目标在内网?目标不出网?目标只允许特定来源IP访问?这些问题在渗透测试中经常遇到,不会流量代理,可能连第一步都迈不出去……

admin 2026-09-11 04:42:26 网络安全文章 来源:ZONE.CI 全球网 0 阅读模式

文章总结: 本文针对渗透测试中目标不出网或限制来源IP的常见困境,清晰区分了端口转发与流量代理的概念,并提供了两种实用解决方案:一是利用SSH自带功能进行本地及动态端口转发,适用于已获取Linux跳板机SSH权限的场景;二是使用frp工具进行内网穿透,适用于目标机器无法主动外连的场景。文章强调两种技术常配合使用,并附有法律声明,提醒仅限授权测试。 综合评分: 75 文章分类: 渗透测试,内网渗透,红队


目标在内网?目标不出网?目标只允许特定来源IP访问?这些问题在渗透测试中经常遇到,不会流量代理,可能连第一步都迈不出去……

原创

是老A 是老A

老A搞安全

2026年9月8日 07:42 贵州

在小说阅读器读本章

去阅读

在公众号小说中沉浸阅读

一位深耕网络安全的老兵,目前是一家安全公司的技术分管,擅长渗透测试及安全培训方向,老A的愿望是大家没烦恼,一切顺心!

代理和转发?好像不是那么一回事

很多人把这两个词混用,其实它们干的事不一样

端口转发: 把一台机器的某个端口映射到另一台机器的某个端口。你访问本地的1080端口,实际上连的是内网某台机器的3389端口

流量代理: 把整个网络请求转发到目标网络,让流量”看起来”像是从那个网络发出的。你配置好代理之后,浏览器访问任何网站都会通过代理服务器转发。相当于你在其他地方装了一个”传送门”,你所有的网络请求都从这个门出去。

两者经常配合使用,先做代理进入内网,再用端口转发访问具体的服务

假设一个场景:你拿到了一台跳板机

你已经通过Web漏洞拿下了边界服务器A(公网IP:1.2.3.4)。通过信息收集,你发现内网还有一台数据库服务器B(内网IP:172.16.10.10),上面运行着MySQL(3306端口)。

你的电脑无法直接访问172.16.10.10,因为它在内网。但服务器A可以访问它,因为A和B在一个内网

这个时候的目标是:让你的电脑能访问B的3306端口

方式一:通过SSH做端口转发

适用情况: 你已经拿到了Linux跳板机的SSH权限。

本地转发:

在你自己电脑上执行:

ssh -L 3307:172.16.10.10:3306 [email protected]

这条命令的意思是:把本地3307端口的数据,通过服务器A,转发到内网机器B的3306端口。

执行之后,你连接本地的3307端口:

实际上连的是内网数据库服务器B

动态转发:

如果你需要访问内网的多个服务,一个个转发太麻烦。可以建立一个SOCKS代理:

ssh -D 1080 [email protected]

然后设置浏览器代理为SOCKS5 127.0.0.1:1080。之后你用浏览器访问的所有网站,流量都通过服务器A转发

优点: SSH系统自带,不需要上传任何工具,流量特征较隐蔽。缺点: 只适用于Linux跳板机,且需要SSH权限。

方式二:用frp做内网穿透

适用情况: 目标机器不出网(不能主动连外网),但你需要从外部访问它

这是一种”反向代理”的思路,不是从外面连进去,而是让内网机器主动连出来

服务端(你的VPS,有公网IP):

# frps.ini[common]bind_port = 7000bind_addr = 0.0.0.0

启动

./frps -c frps.ini

客户端(目标内网机器):

# frpc.ini[common]server_addr = 你的VPS公网IPserver_port = 7000[mysql]type = tcplocal_ip = 127.0.0.1local_port = 3306remote_port = 23389

启动

./frpc -c frpc.ini

之后你访问VPS的23389端口,就等于访问目标内网机器的3306端口

也有师傅说,EarthWorm多级代理方式更方便

这就看你自己熟悉哪一种方式了

但要是不会代理,搞不懂转发,内网的门估计都摸不到

⚠️ 法律声明:以上内容仅供安全学习和授权测试使用。未经授权的漏洞利用属于违法行为,请勿对未经授权的目标进行测试


免责声明:

本文所载程序、技术方法仅面向合法合规的安全研究与教学场景,旨在提升网络安全防护能力,具有明确的技术研究属性。

任何单位或个人未经授权,将本文内容用于攻击、破坏等非法用途的,由此引发的全部法律责任、民事赔偿及连带责任,均由行为人独立承担,本站不承担任何连带责任。

本站内容均为技术交流与知识分享目的发布,若存在版权侵权或其他异议,请通过邮件联系处理,具体联系方式可点击页面上方的联系我

本文转载自:老A搞安全 是老A 是老A《目标在内网?目标不出网?目标只允许特定来源IP访问?这些问题在渗透测试中经常遇到,不会流量代理,可能连第一步都迈不出去……》

评论:0   参与:  0