文 档: 如何优雅的穿透linux内网
作 者: 星光点亮天
语 言: 中文
标 签 渗透测试 bugscan 内网安全
介 绍:

当渗透的一个linux主机之后进入内网,虽然可以建立一个bugscan扫描节点进行内网扫描。但要进一步渗透,就需要接入内网。如何nc,lcx转发只能一个端口转一个端口。显然不能满足要求。通过ssh虽然能建立socks代理,但得预先知道服务器账号密码。而通过xsocks工具就可以直接在服务器上建立socks服务,但前提是能执行命令。最后介绍了reGeorg,可以直接通过webshell利用http隧道,建立socks代理,支持php,aspx,jsp。

援 引: http://www.freebuf.com/fevents/75268.html
附件下载
相关推荐
内网渗透之域渗透
#目录 - 工作组&域 - 域的渗透姿势 - MS14-068 - 致谢
bugscan发展历程以及框架改进
总结了bugscan从2011至今的发展历程,并感谢了一直以来为bugscan做
基于大数据分析的专网异常检测
- • 基于预警监控的防御思路探讨 - • 内网安全需求探讨 - • 大数
《安全参考》第5期 2013年5月刊
#常规渗透 - 一次渗透天朝某协会 - 入侵opencms系统及远程连接的d
如何优雅的穿透linux内网
当渗透的一个linux主机之后进入内网,虽然可以建立一个bugscan扫描节点进
企业安全建设中渗透测试的那些技术事
#演讲大纲 - 测试卖靓号QQ骗子网站服务器纪实 - 渗透测试某知名中国内网
阅读心得