流量代理——正向代理

流量代理

正向代理和反向代理

正向代理就是客户端和其他所有服务器(重点:所有)的代理者。

反向代理是客户端和所要代理的服务器之间的代理。

流量转发工具

需要放在拿到shell的服务器上可使用

复制代码
lcx:

端口流量转发,不具备完整的proxy代理功能;

部分服务端和客户端
复制代码
msf
复制代码
cobalt Strike
复制代码
earthworm
复制代码
reGeorg:流量特征明显,可以做免杀

本地的客户端可以使用

windows
复制代码
proxifier
复制代码
SocksCap64
linux
复制代码
proxychains4

vim /etc/proxychains4.conf 

代理过程

所需主机:攻击者win10,域控sever2008,域内失陷主机win7(双网卡:VMnet1和桥接)

win10:192.168.16.176

win7:10.9.75.43,192.168.16.1

server2008:192.168.16.254

因为域控没有网关,不可能与其他网段主机进行通信

但是域控3398端口开放。失陷主机可以远程连接

但是现实情况中失陷主机进行远程桌面登陆的话动静太大,容易被发现失陷机,我们需要借助失陷主机在win10上远程登陆域控

域控主机也是不出网主机:

利用代理(失陷主机)实现内网主机和不出网主机进行通信

利用失陷主机请求不出网主机,最终将流量转发给kali

reGeorg工具

基于http协议的代理

win7中使用的是phpstudy中间件,那么将win10中reGeorg工具包中的tunnel.nosocket.php恶意文件粘贴到phpstudy的根目录中

打开phpstudy

使用命令字

python reGeorgSocksProxy.py -p 8080 -u http://10.9.75.42/tunnel.nosocket.php

-p 8080意思是我要在本地启动一个8080端口,他接受到的流量会发送给-u跟着的对象。

一般主机发出流量请求会先通过网关,但是正向代理,不让流量去找网关,而是用8080

可以看到socks server [127.0.0.1:8080]在本机8080端口开放了socks协议,服务端。

socks协议天生就是为了代理的。

ProxifierSetup工具

使用ProxifierSetup工具,客户端

新建一个服务,

配置好后服务后主机所有流量都通过8080转发

新建规则

这个配置是代理不生效,所有应用所有主机全部都直连。

打开远程桌面应用位置,手动选择应用程序使用代理

相关推荐
歪歪10027 分钟前
在哪些场景下适合使用 v-model 机制?
服务器·前端·javascript·servlet·前端框架·js
Do_GH36 分钟前
【Linux】02.WSL搭建Linux环境
linux·运维·服务器
SanOrintea1 小时前
electron中进程线程之间通信方式
服务器·javascript·electron
合作小小程序员小小店1 小时前
Web渗透之身份认证与访问控制缺陷(越权(水平垂直),访问控制(没有验证),脆弱验证(Cookie,JWT,Session等))
安全·web安全·网络安全·asp.net·网络攻击模型
星哥说事1 小时前
网络设备配置:交换机、路由器OSPF和BGP、防火墙策略管理
网络·智能路由器
一只栖枝1 小时前
华为数通认证学习难吗?需掌握哪些核心知识点?
网络·智能路由器·华为认证·hcia·数通·考证·datacom
ARM+FPGA+AI工业主板定制专家1 小时前
【JETSON+FPGA+GMSL+AI】自动驾驶与移动机器人的摄像头如何实现高精度时间同步?
网络·人工智能·机器学习·fpga开发·cnn·自动驾驶
咕噜签名分发冰淇淋1 小时前
App中分发中的防盗链开发是做什么的?
运维·服务器·网络
huluang1 小时前
网络安全等级保护要求(10+4 层面)记忆总结
服务器·网络·web安全
乌萨奇也要立志学C++1 小时前
【Linux】进程控制(三) 自定义 Shell 命令行解释器的实现与进程协作实践
linux·运维·服务器