前往小程序,Get更优阅读体验!
立即前往
首页
学习
活动
专区
工具
TVP
发布
社区首页 >专栏 >使用内网穿透的方式进行上线

使用内网穿透的方式进行上线

作者头像
亿人安全
发布2023-09-25 18:28:49
2940
发布2023-09-25 18:28:49
举报
文章被收录于专栏:红蓝对抗

声明:Tide安全团队原创文章,转载请声明出处!文中所涉及的技术、思路和工具仅供以安全为目的的学习交流使用,任何人不得将其用于非法用途给予盈利等目的,否则后果自行承担!

前言

cs上线一般情况下,都需要公网IP,但是公网IP太贵了,而且服务器上放这些都不太安全,平时用的不多,但是用的时候就又麻烦,所以这种时候可以使用内网穿透技术了。

原理

大概的流程就是将cs的服务端与ngrok公网IP建立隧道,建立两个监听器,使用公网IP的监听器生成后门,使用cs服务端的监听器接收shell。当后门运行的时候,它会去访问ngrok公网IP与端口,而这个公网IP与cs服务端建立了映射,它会转发到cs服务端的IP与端口上。这样不使用自己的vps也可以使用cs了。

实操

开通一个tcp隧道,大概如下;

我这里是映射的127.0.0.1:50050,需要注意本地映射的端口不能被占用。

在kali上启动cs服务器

因为我映射的是50050端口,所以我把cs的默认端口改为了50051端口。

启动cs。

确定你的ngrok的IP

因为我们使用的tcp的隧道,所以是可以这样搞的,ping一下我们的tcp隧道的域名。

cs客户端

启动cs的客户端然后连接上本地kali启动的cs服务器。

成功连接。

创建内网穿透的监听器

用的IP是我们隧道ping出来的,注意,这里的端口是远程的端口,而不是本地kali的端口。

创建本地shell监听器

使用监听器造马

效果

我们先选择允许,然后回到cs客户端查看是否上线成功。

可以看到成功上线,之后的cs操作我就不在各位师傅们面前班门弄斧了。

其它内网穿透工具

其它工具也是一样的

本文参与 腾讯云自媒体同步曝光计划,分享自微信公众号。
原始发表:2023-09-03 10:49,如有侵权请联系 cloudcommunity@tencent.com 删除

本文分享自 亿人安全 微信公众号,前往查看

如有侵权,请联系 cloudcommunity@tencent.com 删除。

本文参与 腾讯云自媒体同步曝光计划  ,欢迎热爱写作的你一起参与!

评论
登录后参与评论
0 条评论
热度
最新
推荐阅读
目录
  • 前言
  • 原理
  • 实操
    • 在kali上启动cs服务器
      • 确定你的ngrok的IP
  • cs客户端
    • 创建内网穿透的监听器
      • 创建本地shell监听器
        • 使用监听器造马
          • 效果
            • 其它内网穿透工具
            相关产品与服务
            弹性公网 IP
            弹性公网 IP(Elastic IP,EIP)是可以独立购买和持有,且在某个地域下固定不变的公网 IP 地址,可以与 CVM、NAT 网关、弹性网卡和高可用虚拟 IP 等云资源绑定,提供访问公网和被公网访问能力;还可与云资源的生命周期解耦合,单独进行操作;同时提供多种计费模式,您可以根据业务特点灵活选择,以降低公网成本。
            领券
            问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档