您现在的位置是:电脑教程 >>正文
反向代理和端口转发以及靶场渗透
电脑教程42985人已围观
简介前言大家好,我是Th0r安全新来的运营小姐姐,今日分享我的学习札记之打靶场升级,反向代理及端口转发和靶场渗透。正文反向代理:反向代理服务器位于用户与目标服务器之间,但是对于用户而言,反向代理服务器就相 ...
前言
大家好,反向发及我是代理Th0r安全新来的运营小姐姐,今日分享我的和端学习札记之打靶场升级,反向代理及端口转发和靶场渗透。口转
正文
反向代理 :反向代理服务器位于用户与目标服务器之间,靶场但是源码库渗透对于用户而言 ,反向代理服务器就相当于目标服务器,反向发及即用户直接访问反向代理服务器就可以获得目标服务器的代理资源 。同时,和端用户不需要知道目标服务器的口转地址,也无须在用户端作任何设定 。免费模板靶场反向代理服务器通常可用来作为Web加速,渗透即使用反向代理作为Web服务器的反向发及前置机来降低网络和服务器的负载 ,提高访问效率。代理
端口转发 :端口转发是和端将发往外网的一个端口的服务器租用通信完全转发给内网一个地址的指定端口
使用LCX实现端口转发:Kali ip:192.168.10.128
打开监听

边界机执行slave 把5115流量转发到3389

端口转发后kali攻击机建立远程链接


反向代理攻击者作为客户端 设置 、监听

边界机作为服务器端 设置、链接

使用工具sockcap 新建代理 ,建立链接
程序面板中打开远程链接

设置攻击机linux为客户端,打开监听

边界机链接 设置为服务器端,编辑proxychains


链接成功

使用proxychains rdesktop -u xx -p xx ip:port 开启远程

成功 !亿华云
靶场渗透实验前须知 :
n 环境配置 :
1. NAT模式 ,靶机自动分配DHCP
2. 靶机是ova文件,需在vmware中以打开文件的方式导入ova文件
n 靶场两台:Double 、Lot
n 实验任务:
对靶机进行渗透,找到flag
发现靶机ip:192.168.81.131

对靶机进行扫描

后台扫描发现是html,云计算进行全端口扫描 发现7755端口开放



访问info.php


查看源码,发现存在命令执行漏洞

使用python反弹shell 在这里我们需要知道python路径
whereis python 得到路径

kali开启监听 并利用setarch提权


Lot
Kali:ip a获取靶机所在网络

对局域网进行nmap扫描 ,发现靶机ip:192.168.81.130

对靶机进行扫描 ,发现靶机开启22、80端口

尝试浏览器访问ip

御剑扫描后台

使用万能密码登入后台

找到上传点 背景 查看源码 得到上传路径

试着访问下

上传成功 蚁剑链接 得到webshell


查看账户属性

发现权限接近1000 的为ppp 查询和ppp相关的看看能不能发现啥


因为nmap扫描的时候发现开启了22端口 这里尝试ssh登录

创建账户添加至管理员

查看flag

Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“算法与编程”。http://www.bzli.cn/html/679a199319.html
相关文章
四万台思科设备因未修补漏洞而遭到黑客攻击
电脑教程据多家网络安全公司称,利用未修补的 IOS XE 漏洞遭到黑客攻击的思科设备数量已达到约 40,000 台。所利用的漏洞是 CVE-2023-20198,这是一个影响 IOS XE Web 界面的严重 ...
【电脑教程】
阅读更多VivoX5全能K歌利器的实用性解析(探索VivoX5全名K歌功能的强大娱乐性能)
电脑教程随着移动互联网的快速发展,K歌已经成为人们生活中不可或缺的一部分。而作为智能手机市场的领军品牌之一,Vivo推出的X5全名K歌功能备受瞩目。本文将从实用性角度出发,深入探究VivoX5全名K歌功能的强 ...
【电脑教程】
阅读更多以炫龙炎魔散热性能如何?(探索高效散热,提升电脑性能)
电脑教程在如今高性能电脑的需求日益增长的时代,散热成为了一个备受关注的问题。而以炫龙炎魔散热作为一种被广泛使用的散热方案,其性能如何成为了用户关心的焦点。本文将深入探讨以炫龙炎魔散热的性能,从而帮助读者了解该 ...
【电脑教程】
阅读更多
热门文章
最新文章
友情链接
- 雨林木风装机教程(一步步教你如何选择雨林木风配件,组装一台性能出色的电脑)
- Win10硬盘装系统教程(详细步骤教你在Win10上进行硬盘装系统)
- Win10WIM安装教程(教你如何使用Win10WIM进行系统安装)
- 你需要了解的15个关键数据中心统计数据
- 一键Ghost使用教程(快速学习如何使用一键Ghost软件进行系统备份和还原)
- 戴尔PowerProtect CyberRecovery保护企业抵御网络安全威胁
- 秒懂1U、2U、4U和42U服务器
- 以o派手机怎么样?(以o派手机的性能、摄像头、续航和价格等方面的评价)
- 戴尔PowerFlex 4.0为客户的IT现代化之旅奠定了坚实的基础
- 利用数据中心可以发展什么行业 亿华云b2b信息平台企业服务器源码库香港物理机云服务器网站建设