首页
学习
活动
专区
工具
TVP
发布
精选内容/技术社群/优惠产品,尽在小程序
立即前往
您找到你想要的搜索结果了吗?
是的
没有找到

技术分析|XXE环境搭建及实战 包含有回显无回显操作

靶机IP:192.168.0.133 搭建说明:安装xampp后,htdocs目录放入靶机项目,然后开启apache、mysql访问即可 访问 http://192.168.0.133...、假设没有回显 在ngrok注册一个账号:https://www.ngrok.cc/ 创建免费ngrok的http服务 注册成功后选择开通隧道–免费中国香港主机 选择http协议、隧道名称前置域名填你自己的就行了...然后点击隧道管理,需要记录的是隧道ID赠送域名 客户端下载地址:https://www.ngrok.cc/download.html 根据你的操作系统选择对应的客户端。...本地搭建tomcat服务器 下载tomcat、然后修改/conf/server.xml <Valve className="org.apache.catalina.valves.AccessLogValve.../bin/startup.bat <em>ngrok</em>运行 运行 Sunny-<em>Ngrok</em>启动工具.bat 然后填入刚开始记录的隧道id,点击回车 <em>访问</em>你自己的域名,出现tomcat说明环境搭建好了

2.5K10

如何使用File Browser结合cpolar实现远程访问共享本地储存的文件

ui管理界面 3.4 创建公网地址 4.固定公网地址访问 前言 File Browser是一个开源的文件管理器和文件共享工具,它可以帮助用户轻松地管理他们的文件和文件夹,并通过Web界面进行访问共享...下面就和大家分享一下如何在Windows系统搭建这款网盘神器filebrowser并结合cpolar内网穿透实现公网访问本地云盘文件。...3.3 登录cpolar web ui管理界面 在浏览器上访问127.0.0.1:9200,使用所注册的cpolar邮箱账号登录cpolar web ui管理界面(默认为本地9200端口) 3.4 创建公网地址...4.固定公网地址访问 需要注意的是,本次教程中使用的是免费cpolar所生成的公网随机临时地址,该地址24小内会发生变化,对于需要长期在外使用我们自己搭建的网盘神器的用户来讲,配置一个固定地址就很有必要...最后,我们使用固定的公网地址进行连接访问,复制http://filebrowser.vip.cpolar.cn到另一台公网电脑浏览器打开,无报错连接异常,可以看到连接成功,这样一个固定不变的地址访问就设置好了

17310

常见内网穿透工具,收好了!

目前支持tcp、udp流量转发,可支持任何tcp、udp上层协议(访问内网网站、本地支付接口调试、ssh访问、远程桌面,内网dns解析等等……)。...,例如禁止了 SSH 协议等。...反向代理 01 ngrok简介 ngrok 是一个反向代理,通过在公共端点本地运行的 Web 服务器之间建立一个安全的通道,实现内网主机的服务可以暴露给外网。...ngrok 可捕获分析所有通道上的流量,便于后期分析重放,所以ngrok可以很方便地协助服务端程序测试。...02 ngrok特点 官方维护,一般较为稳定 跨平台,闭源 有流量记录重发功能 03 ngrok使用方法 1、进入ngrok官网(https://ngrok.com/),注册ngrok账号并下载

1.1K31

推荐几款实用的内网穿透工具

通过自定义域名访问部署于内网的 Web 服务 有时想要让其他人通过域名访问或者测试我们在本地搭建的 Web 服务,但是由于本地机器没有公网 IP,无法将域名解析到本地的机器,通过 frp 就可以实现这一功能...= 22 remote_port = 6000 use_encryption = true use_compression = true 如果公司内网防火墙对外网访问进行了流量识别与屏蔽,例如禁止了...简介 ngrok 是一个反向代理,通过在公共端点本地运行的 Web 服务器之间建立一个安全的通道,实现内网主机的服务可以暴露给外网。...ngrok 可捕获分析所有通道上的流量,便于后期分析重放,所以ngrok可以很方便地协助服务端程序测试。...4.2 特点 官方维护,一般较为稳定 跨平台,闭源 有流量记录重发功能 4.3 使用方法 进入ngrok官网(https://ngrok.com/),注册ngrok账号并下载ngrok; 根据官网给定的授权码

8.6K20

常见内网穿透工具使用总结

通过自定义域名访问部署于内网的 Web 服务 有时想要让其他人通过域名访问或者测试我们在本地搭建的 Web 服务,但是由于本地机器没有公网 IP,无法将域名解析到本地的机器,通过 frp 就可以实现这一功能... = 22 remote_port = 6000 use_encryption = true use_compression = true 如果公司内网防火墙对外网访问进行了流量识别与屏蔽,例如禁止了...4.1 简介 ngrok 是一个反向代理,通过在公共端点本地运行的 Web 服务器之间建立一个安全的通道,实现内网主机的服务可以暴露给外网。...ngrok 可捕获分析所有通道上的流量,便于后期分析重放,所以ngrok可以很方便地协助服务端程序测试。...4.2 特点 官方维护,一般较为稳定 跨平台,闭源 有流量记录重发功能 4.3 使用方法 进入ngrok官网(https://ngrok.com/),注册ngrok账号并下载ngrok; 根据官网给定的授权码

1.4K31

4 款最常见的内网穿透工具,收好了!

目前支持tcp、udp流量转发,可支持任何tcp、udp上层协议(访问内网网站、本地支付接口调试、ssh访问、远程桌面,内网dns解析等等……),此外还支持内网http代理、内网socks5代理、p2p...通过自定义域名访问部署于内网的 Web 服务 有时想要让其他人通过域名访问或者测试我们在本地搭建的 Web 服务,但是由于本地机器没有公网 IP,无法将域名解析到本地的机器,通过 frp 就可以实现这一功能...4.1 简介 “ngrok 是一个反向代理,通过在公共端点本地运行的 Web 服务器之间建立一个安全的通道,实现内网主机的服务可以暴露给外网。...ngrok 可捕获分析所有通道上的流量,便于后期分析重放,所以ngrok可以很方便地协助服务端程序测试。...4.2 特点 官方维护,一般较为稳定 跨平台,闭源 有流量记录重发功能 4.3 使用方法 进入ngrok官网(https://ngrok.com/),注册ngrok账号并下载ngrok; 根据官网给定的授权码

1K41

安排几款实用的内网穿透工具+教程

但是由于本地机器没有公网 IP,无法将域名解析到本地的机器,通过 frp 就可以实现这一功能,以下示例为 http 服务,https 服务配置方法相同, vhost_http_port 替换为 vhost_https_port...= 22 remote_port = 6000 use_encryption = true use_compression = true 如果公司内网防火墙对外网访问进行了流量识别与屏蔽,例如禁止了...简介 ngrok 是一个反向代理,通过在公共端点本地运行的 Web 服务器之间建立一个安全的通道,实现内网主机的服务可以暴露给外网。...ngrok 可捕获分析所有通道上的流量,便于后期分析重放,所以ngrok可以很方便地协助服务端程序测试。...特点 官方维护,一般较为稳定 跨平台,闭源 有流量记录重发功能 使用方法 进入ngrok官网(https://ngrok.com/),注册ngrok账号并下载ngrok; 根据官网给定的授权码,运行如下授权命令

1.1K32

常见内网穿透工具,收好了!

,内网代理工具,介绍其简单原理使用方法。...通过自定义域名访问部署于内网的 Web 服务 有时想要让其他人通过域名访问或者测试我们在本地搭建的 Web 服务,但是由于本地机器没有公网 IP,无法将域名解析到本地的机器,通过 frp 就可以实现这一功能...4.1 简介 ngrok 是一个反向代理,通过在公共端点本地运行的 Web 服务器之间建立一个安全的通道,实现内网主机的服务可以暴露给外网。...ngrok 可捕获分析所有通道上的流量,便于后期分析重放,所以ngrok可以很方便地协助服务端程序测试。...4.2 特点 官方维护,一般较为稳定 跨平台,闭源 有流量记录重发功能 4.3 使用方法 进入ngrok官网(https://ngrok.com/),注册ngrok账号并下载ngrok; 根据官网给定的授权码

1.2K50

内网穿透工具 frp

目前的交互协议可能随时改变,不能保证向后兼容,升级新版本需要注意公告说明。 架构 ? 使用示例     根据对应的操作系统及架构,从 Release 页面下载最新版本的程序。    .../frpc.ini 5.通过 ssh 访问内网机器,假设用户名为 test: ssh -oPort=6000 test@x.x.x.x 通过指定域名访问部署于内网的 web 服务 有时想要让其他人通过域名访问或者测试我们在本地搭建的...web 服务,但是由于本地机器没有公网 IP,无法将域名解析到本地的机器,通过 frp 就可以实现这一功能,以下示例为 http 服务,https 服务配置方法相同, vhost_http_port...替换为 vhost_https_port, type 设置为 https 即可。...frpc debug 模式,控制台显示代理状态,类似 ngrok 启动后的界面。 frpc http 请求及响应信息展示。 支持 udp 打洞的方式,提供两边内网机器直接通信,流量不经过服务器转发。

1.7K30

Linux环境搭建frp实现内网穿透

内网穿透的概念 内网穿透,即 NAT穿透,网络连接术语,计算机是局域网内,外网与内网的计算机节点需要连接通信,有时就会出现不支持内网穿透。——来自百度百科。...内网穿透的搭建工具 nps-npc ngrok ew frp ngrok 这是一个国外的穿透工具,1.0版本是开源的,目前2.0以上版本已经闭源,并且提供免费收费的服务。...— 服务端可执行二进制文件 frps_full.ini —— 包含全部配置项的服务端配置文件 frps.ini —— 服务端使用的配置文件,包含最简配置 systemd —— 文件夹,用于将frpcfrps...)只需用到frp_0.38.0_darwin_amd64目录下的frpc相关文件 服务端配置启动 通过自定义域名访问内网的 Web 服务: https://gofrp.org/docs/examples...客户端配置启动 1、在本机进入frp_0.38.0_darwin_amd64目录,打开frpc.ini文件; 2、以配置访问内网的web服务(常见情形)为例,最终修改frpc.ini如下: [common

8.1K21

centos 安装frp 实现内网穿透进行微信公众号开发

本地联调的时候需要不方便。所以就直接搭建一个内网穿透服务器。之前使用ngrok搭建了,这次使用frp。个人感觉frp真的好简单啊。 一:什么是frp ? ?...而且VPS活ECS容量是有限的,再者在开发微信公众号或者是银行本地联调的时候,内网穿透还是很有必要的。 2:域名。最好是已经备案的 3:域名解析,可以使用泛域名解析。...至此服务器端客户端都配置好了,启动客户端。 ? 我们可以看到启动成功。...三:启动测试 启动本地8085的项目,启动成功后,浏览器中输入custom_domains的值+vhost_http_port +项目名称进行访问 ? 在浏览器中可以看到。...下节预告: 每次访问都需要带上端口号访问,是不是感觉很麻烦。在下一篇中凯哥将讲解怎么使用nginx进行方向代理以及在代理时候遇到的坑。

2.4K20

内网渗透常用端口转发与代理工具枚举

/rssocks –vv –s 公网主机ip:5555 这时本地主机可以通过访问公网主机的 4444 端口访问内网主机。...利用处于内网或防火墙后的机器,对外网环境提供 tcp udp 服务,例如在家里通过 ssh 访问处于公司内网环境内的主机。...启动frp服务器端: frps.exe -c frps.ini 浏览器访问: 127.0.0.1:7500,输入frps.ini中配置的用户名密码即可进入控制面板。...内网穿透 工具地址: https://ngrok.com/download ngrok支持Windows、Linux、Mac OS X等多个平台,可自行选择需要的版本来下载使用 分为免费版本收费版本...2.7来演示,就执行: py -2 -m SimpleHTTPServer 8089 这时我们只需要在浏览器中访问给出的域名: http://cdb0e21b.ngrok.io https://cdb0e21b.ngrok.io

2.8K20

frp+nginx实现内网穿透

写在前面:上一篇文章写了关于ngrok+nginx实现内网穿透的流程,并提出了一些存在的问题,昨天试过frp之后,将之前ngrok存在的无法映射本地域名的问题解决了 frp 是一个可用于内网穿透的高性能的反向代理应用...还需要编译源码,frp方便很多,真正的开箱即用 服务器 下载对应操作系统的frp服务端&客户端至服务器内网电脑 wget https://github.com/fatedier/frp/releases.../frps.ini 可参考如下配置: # 服务器端监听客户端连接请求的端口 bind_port = 7000 # 服务器端监听http请求的端口(由于80端口被nginx占用,因此指定其他端口) vhost_http_port.../frpc.ini 本地apache/nginx虚拟主机配置域名别名(alias),根据自己环境而定 mamp集成apache配置 image.png 流程图解 假设甲使用的浏览器希望访问乙所在内网环境服务器的...web项目: image.png 最后 尝试使用*.frps.lestat.me访问站点看是否正常,相比ngrok的流程,frp省去了编译,少踩不少坑,的确省事多了

11.1K82

使用 frp 内网穿透工具

之前分享过一个 ngrok内网穿透工具,这个不是开源的,再推荐一个国人开发的免费开源工具 frp,配置项更多,功能更强大。...不过需要你有一台公网IP的服务器,如果要访问内网的web服务,还需要一个域名。...准备 公网服务器,系统 ubuntu, 假设公网IP 140.140.192.192, 域名 www.good.com 本机 Mac 系统,跑着一个Angular程序,只能在本地访问,地址是 localhost...:4200 效果 利用frp,可以实现任何人都可以通过 www.good.com:4300 访问我本机的Angular程序 方法 服务器内网本机分别下载对应系统平台的frp, 这里ubuntu服务器需要下载.../frps.ini & [common] bind_port = 7000 # 客户端定义的端口 vhost_http_port = 4300 配置客户端,同样下载解压 wget https://github.com

1.7K20

调试利器-SSH隧道

本文作者:IMWeb 吴浩麟 原文出处:IMWeb社区 未经同意,禁止转载 在开发微信公众号或小程序的时候,由于微信平台规则的限制,部分接口需要通过线上域名才能正常访问。...但当涉及到需要调用微信接口,由于不和你在同一个局域网中的用户是无法访问你的本地开发机的,就必须把修改后的代码重新发布到线上域名所在的服务器才能去验证结果。每次修改都重新发布很繁琐也很浪费时间。...这样就做到了访问外网地址其实是本地服务返回的结果。 通过 SSH 隧道传输数据,数据会被加密,就算中间被劫持,黑客也无法得到数据的原内容。...修改好配置文件后,你还需要重启 sshd 服务来加载新的配置,命令如下: service sshd restart 如果使用以上方法还是无法访问 12.34.56.78:8080,请检查你外网服务器的防火墙配置...,它有以下特点: 不需要有外网服务器,因为 ngrok 会为你提供; 只需要在本地开发机安装 ngrok 客户端,注册 ngrok 账户; 按照服务收费; 这些代替方案的缺点在于都需要再额外安装其它工具

2.7K90
领券