国产高清在线免费观看-国产高清在线免费无码-国产高清在线男人的天堂-国产高清在线视频-国产高清在线视频精品视频-国产高清在线视频伊甸园

LOGO OA教程 ERP教程 模切知識交流 PMS教程 CRM教程 開發文檔 其他文檔  
 
網站管理員

[點晴永久免費OA]內網穿透之FRP代理工具詳解

admin
2023年12月28日 23:19 本文熱度 2225

FRP工具的使用

FRP官方文檔:https://gofrp.org/docs

一、FRP工具的介紹

1.為什么需要內網穿透

我們的物理機、服務器可能處于路由器后或者處于內網之中。如果我們想直接訪問到這些設備(遠程桌面、遠程文件、SSH等等),一般來說要通過一些轉發或者P2P(端到端)組網軟件的幫助。

其實,對于FRP穿透工具來說,它和端口轉發有所不同,端口轉發是只會進行單個端口的流量轉發,但是這在滲透中往往是不行的,我們通過通過FRP進行內網的全流量的數據代理,像FRP可以代理全端口、全流量的數據,這樣我們就可以使用SocksCap或者Proxifier等工具進行連接。

2.FRP介紹

frp 是一個可用于內網穿透的高性能的反向代理應用,支持TCP、UDP協議,為HTTP和HTTPS應用協議提供了額外的能力,且嘗試性支持了點對點穿透。frp 采用go語言開發。更多的人使用 frp 是為了進行反向代理,滿足通過公網服務器訪問處于內網的服務,如訪問內網web服務,遠程ssh內網服務器,遠程控制內網NAS等,實現類似花生殼、ngrok等功能。而對于內網滲透來講,這種功能恰好能夠滿足我們進行內網滲透的流量轉發。FRP最大的一個特點是使用SOCKS代理,而SOCKS是加密通信的,類似于做了一個加密的隧道,可以把外網的流量,通過加密隧道穿透到內網。效果有些類似于VPN。

3.為什么使用FRP

通過在具有公網 IP 的節點上部署 frp 服務端,可以輕松地將內網服務穿透到公網,同時提供諸多專業的功能特性,這包括:

  • 客戶端服務端通信支持 TCP、KCP 以及 Websocket 等多種協議。

  • 采用 TCP 連接流式復用,在單個連接間承載更多請求,節省連接建立時間。

  • 代理組間的負載均衡。

  • 端口復用,多個服務通過同一個服務端端口暴露。

  • 多個原生支持的客戶端插件(靜態文件查看,HTTP、SOCK5 代理等),便于獨立使用 frp 客戶端完成某些工作。

  • 高度擴展性的服務端插件系統,方便結合自身需求進行功能擴展。

  • 服務端和客戶端 UI 頁面。

二、FRP工具原理

1.FRP實現原理

frp 主要由客戶端(frpc)和服務端(frps)組成,服務端通常部署在具有公網 IP 的機器上,客戶端通常部署在需要穿透的內網服務所在的機器上。內網服務由于沒有公網 IP,不能被非局域網內的其他用戶訪問。隱藏用戶通過訪問服務端的 frps,由 frp 負責根據請求的端口或其他信息將請求路由到對應的內網機器,從而實現通信。

2.FRP圖示


如上圖所示,在目標內網(192.168.1.0網段)中,一共有多臺內網服務器(使用三臺進行簡要說明),其中內網WEB服務器和內網數據庫服務器的端口被映射到Nginx反向代理服務器上,這樣直接訪問Nginx反向代理服務器的IP加上對應的端口即可訪問到內網WEB服務器和內網數據庫服務器。

現在存在這樣的一種情況,由于內網WEB服務器的端口被映射到了公網(也就是Nginx反向代理服務器的80端口上),因此可以通過訪問Nginx服務器的80端口就直接可以訪問到內網的WEB服務器上的業務,如果發現WEB主機上存在漏洞,通過漏洞拿到了WEB服務器的shell,注意這個shell并不是Nginx服務器的shell,而是內網WEB服務器的shell。

如果我們需要進行內網滲透,有兩種思路,第一種是在內網WEB服務器上安裝nmap、masscan這類工具進行掃描,第二種就是使用frp等工具進行代理,使用代理進行掃描。這里面就牽扯到兩個問題,一個問題是如果拿下的這臺主機是windows主機,但是在內網里面又發現了一臺主機有web服務,這樣怎么辦?我們可以在這臺主機上安裝Burp和瀏覽器,進行抓包滲透,但是這個前提是你要可以連接RDP,也就是說內網WEB服務器的3389也是映射到公網上的,可以直接連接進行滲透;還有一個問題是如果拿下的主機是linux主機呢?怎么在linux主機上安裝burp呢?這顯然是不合理的,但是我們可以在拿下的這臺linux主機上開啟SOCKS代理,然后在本地使用SOCKS代理去連接,但是顯然比較麻煩。因此,很多人在內網滲透中可能會選擇使用FRP內網穿透工具來進行內網中的全流量代理,FRP是一個全流量代理,在本地可以使用SocksCap、Proxifier等工具進行連接。下面來進行說明。

首先,我們需要將FRP的服務端部署到公網VPS上,然后在我們拿下的那臺內網主機上部署FRP的客戶端,FRP在github上有多種版本,有些是有配置文件的,這樣的話就需要在客戶端和服務器端分別配置兩個文件,客戶端的文件分別是frpc文件和frpc.ini文件;服務器端的文件分別是frps文件和frps.ini文件

3.FRP工作原理介紹

首先啟動frpc,frpc啟動后會向frps注冊,也就是內網WEB服務器會向VPS請求注冊。

客戶端請求frps,也就是當我們的攻擊機去訪問frps。

frps告知frpc有新請求,需要建立連接,也就是VPS告知內網WEB服務器,需要建立連接。

frps收到frpc的請求,建立新的連接,也就是VPS接收到了內網WEB服務器的請求,建立了新的連接。

frps吧frpc和攻擊機的流量互相轉發,將frps服務器當成流量中轉站,也就是VPS將攻擊機的流量轉發給內網WEB服務器,把內網WEB服務器的流量轉發給攻擊機。

4.FRP配置文件

5.FRP使用方法參見本論壇中相關教程。


該文章在 2023/12/29 0:45:19 編輯過
關鍵字查詢
相關文章
正在查詢...
點晴ERP是一款針對中小制造業的專業生產管理軟件系統,系統成熟度和易用性得到了國內大量中小企業的青睞。
點晴PMS碼頭管理系統主要針對港口碼頭集裝箱與散貨日常運作、調度、堆場、車隊、財務費用、相關報表等業務管理,結合碼頭的業務特點,圍繞調度、堆場作業而開發的。集技術的先進性、管理的有效性于一體,是物流碼頭及其他港口類企業的高效ERP管理信息系統。
點晴WMS倉儲管理系統提供了貨物產品管理,銷售管理,采購管理,倉儲管理,倉庫管理,保質期管理,貨位管理,庫位管理,生產管理,WMS管理系統,標簽打印,條形碼,二維碼管理,批號管理軟件。
點晴免費OA是一款軟件和通用服務都免費,不限功能、不限時間、不限用戶的免費OA協同辦公管理系統。
Copyright 2010-2025 ClickSun All Rights Reserved

主站蜘蛛池模板: 亚洲色婷婷开心综合久久一区 | 国产成人涩涩涩视频在线观看 | 羞羞影院午夜男女爽爽影院网站 | 在线观看在线免费视频神马午夜福利 | 91精品国产综合久久四虎久久无码一级 | 欧美日韩国产高清一区 | 午夜一级成人 | 自偷自拍三级全三级视频 | 51精品国自产在线 | 欧美日韩国产中字 | 永久免费观看午夜成人网站 | 国产成人精品一区二三区熟女高清视频免费手机播放 | 亚洲 图片 另类 综合 | 亚洲av永久无码精品无码漫画 | 毛片亚洲av无码精品国产午夜 | 欧美日韩一区二区三区色综合 | 亚洲s色大片在线观看 | 丰满少妇大力进入av亚洲 | 欧美成人3d肉动漫在线视频观看 | 欧美日韩成人精品久久久免费看 | 亚洲精品成人专区在线观看 | 无码人妻久久一区二区三 | 日韩欧美一区二区三区在线视频 | 亚洲成av人片在线播放 | 四虎影视永久免费观看地址 | 熟女无套高潮内谢吼叫免费 | 97碰在线视频 | 极品美女扒开粉嫩小泬图片 | 国产人与zoxxxx另类 | 亚洲国产无套一区二区三区传媒成人在线播放无遮挡无码 | 久揄揄鲁一区二区三区 | 亚洲综合校园欧美制服 | 色综合99久久久国产av | 国产成人8x视频一区二区 | 99国产精品永久免费视频 | 人妻夜夜爽天天爽三区麻豆 | 国产精品无码久久久久久久久久 | 欧洲亚洲国产成人综合 | 亚洲精品偷拍的自拍的 | 福利午夜在线 | 国产网红种子搜索mp4 |