设为首页
收藏本站
开启辅助访问
切换到宽版
登录
立即注册
只需一步,快速开始
首页
Portal
论坛
BBS
新鲜出炉
免费列表
联系我们
搜索
搜索
文章
安全
安全
统计
传奇版本
精品软件
传奇工具
水漫金山
传奇教程
福利经验
传奇技术
素材补丁
引擎帮助
网站程序
动画发布
开区工具
站点公告
传奇故事
站点版规
关于报毒
在线工具
违规处里
站点帮助
站务处理
本版
帖子
用户
传奇GM论坛
»
论坛
›
精品版本
›
微端版本
›
基于socks5代理的一次渗透测试
返回列表
发新帖
基于socks5代理的一次渗透测试
[复制链接]
357
|
0
|
2012-4-1 19:23:54
|
显示全部楼层
|
阅读模式
记得曾经在几次的渗透案例中我都有计划关于socks5等方案,只是由于条件因素没有用上,这次可算是用上了,博客也几经周折的定下来了,就简要的记录一下吧!虽然很多关于sock5的一些文章,但是实际用于渗透中的却是寥寥可数的,其他应该用于作为翻墙更多一些吧。先看看本次的环境:
xpsp2+domainuser
这个情况用sock5进行测试我想是作为理想的吧!原因一:sock5是tcp+udp的一层跳板,借助内部主机直接让客户端进行访问(socks4仅支持tcp协议)。原因二:隐蔽行好,不容易被发现,而且还能绕过一些特别的安全检测。不过渗透中用到的socks5跟常见的不太一致,属于反弹socks5,通过htran能够来实现这个,访问过程如下:
内部主机–对主机主动发出链接请求–>客户端–应答请求,建立连接通道–>sockscap–发送请求到内部主机和接受来自内部主机的数据包–>以该内部主机名义访问内部资源
htran的运行过程:
1.内部主机执行htran-install//安装服务
2.内部主机执行htran-start//启动服务
3.客户端执行htran-p-listen12931294//启动两个端口进行监听
4.内部主机执行htran-s-connect客户端地址端口
5.客户端利用sockscap连接1294端口建立访问通道
如此便能成功的访问其内部了,在访问过程中速度在开始可能会有些缓慢,不过慢慢就好了,过程中也记得查看下本地的htran监听窗口是否建立的连接是否还在持续,不然断开了也不知道就麻烦了!
htran.zip
转载保留署名与链接!
原文地址::http://www.x2bug.com/technology/a-penetration-test-on-socks5-proxy
*
发帖前要善用
【
论坛搜索
】
功能,那里可能会有你要找的答案或者已经有人发布过相同内容了,请勿重复发帖。
回复
使用道具
举报
提升卡
置顶卡
沉默卡
喧嚣卡
变色卡
千斤顶
显身卡
返回列表
发新帖
高级模式
B
Color
Image
Link
Quote
Code
Smilies
您需要登录后才可以回帖
登录
|
立即注册
本版积分规则
发表回复
回帖后跳转到最后一页
Gom
回复楼主
返回列表
图文推荐
传世1.994天元心法版,啸天虎,副本任务,珍宝阁奖励
2011-06-30
最新烟雨寒雪暴力来袭靓装四连击传奇版本,给力嚣张,傲世青龙(3K引擎)
2011-07-01
新注册会员无法接收到验证邮件问题及解决方法
2011-12-17
2011最新火爆3D真彩地图,1.96梦幻变身QQ三钻黄金皓月升级版(...
2011-06-20
2003复古蓝色飞刀我本沉默,倚天劈地,押镖系统,九绝剑魔(Her...
2012-03-30
热门排行
1
2003复古蓝色飞刀我本沉默,倚天劈地,押镖系统,九绝剑魔(Her...
2
超爽给力3D真彩韩版诸神灭佛中变版,皇冠至尊,天地归一(Her...
3
1.96紫仙刺影四钻元素轻变版,冰神皓月,黄金矿工,紫仙合成(...
4
独家四皇冠《救世主》3D真彩地图中变靓装版,终结者神地(H...
5
2012最新青龍白虎中变皇冠之神靓装版,龙神宝殿,白虎之都(H...
6
1.95龙战刺影神龙合击版,刺影之城,神龙之地,幽冥神盾(3k引擎)
7
New盟重新城暗杀来袭第八季武动乾坤,枯海神舰,斗气大陆(Ma...
8
1.76复古精品加强版,爵位封号,亡灵古墓,夺宝奇兵,精品神殿(Hero引擎)