码农知识堂 - 1000bd
  •   Python
  •   PHP
  •   JS/TS
  •   JAVA
  •   C/C++
  •   C#
  •   GO
  •   Kotlin
  •   Swift
  • 网络安全深入学习第八课——正向代理(工具:ReGeorg)


    文章目录

    • 一、环境配置
    • 二、开始模拟
      • 1、拿下跳板机的Webshell权限,并上传shell文件
        • 1.1、查看跳板机网络环境
        • 1.2、查看arp表
      • 2、使用ReGeorg来建立连接
        • 2.1、生产ReGeorg隧道文件
        • 2.2、上传ReGeorg隧道的PHP脚本到跳板机
        • 2.3、连接隧道
        • 2.4、尝试浏览器连接
      • 3、使用Proxifier尝试远程桌面连接内网机
        • 3.1、配置Proxifier代理服务器
        • 3.2、配置Proxifier代理规则
        • 3.3、尝试远程桌面连接


    一、环境配置

    攻击机(IP:192.168.50.244)
    跳板机(IP:192.168.50.137,IP: 172.10.10.128)
    内网机(IP:172.10.10.129)
    跳板机和内网机都开启Web服务,内网机同时也开启远程桌面连接用于测试

    工具:ReGeorg

    开始时,攻击机可以直接访问跳板机,跳板机可以直接访问内网机,但是攻击机不能直接访问内网机。


    二、开始模拟

    1、拿下跳板机的Webshell权限,并上传shell文件

    这是利用了跳板机中的文件上传靶场来上传了shell文件,具体步骤就不演示了。

    1.1、查看跳板机网络环境

    利用shell工具来连接,输入ipconfig命令来查看网段(这里假装不知道内网地址),
    好家伙发现出来192.168.50.137这个IP外,还存在另一个内网IP:172.10.10.128
    在这里插入图片描述

    1.2、查看arp表

    然后使用arp -a命令来查看arp表
    在这里插入图片描述
    好的,这里就发现172.10.10.0/24这个网段还存在一个127.10.10.129这台主机,接着就尝试横向渗透去连接这台主机了。

    2、使用ReGeorg来建立连接

    2.1、生产ReGeorg隧道文件

    python neoreg.py generate -k password
    
    • 1

    在这里插入图片描述

    2.2、上传ReGeorg隧道的PHP脚本到跳板机

    在这里插入图片描述
    在这里插入图片描述
    成功传上去了

    2.3、连接隧道

    python neoreg.py -k <you_password> -u <url> -p <port>
    
    • 1

    在这里插入图片描述
    这里就设置流量都走9967端口,并且要注意这里使用的是SOCK5的方式

    2.4、尝试浏览器连接

    设置浏览器代理
    在这里插入图片描述

    在这里插入图片描述
    这样子就连接成功了。

    3、使用Proxifier尝试远程桌面连接内网机

    3.1、配置Proxifier代理服务器

    在这里插入图片描述

    3.2、配置Proxifier代理规则

    在这里插入图片描述
    注意:远程桌面连接的进程是mstsc.exe

    3.3、尝试远程桌面连接

    在这里插入图片描述
    好了,这样就说明可以远程连接了。


  • 相关阅读:
    Pridwen: Universally Hardening SGX Programs via Load-Time Synthesis【ATC`22】
    Vue入门篇:概念,快速入门,插值表达式,核心特性,基本Vue指令
    基于模型设计和机载软件
    大数据项目之电商数仓、业务数据介绍、业务数据模拟、生成业务数据、业务数据建模
    MySQL(2) Explain
    NNDL 实验六 卷积神经网络(3)基于ResNet18的图像分类
    笔记(三)传统图机器学习的特征工程-节点
    第十三章 类和对象——对象的初始化和清理
    Redis6.0新特性、剖析线程模型(单线程和多线程)
    分享一些领英添加客户的话术
  • 原文地址:https://blog.csdn.net/p36273/article/details/134276097
  • 最新文章
  • 攻防演习之三天拿下官网站群
    数据安全治理学习——前期安全规划和安全管理体系建设
    企业安全 | 企业内一次钓鱼演练准备过程
    内网渗透测试 | Kerberos协议及其部分攻击手法
    0day的产生 | 不懂代码的"代码审计"
    安装scrcpy-client模块av模块异常,环境问题解决方案
    leetcode hot100【LeetCode 279. 完全平方数】java实现
    OpenWrt下安装Mosquitto
    AnatoMask论文汇总
    【AI日记】24.11.01 LangChain、openai api和github copilot
  • 热门文章
  • 十款代码表白小特效 一个比一个浪漫 赶紧收藏起来吧!!!
    奉劝各位学弟学妹们,该打造你的技术影响力了!
    五年了,我在 CSDN 的两个一百万。
    Java俄罗斯方块,老程序员花了一个周末,连接中学年代!
    面试官都震惊,你这网络基础可以啊!
    你真的会用百度吗?我不信 — 那些不为人知的搜索引擎语法
    心情不好的时候,用 Python 画棵樱花树送给自己吧
    通宵一晚做出来的一款类似CS的第一人称射击游戏Demo!原来做游戏也不是很难,连憨憨学妹都学会了!
    13 万字 C 语言从入门到精通保姆级教程2021 年版
    10行代码集2000张美女图,Python爬虫120例,再上征途
Copyright © 2022 侵权请联系2656653265@qq.com    京ICP备2022015340号-1
正则表达式工具 cron表达式工具 密码生成工具

京公网安备 11010502049817号