网络安全深入学习第八课——反向代理(工具:frp)

文章目录


一、实验环境

攻击机:window 10,IP:192.168.1.100

VPS机(frp服务器端):window 10,IP:192.168.1.105

跳转机(frp客户端):window 10,IP1:192.168.1.106、IP2:100.100.100.128

内网机:window 7,IP:100.100.100.129

工具:frp_0.51.3_windows(frp不同系统有不同版本,请注意)


二、实验要求

模拟通过拿下跳转机的权限,让内网机的80端口直接映射到VPS机的8000端口上,攻击机直接访问VPS机的8000端口就可以直接访问到内网机的80端口


三、开始模拟

1、攻击机配置frp文件

文件内容如下

配置frps.ini文件

这里的意思是:VPS主机和跳板机连接的端口是7000端口

配置frpc.ini文件

这里的意思是:VPS主机和跳板机连接的端口是7000端口,内网机的80端口映射到VPS主机的8000端口上。

2、攻击拿下跳板机,并且上传frpc.ini、frpc.exe、frpc_full.ini文件

这里就不演示了,懂的都懂。

3、把frps.ini、、frps.exe、frps_full.ini文件放到VPS主机上

这台主机是我自己的怎样放还用说吗。

4、VPS机开启frp

c 复制代码
命令:frps.exe -c frps.ini

5、跳板机开启frp

c 复制代码
命令:frpc.exe -c frpc.ini


注意:这里启动frp之后要返回VPS机点击一下回车键,否则会失败

6、验证

攻击机访问VPS机的8000端口验证

访问成功,内网成功映射到外网。

返回VPS机查看

能看到攻击机的访问记录


相关推荐
心 一21 分钟前
接口安全测试实战:从数据库错误泄露看如何构建安全防线
数据库·安全
andwhataboutit?35 分钟前
Docker Compose学习
学习·docker·容器
im_AMBER1 小时前
数据结构 04 栈和队列
数据结构·笔记·学习
独行soc1 小时前
2025年渗透测试面试题总结-106(题目+回答)
网络·python·安全·web安全·adb·渗透测试·安全狮
尘似鹤1 小时前
微信小程序学习(六)--多媒体操作
学习·微信小程序·小程序
A Runner for leave1 小时前
网络与通信安全课程复习汇总1——课程导入
网络·安全·web安全
胡耀超1 小时前
数据安全工具手册——便捷实用的安全工具集-20251014
python·安全·数据安全·加密·数据库安全·脱敏·开源工具
UpYoung!2 小时前
无广技术贴!【PDF编辑器】Solid Converter PDF保姆级图文下载安装指南——实用推荐之PDF编辑软件
学习·数学建模·pdf·编辑器·运维开发·个人开发
达瓦里氏1232 小时前
重排反应是什么?从分子变化到四大关键特征解析
数据库·学习·化学
存储世界-瀚海微2 小时前
瀚海微SD NAND/TF卡:赋能全场景数据存储,定义高效安全新基准
安全