利用Proxifier配置多级代理

举报
谢公子 发表于 2022/09/25 06:35:17 2022/09/25
【摘要】 ​ 实战中碰到这么一种环境:攻击者拿到了Web服务器A的权限(172.16.10.10),但是服务器A不出网,故只能搭建http正向代理。 通过http正向代理扫描,得到内网Web服务器B(172.17....

​ 实战中碰到这么一种环境:攻击者拿到了Web服务器A的权限(172.16.10.10),但是服务器A不出网,故只能搭建http正向代理。
通过http正向代理扫描,得到内网Web服务器B(172.17.20.7)的Webshell权限,并且Web服务器A只能访问Web服务器B的443web端口,无法访问其他端口,但是Web服务器B可以反向连接Web服务器A的8080端口。
在Web服务器B上扫描发现Web服务器C,并通过搭建二级代理得到Web服务器C(10.10.10.10)的Webshell权限。并且Web服务器B只能访问Web服务器C的443web端口和61234端口,无法访问其他端口。Web服务器C无法反向连接Web服务器B的任何端口。
在Web服务器C上探测发现核心网段,并且只有Web服务器C能访问到该核心网段。因此,现在需要在服务器C上搭建三级代理以此对核心网段进行进一步探测。

注:这里的Web服务器A/B/C可以为Windows系统或Linux系统。

image.png
这里列举两种解决方案。

  • 第一种是在内网直接利用Venom、ew、stowaway等工具搭建一个多级代理,然后利用Proxifier连接这个多级代理的最初节点。
  • 第二种是利用其他工具如iox、lcx、ew等在内网搭建一个反向代理和一个正向代理,然后利用Proxifier连接多级代理。

方案一

首先在MacOS上利用proxifier配置socks5代理 0.0.0.0:1080

文章来源: xie1997.blog.csdn.net,作者:谢公子,版权归原作者所有,如需转载,请联系作者。

原文链接:xie1997.blog.csdn.net/article/details/126960301

【版权声明】本文为华为云社区用户转载文章,如果您发现本社区中有涉嫌抄袭的内容,欢迎发送邮件进行举报,并提供相关证据,一经查实,本社区将立刻删除涉嫌侵权内容,举报邮箱: cloudbbs@huaweicloud.com
  • 点赞
  • 收藏
  • 关注作者

评论(0

0/1000
抱歉,系统识别当前为高风险访问,暂不支持该操作

全部回复

上滑加载中

设置昵称

在此一键设置昵称,即可参与社区互动!

*长度不超过10个汉字或20个英文字符,设置后3个月内不可修改。

*长度不超过10个汉字或20个英文字符,设置后3个月内不可修改。