花生壳内网穿透实践指南

信息安全不简单鸭2024-05-03 19:12:21  145

又是一年的Q3,从以前的pcb到现在的okr,换的是形式,不换的理想,经过一番苦思冥想,在旁路分析模块,我选了一个以前做过的实验“端口反弹”,因为这是一座桥梁,将外网渗透和内网渗透连接起来的重要环节,所以一定要牢牢掌握,这是初心~

ailx10

网络安全优秀回答者

网络安全硕士

去咨询

是不是经常有人怀疑被监控?这里简单讲个科普,内网穿透,又称为nat穿透。通过rdp 3389 端口转发,实现对内网主机的访问。我们平时在家里手机、电脑连接wifi上网,外面的黑客是无法访问我们的手机、电脑的,因为我们躲在nat后面,所以,外面的黑客是感知不到你手机、电脑的ip地址的,因此,你的手机、电脑不会平白无故被监控的,肯定是你下载了不干净的东西,比如打开了带有宏病毒的word文档,下载了带有病毒的色情软件,查看了来历不明的邮件附件等等之类的。总之,你手机、电脑下载了东西,比如本文介绍的花生壳~

正式来讲这个内网穿透实验之前,先说一下,这是正规公司的软件,不是木马病毒之辈,我们熟悉的另一个远控工具向日葵,出自同一家公司,工作中会经常用到。好,现在开始讲内网穿透了。非常简单,我们的内网主机(nat后的资产)只需要下载花生壳,然后配置一下自己的IP地址和服务端口,就搞定了~

接下来我们在其他任何有网络的地方,通过上面生成的这个域名和端口,使用RDP连接工具,我这边是Mac系统,使用的是Microsoft Remote Desktop,轻轻松松连接上,这里又有一个前提了,那就是咱们nat后的主机,真的要开启了3389端口,要不然,上面诊断信息会提示“连接失败”。所以,黑客必定要在你的手机、电脑上撕开一个端口,才能让外界的歪风吹进来~

接下来,输入内网主机的账号和密码。这里是前提了,你知道自己主机的账号和密码,黑客是不知道的,所以,你一定要保障自己的账号和密码安全,没有账号和密码,黑客就是路人,什么也做不了,除了社工大师~

输入账号和密码之后,轻松登录了nat之后的内网主机,这样你就可以在家里远程办公了,是不是很简单呀,除了花生壳,还有其他内网穿透工具,不过花生壳算是最出名的那个了吧~

顺便说一下,我后面测试了其他几个内网穿透工具:

nat123:暂停免费

蜻蜓映射:暂停注册

神卓互联:3389 Mac连接失败

读书之法,在循序而渐进,熟读而精思。加油冲,年轻的白帽er ~

发布于 2022-07-08 23:01

转载此文是出于传递更多信息目的。若来源标注错误或侵犯了您的合法权益,请与本站联系,我们将及时更正、删除、谢谢。
https://www.414w.com/read/407223.html
0
随机主题
《地狱之刃2: 塞娜的史诗》今日解锁上线, 首发XGP后续600元买的70-200翻车了!还变成了200-70?辽篮夺冠3大奇兵! 小郭艾伦称霸第4场, 八一旧将连克广东、新疆曝下一款《古墓丽影》以印度为背景! 完全开放世界邻国总理底气十足, 美国算什么, 与中国的合作, 才是头等大事盖丽丽:多才艺术家“17筑梦·更有爱” 建德这场青年人才交友派对甜度超标!莱希坠机原因找到了?或离不开这一国,细节罕见公布,局势恐变天重庆渝中区: 南纪门街道创新服务模式 “三快三及时”让“民呼我为”有精度更有温度刚在火箭试训中表现突出, 今又不希望加盟火箭。【豪华配置】15.98万瑶光C-DM,价值超越价格《暗黑破坏神4》S4迎复兴, Steam在线人数创新高DNF手游: 白嫖“赛丽亚的思念”称号, 新手练级注意事项在历史街区邂逅科技市集! 快来这里飞跃“数字鸿沟”俄杜马主席抵达德黑兰参加伊朗总统莱希葬礼中国中化参与建成全球最大单套产能丙烷脱氢项目意大利公司注册流程老六艺术 游戏嘛怎么开心怎么来,让我们忘记生活的压力吧。BG推文《拉上始皇去造反》女帝文,超有野心一门心思造反的女主没想到她居然造的自己亲爹的反,收服的大才是自己的亲爹都2024年了, 为何还有那么多人选择买手动挡? 我说这才是根本原因TES有救了? 涵艺: 前EDG教练茂凯将加入TES! 教练组均将重新洗牌
最新回复(0)