花卉高于市场价3倍还重复用网友称在豆瓣酱里吃出老鼠头315晚会后胖东来又人满为患了网友建议重庆地铁不准乘客携带菜筐特朗普谈“凯特王妃P图照”罗斯否认插足凯特王妃婚姻青海通报栏杆断裂小学生跌落住进ICU恒大被罚41.75亿到底怎么缴湖南一县政协主席疑涉刑案被控制茶百道就改标签日期致歉王树国3次鞠躬告别西交大师生张立群任西安交通大学校长杨倩无缘巴黎奥运

深圳SEO优化公司 XML地图 TXT地图 虚拟主机 SEO 网站制作 网站优化