专栏首页黑白天使用reGeorg+Proxifier实现内网穿透

使用reGeorg+Proxifier实现内网穿透

工具介绍

reGeorg
据网上说reGeorg是reDuh的继承者,虽然没用过reDuh。reGeorg利用了会话层的socks5协议,提供了PHP、ASPX、JSP脚本,效率很高。就像我们平常使用的reDuh、tunna,和reGeorg一样,都是正向代理。一般都是用户上传一个代理脚本到服务器端,本地的程序去连接服务器上的脚本,脚本程序做代理转发端口和流量。
Proxifier
Proxifier是一款功能非常强大的socks5客户端,可以让不支持通过代理服务器工作的网络程序能通过HTTPS或SOCKS代理或代理链。

为什么使用代理?

就好像我拿下了一个webshell,想进行内网渗透,但是我不能直接访问内网的其他主机,他只允许内网主机互相通信。那我们就可以在webshell的这台主机上设置代理,把流量转发出来。
过程:
攻击机->肉鸡->内网其他主机。

使用方法

假设我已经拿下了目标机的webshell
我想进行内网漫游,上传regeorg的脚本到肉鸡,这个php的站点,所以我上传tunnel.nosocket.php
检查一下是否成功,访问显示“Georg says, 'All seems fine'”,表示脚本运行正常。
运行py程序:python reGeorgSocksProxy.py -p 9999 -u 192.168.1.104/tunnel.nosocket.php
配置Proxifier,运行Proxifier之后设置代理 端口为9999
代理规则用默认即可!
代理规则其实就相当于指定哪个软件的流量经过代理?哪些不经过代理?例如:一般情况下我们需要使用浏览器访问内网的网页,所以就需要给浏览器配置经过代理,其它不需要代理的软件就这设为direct模式(不经过代理)。
监听代理时候注意规则:以Proxifier为例子,将python.exe添加列外,不然会死循环。
可以看到 代理已经设置成功。这个时候就可以进行内网渗透或其他一些操作了

本文分享自微信公众号 - 黑白天(li0981jing),作者:wulaoban

原文出处及转载信息见文内详细说明,如有侵权,请联系 yunjia_community@tencent.com 删除。

原始发表时间:2020-04-15

本文参与腾讯云自媒体分享计划,欢迎正在阅读的你也加入,一起分享。

我来说两句

0 条评论
登录 后参与评论

相关文章

  • 内网学习笔记2

    两个防火墙之间的空间被称为DMZ。与Internet相比,DMZ可以提供更高的安全性,但是其安全性比内部网络低。

    cn0sec
  • 域信息收集自动脚本​WinPwn

    https://github.com/S3cur3Th1sSh1t/WinPwn#sessiongopher---executes-sessiongopher-...

    cn0sec
  • Jboss漏洞利用总结

    访问控制不严导致的漏洞 Jboss管理控制台 Jboss4.x jboss 4.x 及其之前的版本 console 管理路径为 /jmx-console/ 和 ...

    cn0sec
  • 基于Skywalking全链路行业解决方案

    SkyWalking架构的基本设计原则包括易于维护、可控和流式处理。 为了实现这些目标,SkyWalking后端采用以下设计。

    用户6969969
  • AI界最危险武器GPT-2使用指南:从Finetune到部署

    今早一起床就看到François Chollet大神(Keras作者)发推,根据 GPT-2中量模型的超长距离记忆想到了一种简单的不基于机器学习的文本生成方式,...

    大数据文摘
  • 线程上下文类加载器ContextClassLoader内存泄漏隐患

    今天(2020-01-18)在编写Netty相关代码的时候,从Netty源码中的ThreadDeathWatcher和GlobalEventExecutor追溯...

    Throwable
  • JVM面试十问

    (1)标记-清除算法:首先标记出需要回收的对象,标记完成后统一清除。此算法缺点是标记-清楚效率不高,且容易出现大量不连续的碎片空间。

    用户1148394
  • NoteBook学习(一)-------- Zeppelin VS Jupyter

    提供了基于浏览器的交互式分析环境,数据科学家可以使用Python、Scala或者R进行交互式的开发,来设计分析模型,可视化展现分析结果。Notebooks也使得...

    实时计算
  • UINavigationController

    用户1941540
  • 网络虚拟化年度调查报告

    软件定义网络技术的发展与成熟,基于SDN 技术的网络虚拟化发展,使得网络虚拟化可以不再基于物理网络设备实现,使网络虚拟化成为云计算网络技术的核心之一,越来越多的...

    SDNLAB

扫码关注云+社区

领取腾讯云代金券