服务粉丝

我们一直在努力
当前位置:首页 > 财经 >

内网渗透中ProxyChains的使用

日期: 来源:kali黑客笔记收集编辑:priess

在日常工作中,我们会常遇到内网端口转发的问题。我们常用的工具也是常见的穿透工具如frp。用起来很顺手,但是当网段比较复杂点时,就会容易搞混。

因此,在这种情况下。我用到的工具是ProxyChains这款工具。ProxyChains是一个强制应用的TCP 连接通过代理的工具,支持 HTTP/Socks代理。需要注意的是,ProxyChains只会将当前应用的 TCP 连接转发至代理,而非全局代理。对于这款工具的使用,我在前面的文章中也提到过。可以移步文章Kali代理神器 ProxyChains阅读。

安装

ProxyChains在kali中已经默认安装,如果是其他Linux发行版。你可以通过apt命令直接进行安装。

当然也可以进行编译安装

git clone https://github.com/rofl0r/proxychains-ng
cd proxychains-ng
./configure
sudo make && make install

ProxyChains 在渗透测试中的运用

首先,我们从一张图来了解他的基本原理。

使用前需要在MSF开启代理:

msfconsole
use auxiliary/server/socks4a
exploit

默认就会在1080端口开放socks4代理

修改ProxyChains配置文件

vi /etc/proxychains.conf
socks4 192.168.123.15 1080  //新增一行

添加静态路由

sessions 1  //根据自己的实际情况进入session
run autoroute -s 10.10.1.0/24  //绑定内网网段
run autoroute -p  //查看是否绑定成功

测试

端口扫描

proxychains nmap -sT -Pn 10.10.1.6 -p 80  //扫描10.10.1.12的80端口

访问内网OA

proxychains firefox http://10.10.1.6

更多精彩文章 欢迎关注我们


相关阅读

  • PetitPotamv2.0本地域权限提升工具

  • 声明:该公众号分享的安全工具和项目均来源于网络,仅供安全研究与学习之用,如用于其他用途,由使用者承担全部法律及连带责任,与工具作者和本公众号无关。简介通过 PetitPotam 进行
  • Python 爬虫 requests 库教程(附案例)

  • ↓推荐关注↓来源:AI算法科研paper1.requests 库简介Requests 是一个为人类设计的简单而优雅的 HTTP 库。requests 库是一个原生的 HTTP 库,比 urllib3 库更为容易使用。reque
  • ChatGPT 这次赢麻了。。。

  • 大家好,我是R哥。最近被 AI 刷屏了,前脚 GPT-4 发布,后脚百度的文心一言也跟上了,一对比,发现 ChatGPT 这次赢麻了。。ChatGPT 实在太火爆了,人类历史上第四次工业革命,这次是靠 AI
  • 渗透测试工具 -- Satania

  • 一、工具介绍这是一款半自动渗透测试的工具,当前版本多用于渗透测试的信息搜集,每周保持更新,最终的目标是类似于linpeas的全自动渗透测试信息搜集工具,并探测其存在哪些漏洞。
  • 赠送404Paper精粹 | 安全圈大佬都在关注的资源

  • - 抽奖规则 -参与规则如下:1、把文章分享到票圈不分组(作为兑奖凭证)2、在以下7个公众号后台发送暗号「抽奖」即可获得一次抽奖机会,每关注一个公号并发送「抽奖」暗号,即多增加
  • Fofa绕过查询限制分析

  • 今天在t00ls上看到有人公开了一个用go写的工具https://www.t00ls.net/thread-61604-1-1.html抓包查看作者虽然没有开源,针对其中fofa查询我们分析看看。原理很简单,咱们直接使
  • 红队快速打点工具

  • POC bomber 是一款漏洞检测/利用工具,旨在利用大量高危害漏洞的POC/EXP快速获取目标服务器权限本项目收集互联网各种危害性大的 RCE · 任意文件上传 · 反序列化 · sql注入
  • Spring Boot 整合 Groovy 脚本,实现动态编程

  • 关注我,回复关键字“spring”,免费领取Spring学习资料。来源:blog.csdn.net/weixin_33005117/article/details/126712394Groovy简介Groovy 是增强 Java 平台的唯一的脚本语言。

热门文章

  • “复活”半年后 京东拍拍二手杀入公益事业

  • 京东拍拍二手“复活”半年后,杀入公益事业,试图让企业捐的赠品、家庭闲置品变成实实在在的“爱心”。 把“闲置品”变爱心 6月12日,“益心一益·守护梦想每一步”2018年四

最新文章

  • PetitPotamv2.0本地域权限提升工具

  • 声明:该公众号分享的安全工具和项目均来源于网络,仅供安全研究与学习之用,如用于其他用途,由使用者承担全部法律及连带责任,与工具作者和本公众号无关。简介通过 PetitPotam 进行
  • 内网渗透中ProxyChains的使用

  • 在日常工作中,我们会常遇到内网端口转发的问题。我们常用的工具也是常见的穿透工具如frp。用起来很顺手,但是当网段比较复杂点时,就会容易搞混。因此,在这种情况下。我用到的工
  • 想让沙特与伊朗握手言和有多难?

  • 本 文 约 6000 字阅 读 需 要 16 min2023年3月10日,中华人民共和国、沙特阿拉伯王国、伊朗伊斯兰共和国在北京发表三方联合声明。据新华社消息,双方宣布,沙特和伊朗达成一份协
  • 一文看懂各种各样的皴法

  • 本 文 约 2500 字 阅 读 需 要 7 分钟欢迎配合周华健的《泼墨》食用皴(cūn)法是国画中用于表现山石树木的肌理的手法。就是物体轮廓以外的一条条墨线,与各大图像处理软件中的
  • 《2023全球汽车行业网络安全报告》的5大关键发现

  • 近年来,随着数字化、智能化和网络化技术的日趋成型,汽车行业的新一轮产业变革已经到来。然而,这种变革也为网络安全风险打开了大门。近日,研究机构Upstream发布了《2023年全球汽