文章总结: 本文针对渗透测试中目标不出网或限制来源IP的常见困境,清晰区分了端口转发与流量代理的概念,并提供了两种实用解决方案:一是利用SSH自带功能进行本地及动态端口转发,适用于已获取Linux跳板机SSH权限的场景;二是使用frp工具进行内网穿透,适用于目标机器无法主动外连的场景。文章强调两种技术常配合使用,并附有法律声明,提醒仅限授权测试。 综合评分: 75 文章分类: 渗透测试,内网渗透,红队
目标在内网?目标不出网?目标只允许特定来源IP访问?这些问题在渗透测试中经常遇到,不会流量代理,可能连第一步都迈不出去……
原创
是老A 是老A
老A搞安全
2026年9月8日 07:42 贵州
在小说阅读器读本章
去阅读
在公众号小说中沉浸阅读
一位深耕网络安全的老兵,目前是一家安全公司的技术分管,擅长渗透测试及安全培训方向,老A的愿望是大家没烦恼,一切顺心!
代理和转发?好像不是那么一回事
很多人把这两个词混用,其实它们干的事不一样
端口转发: 把一台机器的某个端口映射到另一台机器的某个端口。你访问本地的1080端口,实际上连的是内网某台机器的3389端口
流量代理: 把整个网络请求转发到目标网络,让流量”看起来”像是从那个网络发出的。你配置好代理之后,浏览器访问任何网站都会通过代理服务器转发。相当于你在其他地方装了一个”传送门”,你所有的网络请求都从这个门出去。
两者经常配合使用,先做代理进入内网,再用端口转发访问具体的服务
假设一个场景:你拿到了一台跳板机
你已经通过Web漏洞拿下了边界服务器A(公网IP:1.2.3.4)。通过信息收集,你发现内网还有一台数据库服务器B(内网IP:172.16.10.10),上面运行着MySQL(3306端口)。
你的电脑无法直接访问172.16.10.10,因为它在内网。但服务器A可以访问它,因为A和B在一个内网
这个时候的目标是:让你的电脑能访问B的3306端口
方式一:通过SSH做端口转发
适用情况: 你已经拿到了Linux跳板机的SSH权限。
本地转发:
在你自己电脑上执行:
ssh -L 3307:172.16.10.10:3306 [email protected]
这条命令的意思是:把本地3307端口的数据,通过服务器A,转发到内网机器B的3306端口。
执行之后,你连接本地的3307端口:
实际上连的是内网数据库服务器B
动态转发:
如果你需要访问内网的多个服务,一个个转发太麻烦。可以建立一个SOCKS代理:
ssh -D 1080 [email protected]
然后设置浏览器代理为SOCKS5 127.0.0.1:1080。之后你用浏览器访问的所有网站,流量都通过服务器A转发
优点: SSH系统自带,不需要上传任何工具,流量特征较隐蔽。缺点: 只适用于Linux跳板机,且需要SSH权限。
方式二:用frp做内网穿透
适用情况: 目标机器不出网(不能主动连外网),但你需要从外部访问它
这是一种”反向代理”的思路,不是从外面连进去,而是让内网机器主动连出来
服务端(你的VPS,有公网IP):
# frps.ini[common]bind_port = 7000bind_addr = 0.0.0.0
启动
./frps -c frps.ini
客户端(目标内网机器):
# frpc.ini[common]server_addr = 你的VPS公网IPserver_port = 7000[mysql]type = tcplocal_ip = 127.0.0.1local_port = 3306remote_port = 23389
启动
./frpc -c frpc.ini
之后你访问VPS的23389端口,就等于访问目标内网机器的3306端口
也有师傅说,EarthWorm多级代理方式更方便
这就看你自己熟悉哪一种方式了
但要是不会代理,搞不懂转发,内网的门估计都摸不到
⚠️ 法律声明:以上内容仅供安全学习和授权测试使用。未经授权的漏洞利用属于违法行为,请勿对未经授权的目标进行测试
免责声明:
本文所载程序、技术方法仅面向合法合规的安全研究与教学场景,旨在提升网络安全防护能力,具有明确的技术研究属性。
任何单位或个人未经授权,将本文内容用于攻击、破坏等非法用途的,由此引发的全部法律责任、民事赔偿及连带责任,均由行为人独立承担,本站不承担任何连带责任。
本站内容均为技术交流与知识分享目的发布,若存在版权侵权或其他异议,请通过邮件联系处理,具体联系方式可点击页面上方的联系我。
本文转载自:老A搞安全 是老A 是老A《目标在内网?目标不出网?目标只允许特定来源IP访问?这些问题在渗透测试中经常遇到,不会流量代理,可能连第一步都迈不出去……》
版权声明
本站仅做备份收录,仅供研究与教学参考之用。
读者将信息用于其他用途的,全部法律及连带责任由读者自行承担,本站不承担任何责任。









评论