目录

  • EW(EarthWorm)结合proxychains代理链
    • EW正向代理
    • EW反向代理

在渗透测试中,当我们获得了外网服务器(如web服务器,ftp服务器,mali服务器等等)的一定权限后发现这台服务器可以直接或者间接的访问内网。此时渗透测试进入后渗透阶段,一般情况下,内网中的其他机器是不允许外网机器访问的。这时候,我们可以通过 端口转发(隧道) 或将这台外网服务器设置成为 代理,使得我们自己的攻击机可以直接访问与操作内网中的其他机器。实现这一过程的手段就叫做内网转发。

EW(EarthWorm)结合proxychains代理链

EW 是一套便携式的网络穿透工具,具有 SOCKS5服务架设和端口转发两大核心功能,可在复杂网络环境下完成网络穿透。该工具能够以“正向”、“反向”、“多级级联”等方式打通一条网络隧道,直达网络深处,用蚯蚓独有的手段突破网络限制,给防火墙松土。工具包中提供了多种可执行文件,以适用不同的操作系统,Linux、Windows、MacOS、Arm-Linux 均被包括其内,强烈推荐使用,跨平台,任何平台都可以轻松使用!

现在有这么一个环境,我们获取到了位于公网Web服务器的权限,内网中存在另外一台主机,然后,我们现在要将公网Web服务器设置为代理,访问和探测内网主机的信息。

EW正向代理

web服务器设置
设置EW监听本地的1080端口
ew_for_Win.exe -s ssocksd -l 1080
l

Linux主机设置
配置proxychains代理链的配置文件,将代理设置成 192.168.137.128的1080端口:socks5 192.168.137.128 1080
vim /etc/proxychains4.conf

然后在命令前加上proxychains就行,比如远程桌面连接内网中的主机192.168.52.143
proxychains rdesktop 192.168.52.143

EW反向代理

web服务器设置
设置EW将本机的流量全部转发到192.168.137.129的8888端口
ew_for_Win.exe -s rssocks -d 192.168.137.129 -e 8888

Linux主机设置
设置ew将本机的8888端口的流量都转发给1080端口
./ew_for_linux64 -s rcsocks -l 1080 -e 8888
然后配置proxychains代理链的配置文件,将代理设置成 127.0.0.1的1080端口:socks5 127.0.0.1 1080

然后在命令前加上proxychains就行,比如远程桌面连接内网中的主机192.168.52.143
proxychains rdesktop 192.168.52.143

访问内网主机192.168.52.143上开启的web服务
proxychains curl http://192.168.52.143/yxcms/

内网转发工具EW的使用相关推荐

  1. 内网穿透工具EW的简单使用(附内网环境实现)

    前言 EW全称叫做EarthWorm简称叫做EW,它是一套便携式的网络工具,具有SOCKS5服务架设和端口转发两大核心功能,并且包含着LCX工具的功能,可以再复杂的网络环境实现网络穿透 EW可以已正向 ...

  2. 推荐 4 款超好用的内网穿透工具,总有一款适合你

    公众号关注 「奇妙的 Linux 世界」 设为「星标」,每天带你玩转 Linux ! 1前言 本文以渗透的视角,总结几种个人常用的内网穿透,内网代理工具,介绍其简单原理和使用方法. 0x01 nps- ...

  3. 最好用的内网穿透工具合集

    https://www.cnblogs.com/xiaozi/p/13589138.html 1.ngrok ngrok 是一个反向代理,通过在公共的端点和本地运行的 Web 服务器之间建立一个安全的 ...

  4. 推荐几款实用的内网穿透工具

    点击上方关注 "终端研发部" 设为"星标",和你一起掌握更多数据库知识 作者:V0W' 来源:v0w.top/2020/08/11/IntranetProxy ...

  5. 安排几款实用的内网穿透工具+教程

    点击关注公众号,回复"1024"获取2TB学习资源! 前言 本文以渗透的视角,总结几种个人常用的内网穿透,内网代理工具,介绍其简单原理和使用方法. nps-npc 简介 nps是一 ...

  6. 安排几款实用的内网穿透工具(加教程)

    点击关注公众号,利用碎片时间学习 0x00 前言 本文以渗透的视角,总结几种个人常用的内网穿透,内网代理工具,介绍其简单原理和使用方法. 0x01 nps-npc 1.1 简介 nps是一款轻量级.高 ...

  7. 几款实用的内网穿透工具,推荐

    点击"终码一生",关注,置顶公众号 每日技术干货,第一时间送达! 本文以渗透的视角,总结几种个人常用的内网穿透,内网代理工具,介绍其简单原理和使用方法. 1.nps 1.1 简介 ...

  8. 几款实用的内网穿透工具

    本文以渗透的视角,总结几种个人常用的内网穿透,内网代理工具,介绍其简单原理和使用方法. 01 nps-npc 1.1 简介 nps是一款轻量级.高性能.功能强大的内网穿透代理服务器.目前支持tcp.u ...

  9. 推荐几款超好用的内网穿透工具,总有一款适合你!

    点击上方"Java精选",选择"设为星标" 别问别人为什么,多问自己凭什么! 下方有惊喜,留言必回,有问必答! 每天 08:35 更新文章,每天进步一点点... ...

最新文章

  1. Java应用程序与小程序之间有那些差别?
  2. PHP-Webshell免杀研究
  3. nit计算机应用基础是考试大纲,全国计算机应用技术证书考试(NIT)考试大纲(计算机应用基础Windows XP)...
  4. 无服务器架构 - 从使用场景分析其6大特性
  5. Educational Codeforces Round 88 (Rated for Div. 2) E(数学)
  6. 银行营业网点管理系统——dao包(BranchesDao)
  7. 3月15日云栖精选夜读:双管齐下,MaxCompute数据上云与生态
  8. 信安教程第二版-第25章移动应用安全需求分析与安全保护工程
  9. sublime text 3 插件推荐?
  10. 疑似禁令影响开始显现:华为Mate 40量产或被迫推迟
  11. [转载]如何让自己变得有趣
  12. node-webkit笔记
  13. js或jsp 获取项目路径常用方法
  14. 一、从0开始——黑客学习路线
  15. 计算机无法安装VC2015,解决win10安装vc ++2015提示“一个或多个问题导致了安装失败”的方法...
  16. 教教大家系统之家装机大师怎么用?
  17. HTTP 多处理模块(MPM)
  18. 未明学院学员报告:“民以食为天”?看了这份天猫超市数据分析报告你就知道了!
  19. 常用计算机字长,计算机字长是什么意思
  20. 高性能计算与高性能计算机讲座笔记

热门文章

  1. 超级牛B数据恢复软件
  2. Oracle GoldenGate心跳表检测延迟
  3. 微信小程序各种动画轮子链接
  4. 神舟笔记本安装Windows系统
  5. FRAM(铁电存储器)
  6. 电子信息工程专业就业形势分析
  7. Ant Design of Vue 中 日期时间控件 禁止选中的(日期——)设置
  8. android简单记事本
  9. 【基础入门题006】求身份证校验位是否正确
  10. python PEP8 记录