内网渗透(二)——SSH隧道搭建与端口转发

本文详细介绍了SSH隧道的概念、优点以及端口转发的几种方式,包括静态端口转发(本地和远程)、动态端口转发(SOCKS代理和frp应用),以及SSH配置和使用技巧。

摘要生成于 C知道 ,由 DeepSeek-R1 满血版支持, 前往体验 >

SSH隧道

SSH 端口转发又叫 SSH 隧道(tunnel),是在 SSH 连接的基础上,通过将客户端或服务器端的某个端口的数据放到 SSH 连接中加密传输,从而在不安全的网络中安全的传输数据或者绕过防火墙的限制实现对目的主机目的端口的访问的一个功能。

  • 安全性高:SSH隧道利用SSH协议进行加密传输,可以确保数据传输的安全性。
  • 稳定性强:SSH协议是一种稳定、可靠的协议,可以确保数据传输的准确性和稳定性。
  • 传输效率低:传输效率不如其他协议的隧道

前提是需要对方开启ssh服务,并且知道对方的ssh账号和密码

不同的后端站点所拿到的shell权限是不一样的。php、aspx的权限是继承中间件的,需要提权。是最低权限,而Java确实最高权限,无需提权。

参数

  • -C:压缩传输
  • -f:将ssh转⼊后台,不占⽤当前shell
  • -N:静默连接,减少被发现
  • -g:允许远程主机连接本地⽤于端⼝转发
  • -L:本地端⼝转发
  • -R:远程点开转发
  • -D:动态端⼝
  • -P:指定ssh端口

前提——ssh配置

ssh-keygen -A 初始化

vim /etc/ssh/sshd_config 配置⽂件

 PermitRootLogin yes 允许root登⼊

1.1 静态端口转发

1.1.1 本地端⼝转发

本地主机执行命令

本地主机(A)、跳板机(B)、目标主机(C)

A指定本地端口访问通过SSH连接转发给B,B将这些数据转发给C,同时将结果传回给A。(一般情况下B的端口是远程连接端口)

A:ssh -CfNg -L 本地端口:⽬标ip:⽬标端⼝ 跳板账号@ip

netstat -antulp | grep 6666 # 查看端⼝占⽤

进行远程桌面连接:rdesktop 127.0.0.1:本地端口

远程终端连接:ssh -p 端口 账户@ip地址

1.1.2 远程端⼝转发

中间跳板执行命令

B需要使用内网C的端口,但是无法直接访问,需要A对B发起ssh连接,并将B的自定义端口转发到C端口上,使得B访问自身自定义端口便可以访问C的端口

A:ssh -CfNg -R 端⼝:⽬标ip:⽬标端⼝ 跳板账号@ip

B:rdesktop 127.0.0.1:端口

1.2 动态端⼝转发

  • 动态端口转发,相当于在 ssh 发起端创建一个 SOCKS 代理服务,所有使用这个 socks 的请求,都将转发到 ssh 远端,并将由 ssh 远端发起数据请求,并返回给 ssh 发起端,发起端将数据送回请求端。
  • 这种转发不规定目标主机和目标端口,而是去读取应用发起的请求,从请求中获取目标信息。在这种情况下,SSH 服务器要去访问哪一个网站,完全是动态的,取决于原始通信,所以就叫做动态端口转发。
  • SOCKS:防火墙安全会话转换协议 (Socks: Protocol for sessions traversal across firewall securely) SOCKS协议提供一个框架,为在 TCP和UDP域中的客户机/服务器应用程序能更方便安全地使用网络防火墙所提供的服务。协议工作在OSI参考模型的第5层(会话层),使用TCP协议传输数据,因而不提供如传递 ICMP信息之类的网络层网关服务。
  • SOCKS代理使用范围很广,但SOCKS有SOCK4和SOCK5之分。其中SOCK4只支持TCP协议,SOCK5支持TCP和UDP协议,还支持身份验证、服务器端域名解释等。SOCK4能干的SOCK5都可以干,反过来就不行。我们常用的聊天软件(如QQ),起初就一直用的是TCP和UDP协议,所以只能用SOCK5的代理。

本地主机(A)、跳板机(B)、随机目标机(C)

A的自定义端口作为socks服务端口,请求发送到本地端口,本地端口就把请求转发到跳板机上

A:ssh -CfNg -D 本地端⼝ 跳板账号@ip

1.2.1 浏览器设置代理

浏览器可以访问目标机的网页

1.2.2 利用proxychains4,访问目标机的3389端口

即便是关闭浏览器的代理,也可以访问网页

1.2.3 burp 使⽤ socks 代理

只能使⽤ socks5

frp也可以进行动态端口连接

GitHub - fatedier/frp: A fast reverse proxy to help you expose a local server behind a NAT or firewall to the internet.

修改配置文件

上传应用时需要将配置文件一起上传

公⽹服务器 => 跳板机

匿名 vps

关注新漏洞 => rce / ⽂件上传

资源 => 转化

原理 => ⼯具

……

### 信息搜集端口扫描的技术和工具 #### Masscan 工具概述 Masscan 是一种高效的端口扫描工具,能够快速完成大规模网络中的端口扫描任务。通过 `-p` 参数可以指定需要扫描的端口范围,例如命令 `masscan -p 0-65535 206.119.105.9` 可以实现对目标 IP 地址的所有可能端口进行扫描[^1]。此工具以其超高的扫描速度著称,在短时间内覆盖大量主机和端口,适合于初步筛选开放端口的任务。 尽管如此,Masscan 的扫描机制相对简单,可能会引发一定的误报率或遗漏某些潜在开放端口的情况。因此,实际应用中往往建议将其其他更精确的工具(如 Nmap)结合使用来验证结果的有效性和准确性[^2]。 #### Naabu 扫描器特性 Naabu 是另一款专注于高效端口发现的工具,它利用多线程技术显著提升了扫描效率,从而可以在较短时间窗口内完成较大规模的目标资产检测工作[^3]。相比传统单线程方式而言,这种方法不仅加快了整体进程而且提高了资源利用率。 此外,Naabu 提供了一个直观易用的操作界面以及详尽的结果展示功能,使得即使是初学者也能够轻松上手并理解所得数据的意义所在;同时强调所有活动都应基于法律框架之内开展——即使用者必须事先取得相应授权方可针对特定系统执行任何类型的探测行为。 #### 端口扫描基本概念及其分类方法 端口扫描作为网络安全领域的一项基础技能,主要目的是为了找出远程计算机上的可用服务入口点以便进一步评估其安全性状况或者实施攻击计划之前的信息获取阶段的一部分内容之一[^4]。根据具体实现手段的不同可分为多种类型: - **连接型扫描**:尝试建立完整的 TCP 连接过程直至三次握手成功为止; - **半开式SYN Stealth Scan (隐秘同步包)** :只发送 SYN 数据包包头而不等待最终 ACK 应答信号返回就断开连接请求流程; - **FIN/NULL/Xmas Tree Scans**: 发送特殊标志位组合而成的数据帧结构给目标服务器看是否有回应反应出来哪些端处于监听状态等等情况. 每种模式都有各自特点优劣之处适用于不同场景需求下选用最为合适的方案来进行相应的渗透测试准备工作当中去考虑进去才行得通啊! ```bash nmap -sS scanme.nmap.org # 半开放式 SYN 隐蔽扫描示例 ``` #### 操作系统指纹识别简介 除了单纯依赖端口号本身之外还可以借助其他辅助线索比如响应延迟(TTL值)变化规律或者是协议栈行为特征差异等方面综合判定背后运行着什么种类别的OS平台版本号等细节方面的更多信息量补充进来形成更加全面深入的认识程度上来讲的话就会显得尤为重要起来了呢! 常用的方法和技术包括但不限于以下几个方面: 1. 利用 ICMP Echo Reply 中 TTL 字段推测 OS 类型. 2. 基于 HTTP Header 返回字段分析 Web Server 软件名称及配置选项设置情况. 3. 使用专门设计好的程序库函数调用来自动化上述整个复杂繁琐的过程简化人为干预环节提高工作效率减少错误发生几率提升总体质量水平达到预期效果最佳化表现形式展现给大家观看学习借鉴参考价值极大哦! ```python import socket def get_ttl(ip_address): sock = socket.socket(socket.AF_INET, socket.SOCK_STREAM) try: sock.settimeout(1) result = sock.connect_ex((ip_address,80)) if result == 0: ttl_value = sock.getsockopt(socket.IPPROTO_IP,socket.IP_TTL) return ttl_value except Exception as e: pass finally: sock.close() print(get_ttl('scanme.nmap.org')) ```
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值