利用php+socket5代理進(jìn)行內(nèi)網(wǎng)滲透測(cè)試
我用到的工具是phpsocks和大家經(jīng)常翻墻用的goagent,兩款軟件相對(duì)比,各有優(yōu)勢(shì),phpsocks需要連接數(shù)據(jù)庫(kù),不過這個(gè)問題可以通過自 己修改下他的PHP腳本和java客戶端即可解決,昨天想改一下這個(gè)程序,然后被各種事情打斷沒時(shí)間弄,等有時(shí)間修改了再共享,它基于socket5代 理,我們可直接把php腳本放到web服務(wù)器上,設(shè)置代理127.0.0.1:10080直接ssh或者h(yuǎn)ttp等協(xié)議直接訪問內(nèi)網(wǎng),相當(dāng)于撥VPN。 goagent貌似不支持php的socket代理,所以這是最大的問題。
下面說下phpsocks的用法,這是一個(gè)開源程序,項(xiàng)目地址http://code.google.com/p/phpsocks5/。
下載后解壓如下

首先運(yùn)行deploy.bat
按照提示輸入數(shù)據(jù)庫(kù)信息,修改debuginfo為false,最后輸入w寫入配置,復(fù)制生成的php文件到你拿下的web服務(wù)器訪問下,然后把地址輸入到cmd界面的提示處,
運(yùn)行run_without_polipo.bat
看到顯示started說明啟動(dòng)成功,然后就跟平時(shí)使用軟件一樣設(shè)置代理即可,如果軟件沒有代理功能,可以使用sockscap直接代理
測(cè)試連接SSH

版權(quán)聲明:本站文章來源標(biāo)注為YINGSOO的內(nèi)容版權(quán)均為本站所有,歡迎引用、轉(zhuǎn)載,請(qǐng)保持原文完整并注明來源及原文鏈接。禁止復(fù)制或仿造本網(wǎng)站,禁止在非maisonbaluchon.cn所屬的服務(wù)器上建立鏡像,否則將依法追究法律責(zé)任。本站部分內(nèi)容來源于網(wǎng)友推薦、互聯(lián)網(wǎng)收集整理而來,僅供學(xué)習(xí)參考,不代表本站立場(chǎng),如有內(nèi)容涉嫌侵權(quán),請(qǐng)聯(lián)系alex-e#qq.com處理。
關(guān)注官方微信