<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    紅隊對抗之Frp內網穿透

    VSole2022-08-04 12:26:57

    1 內網穿透工具介紹

    內網穿透從本質上來講也是端口映射,兩者都是將內網地址映射到公網可訪問的地址,而區別是端口映射直接在路由器中配置即可,而內網穿透配置的端口映射則需要客戶端和服務端進行綁定后實現,相當于客戶端和服務端之間建立了一條隧道,然后訪問服務端的請求會通過隧道轉發給內網主機,該情況多用于沒有公網 IP 的情況下使用;
    frp是一個高性能的反向代理應用,可以輕松地進行內網穿透,對外網提供服務, 支持tcp, udp, http, https等協議類型,可以將內網服務以安全、便捷的方式通過具有公網 IP 節點的中轉暴露到公網;
    ## 中文文檔地址:  
    https://gofrp.org/docs/ 
    ## github 下載地址:  
    https://github.com/fatedier/frp/releases
    ## 文件介紹
    frpc   客戶端程序 
    frpc_full.ini 客戶端完整配置文件 
    frpc.ini  客戶端簡易配置文件 
    frps   服務端程序 
    frps_full.ini 服務端完整配置文件 
    frps.ini  服務端簡易配置文件
    

    2 實驗工具下載安裝

    3 映射內網SSH服務

    提示:需要被映射SSH的服務器運行frpc,接收映射的服務器運行frps

    查看服務端簡易配置文件

    這里我在另一臺ubuntu(192.168.0.129)上上傳frp并開啟服務端進行演示

     ./frps -c ./frps.ini
    

    然后在kali(192.168.0.128)上,上傳frp

    ## 客戶端簡易配置文件frpc.ini
    [common]             ## 這個部分類似于口令-對接口
    server_addr = 192.168.0.129    ## 服務端的公網ip地址
    server_port = 7000                ## 服務端偵聽的端口
    [ssh] 
    type = tcp      ## 協議類型     
    local_ip = 127.0.0.1   ## 本地的ip地址
    local_port = 22    ## 需要映射的本地端口
    remote_port = 6000    ## 將需要映射的本地端口映射到服務端的端口
    ./frpc -c frpc.ini
    

    服務端和客戶端都運行之后,我們訪問Ubuntu(192.168.0.129)的6000端口即可穿透訪問到Kali(192.168.0.128)的22端口

    然后通過Ubuntu(192.168.0.129)的6000端口來訪問到Kali(192.168.0.128)的22端口

    4 映射內網Web服務

    這里Ubuntu(192.168.0.129)里面有個docker容器(172.17.0.2)的8080端口有spring服務,我們現在將其映射到Kali(192.168.0.128)的8085端口上。

    這樣我們訪問Kali(192.168.0.128)的8085端口就可以訪問到Ubuntu(192.168.0.129)內docker(172.17.0.2)的web服務

    Kali的frps.ini配置如下

    然后開啟frps

    然后我們編輯下ubuntu上的frpc.ini

    [common]
    server_addr = 192.168.0.128     # 服務端的主機IP
    server_port = 7000              # 服務端主機監聽的端口
    [http]
    type = tcp  # 連接類型
    local_port = 8080   # 本地端口
    local_ip = 172.17.0.2   # 本地地址
    remote_port = 8085      # 映射成服務端的端口
    

    然后開啟frpc

    接下來我們訪問下Kali(192.168.0.128)的8085端口看看,可以發現成功訪問

    下面這張圖是Ubuntu本機訪問docker里面Web服務的截圖

    5 msf映射frp流量

    Kali:192.168.0.128(外網) Ubuntu:192.168.0.129(外網),10.0.1.6(內網) Win7:10.0.1.7(內網)

    我在Kali上編輯frps.ini

    [common]
    bind_addr = 192.168.0.128
    bind_port = 7000
    

    然后在Ubuntu上編輯frpc.ini

    [common]
    server_addr = 192.168.0.128
    server_port = 7000
    [msf]
    type = tcp
    remote_port = 1088
    plugin = socks5
    

    這里我們將Kali的1088端口作為進入內網的端口,只要流量通過Kali的1088端口就可以達到Ubuntu從而進入內網

    先開啟Kali上的frps,然后在開啟ubuntu上的frpc

    然后我們開啟msf

    # 設置代理和允許反向連接
    setg Proxies socks5:192.168.0.128:1088
    setg ReverseAllowProxy true
    

    然后我們掃描下10.0.1.7是否開啟了smb服務

    use auxiliary/scanner/smb/smb_version
    set RhOSTS 10.0.1.7
    run
    

    可以看到10.0.1.7開啟了smb服務,并且還存在域REDTEAM

    frp內網穿透frp
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    以上兩種代理方式雖均能實現穿透的目的,但是代理質量相對來說并不穩定,難以滿足滲透的需求。FRP反向代理 FRP 的 中文官方文檔 可了解其作用和用法。
    域滲透實戰之 vsmoon
    2023-11-14 10:40:10
    域滲透實戰之 vsmoon
    FRP穿透
    2021-08-08 19:36:02
    FRP 是一個專注于穿透的高性能的反向代理應用,支持 TCP、UDP、HTTP、HTTPS 等多種協議。可以將服務以安全、便捷的方式通過具有公網 IP 節點的中轉暴露到公網。
    frp是一個高性能的反向代理應用,可以輕松地進行穿透,對外提供服務,?支持tcp, udp, http, https等協議類型,可以將服務以安全、便捷的方式通過具有公網 IP 節點的中轉暴露到公網;
    聲明本文僅限于技術討論與分享,嚴禁用于非法途徑。若讀者因此作出任何危害網絡安全行為后果自負,與本人無關。前言也是第一次使用某商設備,不同廠商的規則庫不一樣,總的來說流量監控很大一部分是基于規則庫來實現的,所以在進行穿透的時候就要考慮如何bypass設備告警。總結frp的特征比較明顯,所以就單純魔改frp的話除了流量上做加密外,簡單的修改特征bypass設備也是可以實現的。
    驗證子域郵箱名Invoke-DomainHarvestOWA-ExchHostname -Domain -UserList .\userName.txt -OutFile sprayed-ews-creds.txt. Office 365近源滲透物理滲透、物理攻擊、近源滲透,這幾個的意思都是在接近目標進行安全測試。Wi-Fi網線沒有終端準入控制,直接插網線 DHCP 獲取 IP。Bad USBBlack Hat 上提出 Bad USB。社會工程學在信息收集過程中就開始。釣魚本質是利用人的信任。Windows 主機FTP服務端開啟 FTP 服務。使用 certutil 下載的文件會原封不動在?目錄下保存一份,文件名位隨機字符,使用 delete 可以刪除剛下載的緩存。
    在此基礎上,FRP支持 TCP、UDP、HTTP、HTTPS 等多種協議,提供了加密、壓縮、身份認證、代理限速和負載均衡等眾多能力。FRP開源項目地址: ?
    搭建socks5代理配置文件如下:服務端:./frps -c frps.ini?#最大同時連接數。我們本機設置代理: socks5 xxx.xxx.xxx.xxx?另一臺win配置代理用地址連接另一臺主機的3389連接成功?查看控制臺流量信息等
    0x00 前言本文以滲透的視角,總結幾種個人常用的穿透代理工具,介紹其簡單原理和使用方法。0x01 nps-npc1.1 簡介nps是一款輕量級、高性能、功能強大的穿透代理服務器。目前支持tcp、udp流量轉發,可支持任何tcp、udp上層協議(訪問網站、本地支付接口調試、ssh訪問、遠程桌面,dns解析等等……),此外還支持http代理、socks5代理、p2p等,并帶有功能強大的web管理端。
    VSole
    網絡安全專家
      亚洲 欧美 自拍 唯美 另类