内网安全--隧道技术&代理技术

注:本文仅做技术交流,请勿非法破坏...

目录

项目:

1-Ngrok

用法

2-Frp

用法

3-Nps

用法

4-Spp

用法

工具:

windows下:

Proxifier(推荐~)

Sockscap

ccproxy

Linux下:

Proxychains

用法

http://t.csdnimg.cn/88Ew7


隧道技术:解决不出网协议上线的问题(利用出网协议进行封装出网) 硬刚网络协议的封杀!

代理技术:解决网络通讯不通的问题(利用跳板机建立节点后续操作) 本地代理外网流量.

项目:

1-Ngrok

支持的协议:tcp、http、https

支持的类型:正向代理、反向代理

Sunny-Ngrok内网转发内网穿透 - 国内内网映射服务器

用法

http://t.csdnimg.cn/Yxq2t


2-Frp

frp 是一个专注于内网穿透的高性能的反向代理应用,支持 TCP、UDP、HTTP、HTTPS

等多种协议。可以将内网服务以安全、便捷的方式通过具有公网 IP 节点的中转暴露到公

网。

自行搭建,方便修改,成本低,使用多样化

https://github.com/fatedier/frp

用法

http://t.csdnimg.cn/H94TT


3-Nps

nps一款轻量级、高性能、功能强大的内网穿透代理服务器。目前支持tcp、udp流量转发,可支持任何tcp、udp上层协议(访问内网网站、本地支付接口调试、3sh访问、远程桌面,内网ns解析等等.),此外还支持内网http代理、内网socks5代理、p2p等,并带有功能强大的web管理端。

(内网穿透+隧道)

https://github.com/ehang-io/nps

用法

http://t.csdnimg.cn/cZxDU


4-Spp

支持的协议:tcp、udp、udp、icmp、http、kcp、quic

支持的类型:正向代理、反向代理、3ocks5正向代理、3ocks5反向代理

在对抗项目中有遇到过一些极端环境,比如目标封了tcp,http等常用出网的协议,但是icmp,dns等协议可能因为业务需要或者管理者安全意识不到位导致没有封干净。在这种场景下就可以使用这些容易被忽视的协议进行隧道的搭建。

GitHub - esrrhs/spp: A simple and powerful proxy

用法

http://t.csdnimg.cn/oUVN0


工具:

windows下:

Proxifier(推荐~)

Proxifier v3.31中文汉化破解版(附注册码)下载 - 软件学堂 (xue51.com)


Sockscap

sockscap32位汉化中文版 v2.4下载(附使用教程) - 软件学堂 (xue51.com)


ccproxy

ccproxy8.0破解版下载(含注册码+设置教程) - 软件学堂 (xue51.com)


Linux下:

Proxychains

https://github.com/rofl0r/proxychains-ng/releases/tag/v4.17

https://github.com/haad/proxychains

kali较新版自带~

用法

http://t.csdnimg.cn/88Ew7


相关推荐
不惑_1 小时前
List 集合安全操作指南:避免 ConcurrentModificationException 与提升性能
数据结构·安全·list
老猿讲编程4 小时前
整车厂如何规划构建汽车集成安全团队的软件研发能力
安全·汽车
黑客老陈6 小时前
面试经验分享 | 北京渗透测试岗位
运维·服务器·经验分享·安全·web安全·面试·职场和发展
车载诊断技术10 小时前
电子电气架构 --- 什么是EPS?
网络·人工智能·安全·架构·汽车·需求分析
安全方案11 小时前
如何识别钓鱼邮件和诈骗网站?(附网络安全意识培训PPT资料)
网络安全·安全培训
brrdg_sefg14 小时前
WEB 漏洞 - 文件包含漏洞深度解析
前端·网络·安全
浏览器爱好者14 小时前
谷歌浏览器的网络安全检测工具介绍
chrome·安全
H轨迹H14 小时前
SolidState靶机通关教程及提权
网络安全·渗透测试·靶机·oscp
独行soc15 小时前
#渗透测试#漏洞挖掘#红蓝攻防#护网#sql注入介绍11基于XML的SQL注入(XML-Based SQL Injection)
数据库·安全·web安全·漏洞挖掘·sql注入·hw·xml注入