网络安全深入学习第八课——反向代理(工具:frp)

文章目录


一、实验环境

攻击机:window 10,IP:192.168.1.100

VPS机(frp服务器端):window 10,IP:192.168.1.105

跳转机(frp客户端):window 10,IP1:192.168.1.106、IP2:100.100.100.128

内网机:window 7,IP:100.100.100.129

工具:frp_0.51.3_windows(frp不同系统有不同版本,请注意)


二、实验要求

模拟通过拿下跳转机的权限,让内网机的80端口直接映射到VPS机的8000端口上,攻击机直接访问VPS机的8000端口就可以直接访问到内网机的80端口


三、开始模拟

1、攻击机配置frp文件

文件内容如下

配置frps.ini文件

这里的意思是:VPS主机和跳板机连接的端口是7000端口

配置frpc.ini文件

这里的意思是:VPS主机和跳板机连接的端口是7000端口,内网机的80端口映射到VPS主机的8000端口上。

2、攻击拿下跳板机,并且上传frpc.ini、frpc.exe、frpc_full.ini文件

这里就不演示了,懂的都懂。

3、把frps.ini、、frps.exe、frps_full.ini文件放到VPS主机上

这台主机是我自己的怎样放还用说吗。

4、VPS机开启frp

c 复制代码
命令:frps.exe -c frps.ini

5、跳板机开启frp

c 复制代码
命令:frpc.exe -c frpc.ini


注意:这里启动frp之后要返回VPS机点击一下回车键,否则会失败

6、验证

攻击机访问VPS机的8000端口验证

访问成功,内网成功映射到外网。

返回VPS机查看

能看到攻击机的访问记录


相关推荐
剑胆凌锋6 小时前
等级保护测评工程师的困境
网络·安全·web安全·网络安全·职场和发展
zhangrelay6 小时前
机械臂末端规划智能模型的误区演示
linux·笔记·学习·ubuntu·ros2
山东科恩光电7 小时前
安全地毯是什么?它有哪几种主要类型和应用场景?
安全
织码weavecodes8 小时前
培训平台部署备份与容灾:从三服务交付到可恢复运行
大数据·学习·开源软件
程序员清风9 小时前
PydanticAI 实战:用类型安全构建可靠的 Python Agent
开发语言·python·安全
JWASX10 小时前
Java 转 go 学习 - 类型转换
学习·golang
林伽一10 小时前
100 万输出词元与窄开放,前沿模型发布范式正在改写|2026年10月02日
人工智能·科技·安全·ai
小淮AI12 小时前
在职医生备考主治医师,我的资料搭配思路
学习
悟天特斯12 小时前
安防一体化:从“孤岛式监控“到“全域联动“的楼宇安全体系
人工智能·安全
AOI小白新手上路13 小时前
韦东山《ARM 架构与编程》基于I.MX6ULL 3-1 硬件知识_LED 原理图 · 学习笔记
arm开发·学习·架构