服务粉丝

我们一直在努力
当前位置:首页 > 财经 >

Q!防火墙出网探测/Socks5工具

日期: 来源:Hack分享吧收集编辑:3had0w

声明:该公众号分享的安全工具和项目均来源于网络,仅供安全研究与学习之用,如用于其他用途,由使用者承担全部法律及连带责任,与工具作者和本公众号无关。


现在只对常读和星标的公众号才展示大图推送,建议大家能把Hack分享吧“设为星标”,否则可能看不到了...!


工具简介

测试已控主机哪些端口可以出网及建立内网socks5代理的工具,工具主体使用golang开发,工具包含客户端及服务端,适用于windows、linux、x64、x86。


使用方法

这里我只简单测试了下出网探测功能,还有个内网socks5代理、内网socks5代理(TLS加密)大家自己去试下,用法都差不多!


出网检测
将tfs_linux_amd64服务端上传到VPS,直接运行启动监听,工具会自动监听常用的TOP10端口,或通过以下命令自定义监听端口,服务端打印如下信息则表示监听成功。
root@kali:/srv# ./tfs_linux_amd64 checkroot@kali:/srv# ./tfs_linux_amd64 check 21,25,53,80,443,110,465,3389,8080,8443Check Server listening:  [21 25 53 80 443 110 465 3389 8080 8443]


通过Webshell管理工具将tfc_windows_386.exe客户端上传到已控服务器,直接运行探测TOP10端口或指定端口哪些可以出网,客户端打印check finish则表示成功。

tfc_windows_386.exe check 192.168.1.120tfc_windows_386.exe check 192.168.1.120 21,25,53,80,443,110,465,3389,8080,8443check finish


VPS查看tfs_linux_amd64服务端的返回信息中即可看到目标主机上哪些端口可以出网,使用的什么协议等。

root@kali:/srv# ./tfs_linux_amd64 checkCheck Server listening:  [21 25 53 80 443 110 465 3389 8080 8443]RecvTCP On 192.168.1.120:53 From 192.168.1.110:56840RecvTCP On 192.168.1.120:80 From 192.168.1.110:56842RecvTCP On 192.168.1.120:443 From 192.168.1.110:56843RecvTCP On 192.168.1.120:25 From 192.168.1.110:56841[...SNIP...]


下载地址

点击下方名片进入公众号

回复关键字【230223】获取下载链接



关注公众号回复“1208”可以领取个人常用高效爆破字典,“0221”2020年酒仙桥文章打包,“1212”杀软对比源码+数据源,“0421”Windows提权工具包。


往期推荐工具

渗透测试常用的数据库综合利用工具

RequestTemplate红队内网渗透工具

Railgun - 一款GUI界面的渗透工具

GoBypass - Golang免杀生成工具

ByPassBehinder冰蝎WebShell免杀工具

SweetBabyScan内网资产探测漏扫工具

掩日 - 适用于红队的综合免杀工具

AuxTools浮鱼渗透辅助工具箱V1.0


POCbomber红队快速打点漏洞检测工具

相关阅读

  • Niu!高性能HTTP代理隧道工具

  • 声明:该公众号分享的安全工具和项目均来源于网络,仅供安全研究与学习之用,如用于其他用途,由使用者承担全部法律及连带责任,与工具作者和本公众号无关。现在只对常读和星标的公众
  • 实战杀猪盘渗透测试

  • 这是一个主打数字藏品的网站元宇宙妥妥的割韭菜,关于这个网站也是无意间找到的。看起来非常假的网站这个网站是没有cdn的用的是thinkphpk框架搭建的。先打一波poc没有效果,访
  • 一个暗网情报数据抓取工具

  • DarkScrape介绍DarkScrape是一个公共资源情报工具,用于在Tor站点(暗网)中查找媒体链接。DarkScrape测试过的系统Kali Linux 2019.2Ubuntu 18.04NethunterArc Linux测试过表示可
  • 推荐几款红队工具

  • 一、CertSniffcertSniff 是用 Python 编写的证书透明度日志关键字观察器。它使用 certstream 库来监视包含在文件中定义的关键字的证书创建日志。您可以使用与您的受害域相
  • 内网自动化快速打点工具

  • 本文我们介绍一款内网快速扫描工具。基于go语言开发,支持存活IP扫描、集成Xray、弱口令扫描等为一体的工具。安装和使用也比较简单,感兴趣的可以试试。本工具仅面向合法授权的
  • Windows和Linux下压缩包密码破解工具

  • 在平时的工作中,我们都会遇到过压缩包密码忘记的情况。当我们急需要此文件时,怎么找回压缩包的密码呢?本文让我们一起来学习吧。Linux工具在Linux中,我们常用fcrackzip这款工具
  • WireShark从入门到放弃

  • WireShark是一款网络封包分析工具。用于分析网络数据包,功能十分强大。他的强大之处在于它不仅能捕获数据包,还能对捕获的数据进行进一步的分析。需要注意的是,wireshark能获取
  • tcpdump工具使用教程

  • tcpdump 是一个Linux的网络抓包工具。它允许用户拦截和显示发送或收到过网络连接到该计算机的TCP/IP和其他数据包。tcpdump 适用于大多数的类Unix系统操作系统,如路由器、de
  • 浅谈路由固件解包打包与后门防御(二)

  • 在前一篇文章中,我们提到了路由器固件的解包和打包操作。利用的工具是binwalk。但是打包的操作相对比较繁琐。今天我们来讲解另外一款工具的使用。环境说明kali 2022.4firmwa

热门文章

  • “复活”半年后 京东拍拍二手杀入公益事业

  • 京东拍拍二手“复活”半年后,杀入公益事业,试图让企业捐的赠品、家庭闲置品变成实实在在的“爱心”。 把“闲置品”变爱心 6月12日,“益心一益·守护梦想每一步”2018年四

最新文章

  • Q!防火墙出网探测/Socks5工具

  • 声明:该公众号分享的安全工具和项目均来源于网络,仅供安全研究与学习之用,如用于其他用途,由使用者承担全部法律及连带责任,与工具作者和本公众号无关。现在只对常读和星标的公众
  • Niu!高性能HTTP代理隧道工具

  • 声明:该公众号分享的安全工具和项目均来源于网络,仅供安全研究与学习之用,如用于其他用途,由使用者承担全部法律及连带责任,与工具作者和本公众号无关。现在只对常读和星标的公众
  • 数据库安全之MSSQL渗透

  • 本篇文章是MSSQL数据库漏洞提权复现记录,记录了实际中常见的MSSQL数据库漏洞并如何利用,对漏洞底层的原理简单分析,主要分为五个部分:MSSQL简介、MSSQL各版本安装、MSSQL基本操
  • 教程 | 国际黑客渗透测试学习绝佳资源

  • 分享一些关于国际黑客渗透测试学习的最佳资源集合,可以让你学得更快! 图书The Hacker Playbook 2: Practical Guide To Penetration TestingThe Basics of Hacking and Penetr
  • 两天赚1w,用Python接私活,真香!

  • 回顾这段兼职岁月,收益最大的还得是Python爬虫接私单,每每和大家分享都如数家珍,单看一个两个单子可能没什么感觉,但一单接一单,一段时间后收获非常可观!这是近期做的爬虫单子,大家
  • 实战杀猪盘渗透测试

  • 这是一个主打数字藏品的网站元宇宙妥妥的割韭菜,关于这个网站也是无意间找到的。看起来非常假的网站这个网站是没有cdn的用的是thinkphpk框架搭建的。先打一波poc没有效果,访