首页
学习
活动
专区
工具
TVP
发布
精选内容/技术社群/优惠产品,尽在小程序
立即前往

通过JSP端口转发拿下服务器权限

这篇文章是@欧根亲王号师傅19年投稿发在星球的,经他同意转发至公众号,内容比较基础。 记得他当时是在本地模拟的一个实战场景来做的这个测试实验(绕过安全防护进行端口转发)。...:lcx被杀,webshell被杀 0x02 进攻说明 一、爆破登录口令 爆破Tomcat Web Application Manager,这里不做深入说明,大家都懂的 二、上传webshell 由于服务器上防护软件问题...,上传的webshell被杀,lcx工具被杀,这里采取以jsp转发端口的形式来绕过 三、准备jsp页面的war包 使用kali把准备好的jsp页面打包,进入jsp页面目录下执行以下命令打包 jar -cvf...aces.war 四、通过已有webshell创建用户名密码 五、通过后台部署war包 六、设置lcx监听本地端口转发 使用lcx监听本地55并转发到3399端口上 七、访问jsp文件,并设置相关转发参数...参数说明: lip=127.0.0.1 lp=需要转发本地端口 rip=公网监听IP rp=公网IP监听的端口号 m=转发的模式 0x03 验证 成功登录,自此本次实验结束 0x04 JSP

2.1K20
您找到你想要的搜索结果了吗?
是的
没有找到

服务器本地端口转发的一种办法

二、解决思路 最简单的办法,我们可以使用ssh来建立隧道,把远程remote的9229端口转发本地的9229端口上,类似下面这样ssh -L 9229:localhost:9229 user...最好的办法就是把远程服务上9229端口的流量转发本地开放的8080端口上。...centos为例子,可以和这么操作sudo yum install socat //安装socatsudo socat TCP-LISTEN:8080,fork TCP:localhost:9229 //转发本地...9229到本地8080 运行命令后,本地的9229端口就会被代理到本地的8080端口上。...需要注意的是,使用socat进行端口转发时,需要保证本地和远程服务器之间的网络连接畅通,否则可能会出现连接失败的问题。同时,需要保证本地和远程服务器之间的防火墙设置正确,以允许端口转发的流量通过

48520

SSH隧道本地端口转发访问远程服务中的数据库

当我的本地没有安装任何数据库服务的时候,可以直接通过本地端口访问远程机器上的数据库服务,实现这样的效果就可以使用本地转发功能 实际测试本地端口转发,把本地的9006端口转发给远程服务器的115.159.28.111...的3306端口,当然需要输入远程机器的用户名和密码 ssh -L 9006:115.159.28.111:3306 ubuntu@115.159.28.111 执行完成后,可以在另一个终端中使用netstat...命令查看到本地的9006端口本监听了,然后直接使用mysql命令去连接9006端口就可以访问到远程机器的3306数据库了。...当然与之相对应的还有远程转发,把远程机器的端口转发给我的本地上,可以方便调试项目 我的在线视频课程地址: https://edu.csdn.net/course/detail/26370

2.4K00

SSH隧道Win10本地端口转发访问远程服务器的数据库

本文主要介绍两部分内容: 如何通过SSH隧道端口转发的方法,实现本地端口访问远程服务器MySQL数据库; 如何保持SSH连接。...业务背景说明 由于爬虫的时候使用了VPN,使得我的IP地址发生改变,从而导致无法访问服务器数据库(有IP地址限制),所以希望通过端口转发的方式解决这个问题。...1.端口转发 我的本地环境为Win10,假设我想转发本地端口为9006,服务器数据库地址为10.0.0.11:3306,那么只需要在Win10上打开Windows Powershell,输入以下命令:...ssh -fNg -L 9006:10.0.0.11:3306 root@10.0.0.11 执行以上命令后,接着输入服务器root账户的密码,成功之后就可以通过访问本地端口的方式访问服务器数据库。...连接服务器MySQL数据库 不知道如何安装Powershell的可以这篇文章windows通过OpenSSH将数据库端口映射本地方法!。

5.9K30

面对面快传简单DIY:Python通过http随机端口本地分享文件(手机QPython)

面对面快传 无非就是A连B热点然后通过局域网的WLAN的WiFi信号或者蓝牙信号传输文件,其中,不考虑扫一扫功能和定位判断功能,A连B热点然后访问B指定的http站点即可读取指定文件(或者通过目录寻找到指定文件...python的built-in库http 装了python的电脑上使用以下命令即可建立http服务器同网络下分享文件,什么module也不用装,不用pip也不用conda,(Linux主机上没有装网线/...无线网卡,只能展示手机上的QPython),当然手机设备也可以(手机上的python平台以QPython为例)(黑窗子的面对面快传) cd 需要分享的文件夹 python -m http.server...端口号 成功运行(说明:演示中Windows设备使用8088作为服务端口,Linux设备以手机上的QPython和其busybox为例) [windows建立http服务器效果图.png] [(Linux...[电脑Windows访问手机Linux(QPython)建的http服务器.png] 手机访问电脑Windows建的http服务器 [手机浏览器打开电脑的分享] QPython

3.9K00

通过 frp 开启服务器打开本地的 ZeroNet 服务器外网访问

访问 ZeroNet 首页 如果想要在手机访问是很难的,但是如果有一个自己的服务器,可以通过 frp 的方法开启服务器转发本地的 ZeroNet 服务器 这样小伙伴通过访问你的服务器,就可以访问到你本地的...ZeroNet 网络,这样小伙伴就不需要在自己的设备上安装 ZeroNet 这样就可以愉快在手机访问 ZeroNet 内容啦 下面一步步告诉大家如何通过服务器开启 frp 转发本地的 ZeroNet...,推荐只使用英文小写字符 type = http local_port = 43110 # 本地端口 local_ip = 127.0.0.1 # 本地的 ip 地址 subdomain = zero...127.0.0.1:43110 的服务器 本地的 ZeroNet 默认开启的端口就是 43100 于是在客户端设置 subdomain 为 zero 就可以通过 zero.serivce.lindexi.com...:8080 访问本地的 127.0.0.1:43110 也就是小伙伴通过域名访问相当于他代理访问到你本地的网站 注意,如果有多个客户端,请修改客户端的命名,官网的文档里面默认写的是 [web] 如果有同时多个客户端连接

3.1K30

自己的电脑手机作为服务器,搭建WEBFTP,并通过域名访问

一台服务器(电脑可以使用虚拟机,手机安卓可以使用KSWAB,苹果未知) 推荐使用闲置的安卓手机,废物利用,而且还不耗电。(KSWAB正版需要购买(推荐),但吾爱也有破解版) 2.   ...首先在服务器上创建一个网站,域名为你要解析的网站 注意:需要绑定SSL,否则外网无法访问(原因后面介绍) ? ? 查看下服务器本地IP(局域网) ?...路由器上设置转发转发IP为你的内网服务器的IP(192.168.2.2) ? 查看你的公网IP为多少,为后面的域名解析用 ?...在本地PING一下你的域名是否解析成功。(如果解析配置没错误 但无法解析请稍等一段时间后再试) ? 解析成功后,再浏览器上输入你的域名,成功。...开始享受自家IP,高配置的服务器了。 注意:国内的服务器是需要备案才可以在网络上使用的,但是使用https协议访问,就能完美解决此尴尬的事情。

5.8K40

自己的电脑手机作为服务器,搭建WEBFTP,并通过域名访问

一台服务器(电脑可以使用虚拟机,手机安卓可以使用KSWAB,苹果未知) 推荐使用闲置的安卓手机,废物利用,而且还不耗电。(KSWAB正版需要购买(推荐)) 2.   ...http://cloud.tencent.com/act/pro/voucherslist 教程开始 拓扑图 首先在服务器上创建一个网站,域名为你要解析的网站 注意:需要绑定SSL,否则外网无法访问...(原因后面介绍) 查看下服务器本地IP(局域网) 路由器上设置转发转发IP为你的内网服务器的IP(192.168.2.2) 查看你的公网IP为多少,为后面的域名解析用 云解析 http...cloud.tencent.com/act/pro/voucherslist 在你的域名解析界面,添加记录类型A,主机记录为www/@(主要为这两个,因为我是写教程,所以用的test),记录值为前面查看的公网IP地址 在本地...注意:国内的服务器是需要备案才可以在网络上使用的,但是使用https协议访问,就能完美解决此尴尬的事情。

5.1K00

【实用教程】Windows远程服务器安装anaconda,开放端口并在本地访问Jupyter notebook

,这样就不再用将本地的安装包导入到服务器中。...这里默认应该是黑底白字 键入python --version 回车,查看当前安装的python版本 我们也可以通过键入python 回车进入python解释器 二、安装Jupyter Notebook...c.NotebookApp.open_browser = False # 开始时是否自动开启浏览器 c.NotebookApp.port =8888 # 可自行指定一个端口, 访问时使用该端口,默认为...到这里,最好重启一下该服务器实例,重启后,我们便可以在本地电脑通过远程服务器IP:port的方式访问jupyter了。 比如:8.140.129.196:8888 ?...不过在本地第一次访问需要输入密码,这里的密码就是我们在第三步中设置的密码,输入之后点击Log in就可进入到jupyter的环境中。 ?

3.8K30

手机上安装FTP客户端软件(AndFTP),实现通过手机访问计算机FTP服务器

界面简单明了,操作易上手,功能强大,支持批量导入服务器,并批量打开,多窗口化管理,除此之外,加载本地硬盘、硬盘映射、加载服务器的声音,远程声卡读取等功能也一应俱全,完全实现了各类场景使用,对于FTP连接界面...下载地址 使用步骤可以看下面的截图,做了详细标注: 正文 第一步 把手机和计算机连接到同一个局域网中(通过WiFi、数据线等)才能进行下面的操作。...(本次操作通过wifi连接) 第二步: 查看手机的IP地址 设置—>WLAN—>点击所连的WiFi名,即可查看手机的ip地址。...主机名为电脑的IP地址,端口:21,用户名、密码即计算机上FTP服务器设置的用户名、密码。 点击保存,确认。 点击连接。...即可实现手机访问计算机FTP服务器 发布者:全栈程序员栈长,转载请注明出处:https://javaforall.cn/141792.html原文链接:https://javaforall.cn

8.9K30

穿越边界的姿势

如果serverB的ssh可以访问, 可以在本地执行: ssh -D 1080 root@222.222.222.223 这样我们就可以通过本地127.0.0.1:1080访问目标内网资源。...本地端口转发 原理:将本地机(客户机)的某个端口转发到远端指定机器的指定端口本地端口转发是在localhost上监听一个端口,所有访问这个端口的数据都会通过ssh 隧道传输到远端的对应端口。...远程端口转发 原理:将远程主机(服务器)的某个端口转发本地端指定机器的指定端口;远程端口转发是在远程主机上监听一个端口,所有访问远程服务器的指定端口的数据都会通过ssh 隧道传输到本地的对应端口。...Cntlm 工具地址:http://cntlm.sourceforge.net/ 原理:通过内网ntlm认证代理将远程务器的端口转发本地。...作用:内网服务器访问serverB的2222端口,也就是访问到vps的443端口

1.6K10

玩转CVM之SSH反向代理

场景需求 大部分公司内部测试服务器是放在公司内网,一般来说,由于NAT的原因,这种访问是单向的。例如,我们借助电脑,手机登设备,可以访问百度的服务器,但是百度服务器是没法主动访问我们终端。...由于只能通过公司内网访问,员工回家之后就无法访问了,安全是安全了,但是万一有个需求需要从公司外部访问呢? 对路由器比较熟悉的童鞋会说:“在路由器上作端口映射转发即可”。...在任意一台电脑 telnet 119.28.143.101 22端口 本地转发和动态转发 上面所说的这种方式又被称为SSH端口远程转发,与之对应的还有一种方式称为本地转发,其命令如下: ssh...例如,公司有2台服务器,它们之间可以互联,其中有一台服务器可以上网,但是另一台呢被限制无法访问公网,这时候通过这个命令就可以“访问外国网站”了。...远程内网Windows服务器 上面讲解如何通过SSH端口转发一台只有内网的Linux服务器,下面会介绍如何给一台只有内网,访问外网依靠NAT的Windows机器进行转发

4.6K1090

移动前端页面与Chrome的远程真机调试

现在,我的做法是:用PC端的Chrome与手机端的Chrome连接,通过一条数据线,进行远程的真机调试。...接下来,就通过小米5,诠释这一调试方案的准备过程 一、PC端准备Chrome新版本、手机端准备移动Chrome新版本 二、手机的开发者选项打开,其中的USB调试打开 ?...五、端口转发功能,实现本地/服务器相关页面的调试 上面说到的调试只是基本的功能,只能调试服务器(特定链接)上的页面,如果要调试本地的页面文件呢? ? ? ?...我写了个本地的文件,要调试,结果是拒绝访问 解决办法是配置一个本地服务器,然后通过端口转发(Port Forwarding)这个功能,实现相关页面的调试 类似这样配置好可用于端口转发端口 ?...配置本地服务器端口(我使用到了wampserver ,用了Apache的服务器 Apache设置好端口为8080之后,PC端访问成功,同步到手机手机端也访问成功,接下来就可以进行调试了 ? ?

2.4K30
领券