红队隧道应用篇之EarthWorm内网穿透(七)

简介

EW(蚯蚓突破)是一款功能强大的网络穿透工具,它具备SOCKS5服务架设和端口转发两大核心功能,能够应对复杂的网络环境,并实现网络穿透。通过正向、反向、多级级联等方式,EW可以在防火墙限制下创建网络隧道,达到访问内网资源的目的。

EW的主要特点如下:

  1. 跨平台支持:EW提供了多种可执行文件,支持Linux、Windows、MacOS和Arm-Linux等操作系统,实现了广泛的平台兼容性。
  2. 强大的穿透能力:EW能够实现正向、反向、多级级联等多种穿透方式,可根据不同的网络环境进行灵活配置。
  3. 高效的端口转发:用户可通过EW的端口转发功能实现内外网之间的通信,方便用户访问内网资源。
  4. SOCKS5服务架设:通过EW的SOCKS5代理服务,用户可以在复杂网络环境下进行安全、高效的网络访问。
  5. 简单易用:EW的使用方法相对简单,用户只需根据需求进行基本配置即可实现网络穿透

正向代理

拓扑环境

image-20221029170636693

操作步骤

在代理服务器win7打开ew执行如下命令, 开启socks5协议监听本机的6666端口

ew_for_win.exe -s ssocksd -l 6666
image-20221029142208378

在攻击机的浏览器设置socks5代理: 192.168.47.149:6666, 随后可正常访问内网主机的web端口

image-20221029142557996 image-20221029142746814

若你的攻击机为kali的话, 可以设置proxychains的配置文件: vim /etc/proxychains.conf, 添加上socks5的代理服务器ip及端口: socks5 192.168.47.149 6666

image-20221029143310308

使用proxychains命令配合nmap扫描内网主机的指定端口: proxychains nmap -sT -Pn -p 80 192.168.52.148

image-20221029143543132

反向代理

拓扑环境

image-20221029170245675

操作步骤

在代理服务器上执行如下命令, 意思是将本机的1080端口的数据转发至6666端口

ew_for_Win.exe -s rcscocks -l 1080 -e 6666
image-20221029165447476

在内网主机执行如下命令, 意思是将本机的所有流量转发至192.168.52.143的6666端口

ew_for_Win.exe -s rsscocks -d 192.168.52.143 -e 6666
image-20221029165524419

在攻击机设置浏览器的socks5代理为192.168.47.149:1080, 随后可直接访问内网主机的web服务

image-20221029165609560 image-20221029165716968
  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 2
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论 2
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值