基于HTTP的正向代理

共3台主机【redream】、【base】、【yvkong】
【redream】为内网,为nat模式
【base】作为失陷的主机web服务器设置为双网卡,一个为桥接可以连外网(桥接),一个网卡可以连接内网(仅主机模式虚拟的二层交换机)
【yvkong】主机台作为域控机;调整为nat模式调整为仅主机模式

基于HTTP请求:80端口的正向代理: 内网【redream】—》流量发给双网卡【base】失陷主机(转发给)----》域控【yvkong】




启动模拟测试环境:3台主机【redream】、【base】、【yvkong】

两个网卡,一个桥接自动获取10.9.75.159, 另一网卡调成192.168.1.253,与域控一个网段




netstat -an|findstr "3389" # 查看端口的状态

mstsc -v 192.168.1.254




【base】失陷主机当做流量转发点去,使其内网【redream】可以连接【yvkong】,失陷主机【base】当做一个桥梁,中间做转发流量
使用工具reGeorg-master.zip解压到内网机【redream]】主机中, 当中的reGeorgSocksProxy.py 使用的python2运行
注意:reGeorgSocksProxy.py 使用的python2运行
先确认下失陷主机【base】web服务是否访问通;10.9.75.159可以打开phpstudy的web服务

reGeorg-master的tunnel.nosocket.php脚本上传到失陷主机【base】服务器web中

内网【redream】主机,ie访问10.9.75.159打开【base】失陷主机web服务,点击tunnel.nosocket.php

Georg says, 'All seems fine',提示所有都准备好
python reGeorgSocksProxy.py -p 8080 -u http://10.9.75.159/tunnel.nosocket.php
8080意思是我要在本地启动一个8080端口,他接收到的流量会发送给【base】失陷主机10.9.75.159主机


python reGeorgSocksProxy.py -p 8080 -u http://10.9.75.159/tunnel.nosocket.php

重新执行,成功

ProxifierSetup.exe客户端发送给8080ProxifierSetup.exe需要安装在内网【redream】主机,默认下一步安装即可,试用期31天
Proxifier,新建一个服务器,需要发给谁
点击ok

选择是–》确定 —》ok

应用程序,动作direct直连

将所有的主机端口直连删除,都点击确定






