返回顶部
首页 > 资讯 > 后端开发 > PHP编程 >pystinger (毒刺)正向代理工具
  • 267
分享到

pystinger (毒刺)正向代理工具

php服务器linux 2023-09-01 09:09:57 267人浏览 八月长安
摘要

简介 毒刺是一款正向代理工具,通过WEBshell可以实现内网 socks4代理和端口映射,并且也可以直接上线MSF和CS。 下载地址: Releases · FunnyWolf/pystinger · GitHub 客户端linux和服

简介

毒刺是一款正向代理工具,通过WEBshell可以实现内网 socks4代理和端口映射,并且也可以直接上线MSF和CS。

下载地址: Releases · FunnyWolf/pystinger · GitHub

客户端linux和服务端windows

这个过程首先访问边缘主机并且成功getshell,然后可以上传我们的服务端,并且运行服务端,这个时候我们就可以使用客户端去连接服务端,然后提供一个socks代理端口,设置并连接上socks代理后就可以对内网主机进行攻击。

getshell之后,由于跳板机是windows并且是PHP环境,我们需要用冰蝎或者哥斯拉去上传两个文件一个是proxy.php一个是stringer_server.exe

我们先上传这个webshell---》proxy.php,上传成功后我们可以去访问一下

访问成功,然后可以去运行服务端

windows:start D:/XXX/stinger_server.exe 0.0.0.0不要直接运行D:/XXX/stinger_server.exe,会导致tcp断连Linux:chmod +x stinger_server;./stinger_server

再去运行客户端,然后去连接服务端,然后在服务端监听60000端口提供socks4a服务,使用前先给文件一个执行权限,要不然会提示权限不够。

./stinger_client -w http://192.168.0.101/proxy.php -l 127.0.0.1 -p 60000

毒刺会将客户端的60020端口服务映射到服务端的60020端口,因此我们在客户端上的60020端口开启web服务,如果服务端访问本机的60020端口的服务却是我们客户端的web服务,说明端口映射成功

在60020上面设置我们的web服务

让服务端去访问本机的60020端口,这里端口映射成功

然后给我们的客户机挂上代理

使用远程桌面连接

也可以在浏览器上面直接挂上代理

能够连接成功

客户端和服务端都是windows的情况下

在跳板机上面上传毒刺服务端

然后我们访问一下proxy.php尝试能否解析

解析成功,然后运行服务端

最后运行客户端去连接服务端

上线cobaltstrike

这里的Http Port(C2)要设置成60020

可以成功上线

用另一个电脑去连接60000端口,连接失败,去查端口设置

Local Address 127.0.0.1:60000端口只允许本机访问,不允许其他机器访问,如果是0.0.0.0:60000可以被其他电脑所访问

看到 查询的有Local、Address、Foregin、Program name

Local :访问端口的方式,0.0.0.0 是对外开放端口,说明80端口外面可以访问127.0.0.1 说明只能对本机访问,外面访问不了此端口

Address:端口

Foregin Address:对外开放,一般都为0.0.0.0:*

Program name:此端口是那个程序在用,程序挂载此端口

重点说明 0.0.0.0 是对外开放,通过服务域名、ip可以访问的端口

127.0.0.1 只能对本机 localhost访问,也是保护此端口安全性

::: 这三个: 的前两个”::“,是“0:0:0:0:0:0:0:0”的缩写,相当于IPv6的“0.0.0.0”,就是本机的所有IPv6地址,第三个:是IP和端口的分隔符

来源地址:https://blog.csdn.net/weixin_66717977/article/details/129694705

--结束END--

本文标题: pystinger (毒刺)正向代理工具

本文链接: https://lsjlt.com/news/388002.html(转载时请注明来源链接)

有问题或投稿请发送至: 邮箱/279061341@qq.com    QQ/279061341

猜你喜欢
  • pystinger (毒刺)正向代理工具
    简介 毒刺是一款正向代理工具,通过webshell可以实现内网 socks4代理和端口映射,并且也可以直接上线MSF和CS。 下载地址: Releases · FunnyWolf/pystinger · GitHub 客户端linux和服...
    99+
    2023-09-01
    php 服务器 linux
  • 详解正向代理与反向代理
    1.正向代理 1.1 概念 正向代理是一个位于客户端和目标服务器之间的代理服务器(中间服务器)。为了从目标服务器取得内容,客户端向代理服务器发送一个请求,并且指定目标服务器,之后代理向目标服务器转发请...
    99+
    2023-08-31
    代理模式 http 网络
  • 如何正确的选择http代理工具
    这篇文章给大家介绍如何正确的选择http代理工具,内容非常详细,感兴趣的小伙伴们可以参考借鉴,希望对大家能有所帮助。1、安全可靠面临大众产品不知如何选择?首先,看看你能否提供高质量的服务和售后服务,看看其他客户如何评价这个工具。第二,代理I...
    99+
    2023-06-20
  • 四、nginx正向代理
    详细文章内容 一、正向代理 解释:正向代理指的是客户端通过访问目标服务端,再由目标服务端来转发流量访问互联网 结构图如下: 好处:这样做的好处是,当客户端通过服务端访问互联网某个网站时,该网站获得的...
    99+
    2023-09-03
    nginx 服务器 网络
  • 阿里云正向代理
    首先,正向代理为用户提供了更低的价格。由于云计算服务提供商通常拥有大量的服务器和计算资源,因此其定价通常比传统的租用方式要高得多。正向代理的出现为用户提供了更加经济实惠的选择,使得用户可以更好地控制自己的云计算成本,并以更具竞争力的价格享受...
    99+
    2023-10-27
    阿里
  • nginx 做正向代理配置
    nginx在绝大数的场景中我们使用其用于做web中间件或反向代理使用,但是nginx实际上也提供了正向代理的功能。下面我们来进行nginx正向代理配置操作,以便大家能够掌握nginx正向代理配置方法。获取nginx正向代理模块# git c...
    99+
    2023-06-05
  • Web反向代理与正向代理的差异是什么
    本篇内容介绍了“Web反向代理与正向代理的差异是什么”的有关知识,在实际案例的操作过程中,不少人都会遇到这样的困境,接下来就让小编带领大家学习一下如何处理这些情况吧!希望大家仔细阅读,能够学有所成!  大多数人将代理视为客户端通过它们向网站...
    99+
    2023-06-21
  • Nginx正向代理与反向代理的含义是什么
    这篇文章主要介绍“Nginx正向代理与反向代理的含义是什么”,在日常操作中,相信很多人在Nginx正向代理与反向代理的含义是什么问题上存在疑惑,小编查阅了各式资料,整理出简单好用的操作方法,希望对大家解答”Nginx正向代理与反向代理的含义...
    99+
    2023-07-05
  • HTTP中正向代理与反向代理的作用有哪些
    小编给大家分享一下HTTP中正向代理与反向代理的作用有哪些,相信大部分人都还不怎么了解,因此分享这篇文章给大家参考一下,希望大家阅读完这篇文章后大有收获,下面让我们一起去了解一下吧!HTTP应用于许多领域,其应用范围越来越广,这意味着将有更...
    99+
    2023-06-15
  • 批处理如何实现Autorun病毒清除工具
    这篇文章主要介绍批处理如何实现Autorun病毒清除工具,文中介绍的非常详细,具有一定的参考价值,感兴趣的小伙伴们一定要看完!@Echo Off color 2f title Autorun 病毒清除工具-By Phexon Rem 杀进程...
    99+
    2023-06-09
  • 分布式架构中关于正向代理反向代理面试提问
    目录引言1、面试官:完看你简历提到使用过Nginx做代理,你是如何理解“正向代理”,“反向代理”的?2、面试官:那服务端为什么要使用代...
    99+
    2024-04-02
  • nginx正向代理的配置和使用
    nginx正向代理的配置和使用 nginx正向代理的配置和使用 nginx正向代理的配置和使用安装包准备下载nginx安装包下载正向代理模块的包版本与模块对照表 部署nginx服务上传nginx包和正向模块包解压,改名安装ng...
    99+
    2023-08-18
    nginx 运维 服务器 nginx正向代理
  • 新一代Python包管理工具
    目录1 简介2 使用pdm管理项目库环境2.1 pdm的安装2.2 pdm的基础使用1 简介 说起Python的包管理工具,大家第一时间想到的肯定是pip、conda等经典工具。但最...
    99+
    2024-04-02
  • 代理IP工具有什么用
    这篇文章主要介绍了代理IP工具有什么用,具有一定借鉴价值,感兴趣的朋友可以参考下,希望大家阅读完这篇文章之后大有收获,下面让小编带着大家一起了解一下。1、匿名互联网访问如果用户想从目标服务器隐藏自己的身份可以使用ip交换软件执行此操作。这是...
    99+
    2023-06-20
  • 代理服务器的正向代理的作用是什么
    这篇文章主要讲解了“代理服务器的正向代理的作用是什么”,文中的讲解内容简单清晰,易于学习与理解,下面请大家跟着小编的思路慢慢深入,一起来研究和学习“代理服务器的正向代理的作用是什么”吧!正面代理的角色:1、客户访问授权,进行互联网认证。以防...
    99+
    2023-06-25
  • 分布式架构中正向代理与反向代理的面试题有哪些
    本篇内容主要讲解“分布式架构中正向代理与反向代理的面试题有哪些”,感兴趣的朋友不妨来看看。本文介绍的方法操作简单快捷,实用性强。下面就让小编来带大家学习“分布式架构中正向代理与反向代理的面试题有哪些”吧!引言面完了RPC相关的一系列问题,面...
    99+
    2023-06-29
  • 快速掌握Go语言正/反向代理
    先重温一下什么叫反向代理,正向代理。 所谓正向,反向代理取决于代理的是出站请求,还是入站请求。 正向代理: 代理的出站请求, 客户端能感知到代理程序,架构上距离客户端更近。反向代理:...
    99+
    2022-11-13
    go 实现正向代理和反向代理 golang反向代理使用 golang实现正/反向代理
  • redis 代理工具Predixy安装部署
    PredixyPredixy 是一款高性能全特征redis代理,支持redis-sentinel和redis-cluster特性高性能并轻量级支持多线程多平台支持:Linux、OSX、BSD、Windows...
    99+
    2024-04-02
  • 代理IP工具指的是什么
    小编给大家分享一下代理IP工具指的是什么,相信大部分人都还不怎么了解,因此分享这篇文章给大家参考一下,希望大家阅读完这篇文章后大有收获,下面让我们一起去了解一下吧!1、IP地址分为动态和静态两种。中国庞大的网络需求与短缺的知识产权地址资源成...
    99+
    2023-06-20
  • Linux:Nginx 正向代理实现内网访问互联网
    前言:         因为公司的某些系统需要访问互联网上的某些功能,每个系统的服务器都开通访问互联网的能力太麻烦并且不方便管理,所以打算只对一台服务器开通访问互联网的能力,并在此服务器基础上搭建 nginx 正向代理,方便其他系统可以使用...
    99+
    2023-09-13
    服务器 nginx 正向代理 访问互联网
软考高级职称资格查询
编程网,编程工程师的家园,是目前国内优秀的开源技术社区之一,形成了由开源软件库、代码分享、资讯、协作翻译、讨论区和博客等几大频道内容,为IT开发者提供了一个发现、使用、并交流开源技术的平台。
  • 官方手机版

  • 微信公众号

  • 商务合作