美文网首页技术干货
内网链路搭建总结

内网链路搭建总结

作者: y4ngyy | 来源:发表于2018-12-16 11:06 被阅读112次

参加xnuca的线下赛,多级的内网环境使得比赛体验很差,特此总结一下链路的搭建。

一级

一级链路为个人PC通过跳板机访问内网的服务,一般提供ssh的用户密码,指令:

ssh -2 -D 2335 iiebc@xx.xxx.xx.xx

然后便可以配置proxychains(/etc/proxychains.conf)

socks5 127.0.0.1 2335

通过proxychains或者浏览器中挂代理(socks5)的形式来访问内网服务。
比赛中有另一种情况,个人PC是windows系统时,需要使用linux虚拟机来ssh搭接链路,所以要挂在0.0.0.0上:

ssh -2 -D 0.0.0.0:2335 iiebc@xx.xxx.xx.xx 

然后就可以正常在windows浏览器上挂上虚拟机IP代理,全局的话,尝试使用proxifier,用不了……

二级

二级链路是个人PC要通过跳板机连接攻击机再访问靶机,ssh方式比较稳定,但在只有webshell的情况下也只能用ew之类的不稳定服务。
总结一下ssh,先ssh连接跳板机:

ssh -L 1080:127.0.0.1:2335 iiebc@10.xxx.1.10

然后在跳板机上连接攻击机:

ssh -2 -D 2335 attacker@10.xxx.1.30

proxychains:

socks5 127.0.0.1 1080

多级

多级链路应该按照二级链路的思路,一一端口映射过来,应该可以打通,没有试过……

相关文章

  • 内网链路搭建总结

    参加xnuca的线下赛,多级的内网环境使得比赛体验很差,特此总结一下链路的搭建。 一级 一级链路为个人PC通过跳板...

  • Springboot实现跨域

    为了实现内网穿透,使用的frp。 请求链路:localhost前端—>云端服务器—>经frp穿透内网到localh...

  • 服务内链路追踪实践

    搭建链路追踪基础设施 为了能够展示链路追踪信息并将不同服务问的请求关联起来,需要为链路追踪搭建一套收集器和一个界面...

  • Kubernetes深度实践(七)

    CICD搭建完成之后又迎来新的问题,链路追踪、日志、监控告警、在线调试、服务更新策略,先从链路追踪说起。 链路追踪...

  • 快速搭建链路 跟踪系统

    快速搭建链路 跟踪系统 分布式调用,往往排查问题 比较复杂,链路调用复杂,出问题不好排查,这时候就需要一套 链路追...

  • Git&Github笔记

    都是自己看视频学习资料总结的,欢迎大家浏览指正托管中心维护远程库 内网:可以自己搭建一个GitLab服务器 外网:...

  • 内网穿透工具总结

    前言 之前写了一篇搭建http隧道的文章,用来总结在不出网的情况下如何内网渗透。所以这里就再总结一下在出网的情况下...

  • 使用Yumsync搭建内网Yum源同步阿里Yum源

    背景: 因内网环境无法从外网获取安装包,所以需要搭建内网YUM源同步阿里YUM源环境: 内网YUM源服务器:192...

  • 内网搭建gogs

    一. gogs集成包下载: 1.下载gogs安装包;2.上传gogs_**.tar.gz文件到linux服务器上 ...

  • 内网搭建git

    /服务器操作系统:Linux 一. 利用scp传输文件: 下载文件: scp username@servernam...

网友评论

    本文标题:内网链路搭建总结

    本文链接:https://www.haomeiwen.com/subject/dsbtkqtx.html