天天看點

sockscap+Bitvise Tunnelier 做内網滲透

有時候搞一些東西,不小心日到一個入口的機器,然後可能是Linux可能是BSD可能是solaris之類的,然後内網有很多XXOO的各種Windows啊,XX啊,XX系統。Linux和bsd還算好,如果繼續滲透内網可以裝點小工具之類的,碰到netbsd和solaris就有點蛋疼了,非X86的機器更蛋疼,這個時候我們可以通過ssh建立socks代理,當然很多筒子都知道的話就不用繼續往下看了,這個隻是普及一下,普及給那些還不會的筒子。

弄到一台入口的Linux機器,然後這個機器有在内網或者在域裡面,我們有了ssh的權限,然後那個Bitvise Tunnelier就上場了

這貨是非免費的,當然,你不買也可以繼續使用,沒多少限制,先上個界面

12 小時前 上傳

<a href="forum.php?mod=attachment&amp;aid=MTcwfGM0YjZhODE2fDEzMTM2NzgxODN8NzZ8MzM5&amp;nothumb=yes">下載下傳附件 (135.01 KB)</a>

其實界面蠻簡單,我們隻需要簡單的設定一下就可以了,懶得寫字,抓圖說明

首先是設定登入,左邊是IP和端口,右邊是使用者和密碼,驗證方式選密碼驗證,并且儲存密碼

<a href="forum.php?mod=attachment&amp;aid=MTcxfGE1OWZmOTc0fDEzMTM2NzgxODN8NzZ8MzM5&amp;nothumb=yes">下載下傳附件 (32.82 KB)</a>

然後我們需要設定代理端口和代理伺服器的IP,繼續看圖說話

點service,然後剩下的就是設定本地代理端口,遠端伺服器的IP

<a href="forum.php?mod=attachment&amp;aid=MTcyfDNhZjRhNDk2fDEzMTM2NzgxODN8NzZ8MzM5&amp;nothumb=yes">下載下傳附件 (29.07 KB)</a>

然後點登入就可以了……,剩下的就是設定本地的代理了,打開sockscap,地球人都知道的本地代理軟體

<a href="forum.php?mod=attachment&amp;aid=MTczfGVlZTczZDEzfDEzMTM2NzgxODN8NzZ8MzM5&amp;nothumb=yes">下載下傳附件 (15.14 KB)</a>

然後設定代理,  

<a href="forum.php?mod=attachment&amp;aid=MTc0fGRhNzQwMTNkfDEzMTM2NzgxODN8NzZ8MzM5&amp;nothumb=yes">下載下傳附件 (43.85 KB)</a>

然後咱們打開opera看一下IP啊,看看是不是代理成功……

<a href="forum.php?mod=attachment&amp;aid=MTc1fDZhNmIyOTZmfDEzMTM2NzgxODN8NzZ8MzM5&amp;nothumb=yes">下載下傳附件 (34.21 KB)</a>

好吧,我表示真的代理成功了,因為這個示範的IP麼有内網什麼的,否則的話,你就可以直接把你的什麼掃描工具,什麼溢出工具,什麼XXOO的day啊,都放到sockscap裡面,對着内網愛幹嘛幹嘛了,你們都懂得。

抛磚了啊,你們有玉的都砸過來,人民币也行,不記名的信用卡我也不嫌棄……

繼續閱讀