您现在的位置是:人工智能 >>正文
反向代理和端口转发以及靶场渗透
人工智能12775人已围观
简介前言大家好,我是Th0r安全新来的运营小姐姐,今日分享我的学习札记之打靶场升级,反向代理及端口转发和靶场渗透。正文反向代理:反向代理服务器位于用户与目标服务器之间,但是对于用户而言,反向代理服务器就相 ...
前言
大家好 ,反向发及我是代理Th0r安全新来的运营小姐姐,今日分享我的和端学习札记之打靶场升级 ,反向代理及端口转发和靶场渗透。口转
正文
反向代理 :反向代理服务器位于用户与目标服务器之间 ,靶场但是建站模板渗透对于用户而言 ,反向代理服务器就相当于目标服务器 ,反向发及即用户直接访问反向代理服务器就可以获得目标服务器的代理资源。同时 ,和端用户不需要知道目标服务器的口转地址,也无须在用户端作任何设定 。模板下载靶场反向代理服务器通常可用来作为Web加速,渗透即使用反向代理作为Web服务器的反向发及前置机来降低网络和服务器的负载 ,提高访问效率。代理
端口转发:端口转发是和端将发往外网的一个端口的源码下载通信完全转发给内网一个地址的指定端口
使用LCX实现端口转发 :Kali ip:192.168.10.128
打开监听

边界机执行slave 把5115流量转发到3389

端口转发后kali攻击机建立远程链接


反向代理攻击者作为客户端 设置、监听

边界机作为服务器端 设置 、链接

使用工具sockcap 新建代理,建立链接
程序面板中打开远程链接

设置攻击机linux为客户端,打开监听

边界机链接 设置为服务器端,编辑proxychains


链接成功

使用proxychains rdesktop -u xx -p xx ip:port 开启远程

成功 !香港云服务器
靶场渗透实验前须知:
n 环境配置 :
1. NAT模式,靶机自动分配DHCP
2. 靶机是ova文件,需在vmware中以打开文件的方式导入ova文件
n 靶场两台:Double 、Lot
n 实验任务 :
对靶机进行渗透,找到flag
发现靶机ip:192.168.81.131

对靶机进行扫描

后台扫描发现是html ,云计算进行全端口扫描 发现7755端口开放



访问info.php


查看源码 ,发现存在命令执行漏洞

使用python反弹shell 在这里我们需要知道python路径
whereis python 得到路径

kali开启监听 并利用setarch提权


Lot
Kali:ip a获取靶机所在网络

对局域网进行nmap扫描 ,发现靶机ip:192.168.81.130

对靶机进行扫描,发现靶机开启22、80端口

尝试浏览器访问ip

御剑扫描后台

使用万能密码登入后台

找到上传点 背景 查看源码 得到上传路径

试着访问下

上传成功 蚁剑链接 得到webshell


查看账户属性

发现权限接近1000 的为ppp 查询和ppp相关的看看能不能发现啥


因为nmap扫描的时候发现开启了22端口 这里尝试ssh登录

创建账户添加至管理员

查看flag

Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“信息技术视野”。http://www.bziz.cn/html/780d299217.html
相关文章
如何确保医疗保健中的身份安全?
人工智能近年来,在技术创新、远程工作和远程医疗文化的推动下,医疗保健行业经历了前所未有的数字化转型,进而增加了网络威胁。OAIC表示,向在线医疗服务的转变要求医疗保健提供商升级其数字后端系统,并优先考虑身份安 ...
【人工智能】
阅读更多宏碁电脑错误等待F1的解决方法(解决宏碁电脑错误等待F1的实用技巧)
人工智能当我们使用宏碁电脑时,有时会遇到错误等待F1的情况。这种情况可能导致电脑无法正常启动或者无法进入系统。本文将为大家介绍一些解决宏碁电脑错误等待F1的实用技巧,帮助大家快速排除这个问题。文章目录:1.宏 ...
【人工智能】
阅读更多电脑系统升级指南(轻松提升电脑速度,享受高效办公)
人工智能随着科技的发展,固态硬盘SSD)作为一种新型的存储设备,逐渐受到广大用户的青睐。相较于传统的机械硬盘,固态硬盘具备更高的读写速度和更低的能耗,能够显著提升电脑系统的性能。本文将为大家介绍如何通过升级电 ...
【人工智能】
阅读更多