BitviseSSH绕过4A内网直连服务器

神器BitviseSSH使用方法

我们通常连接现网服务器一般都是先网页登录4A系统,然后连接跳板机(Windows或Linux),再通过跳板机连接生产环境服务器。这样操作下来很不方便,所以就有了投机取巧的方式,就是使用BitviseSSH。

1、想要连接的服务器必须开通ssh服务,比如,如果目标机器是Windows机器(跳板机)可以通过安装BvSsh的服务端,就相当于开通了ssh服务,不过要进行一些设置,如果是Linux服务器一般都是开通的,因为我们连接Linux服务器就是通过ssh服务连接的。

2、连接到Linux服务器不需要安装BitviseSSH服务端,我们以Windows机器为例,先通过正常途径登录Windows机器(4A),然后安装BvSshServer-Inst.exe。

1)直接点击I agree…然后install:

2)安装成功,进行配置

3)选择Server选项卡,点击Open easy settings进行设置

比如我们现网对10000以下端口有限制,可以把端口改为10000及以上,然后点击Save changes保存,这样本地的BitviseSSH客户端就可以通过ssh协议连接跳板机的10000端口。

因为修改了配置,如果服务已经启动要点击stop server停止再重新启动,如果还没有启动,就点击start server启动服务。

4)服务端安装完成后,就可以在本机打开客户端BitviseSSHClientPortable_4.51,进行配置。在Login选项卡中,需要输入目标机器的IP地址,就是通过4A连接的跳板机的IP,刚刚我们已经通过BitviseSSH的服务端设置了ssh服务的端口是10000,现在我们就要配置这里的连接端口是10000,用户名和密码是正常登录时输入的用户名和密码。这样就可以ssh协议连接到跳板机。

5)点击C2S选项卡,这里根据连接的跳板机系统的不同配置不同的规则,这些规则相当于将本地端口连接映射到BitviseSSH,然后BitviseSSH客户端将本地连接通过ssh协议映射到目标机器。配置一条规则,前面127.0.0.1和端口100 是一会我们通过远程桌面连接使用的地址和端口,后面目标地址是我们要连接的服务器的地址和端口,配置完成后点击下面的Login,显示登录成功,再成功mstsc远程桌面连接服务器:127.0.0.1:100,这样就可以连接到跳板机了,如果是连接通过跳板机连接的生产服务器,也是可以通过再配置规则完成。注意跳板机是Windows机器的话,一般目标机器端口是使用3389.因为我们本地的远程连接使用的端口就是3389。如果目标机器是Linux机器的话一般使用22或者是正常途径(4A)登录时的端口。

比如下面的两条配置,第一条是连接一个Windows跳板机,所以使用3389,第二个连接的机器是原本需要通过第一条规则的目标机器连接的Linux机器,是ssh协议使用的默认端口22。

  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
Socks4a 是一种 SOCKS 协议的变种,它允许用户通过代理服务器访问内部网络的主机和服务。在使用 Socks4a 进行内网扫描主机端口时,我们可以按照以下步骤进行: 1. 首先,需要准备一台可以访问代理服务器的主机,这台主机可以是位于内网或者外部网络的机器。我们需要在该主机上配置好 Socks4a 代理,以便让我们可以使用此代理进行连接。 2. 接下来,我们需要选择一个可以进行扫描的目标主机或一组主机。通常,我们需要明确知道要扫描的主机的 IP 地址。 3. 通过配置代理服务器的设置,我们需要将扫描工具的流量路由到 Socks4a 代理服务器。这可以通过设置扫描工具或操作系统的网络代理设置来实现。 4. 然后,使用端口扫描工具,例如 Nmap 工具,指定目标主机的 IP 地址和要扫描的端口范围。在 Nmap 命令中,可以通过添加 `-Pn` 参数来禁用主机的 Ping 操作,因为在内网环境中有可能无法 Ping 通目标主机。 5. 在扫描过程中,工具将通过配置的 Socks4a 代理服务器向目标主机发送扫描请求。如果代理服务器已正确配置,并且目标主机处于局域网中并可访问,那么扫描工具将能够获取目标主机的开放端口信息。 需要注意的是,在使用 Socks4a 进行内网扫描主机端口时,必须具备合法的权限才能对内部网络进行扫描。同时,为了维护网络安全,应严格遵守相关规定,并获得所在网络环境的授权。

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值