ssh隧道

作者: Instu | 来源:发表于2019-07-23 11:36 被阅读111次

ssh隧道的通讯过程是加密的,在内网渗透中,可以在一定程度上保护自己不被安全设备发现,以下介绍ssh隧道的3种工作模式。

1. 动态端口转发

本地监听一个端口,作为socks代理服务器传送流量。


image.png
  • 环境:通过win7访问2003的web服务。
    2003,仅主机模式,192.168.10.134
    kali,桥接模式,10.32.17.237
    centos,桥接模式+仅主机模式,10.32.17.238+192.168.10.133
    win7,桥接模式,10.32.17.234
  • kali上执行
ssh -CfNg -D 1080 coler@10.32.17.238 -p 22
image.png
  • win7上配置socks代理:kali的ip/1080端口
image.png
  • 此时win7可以访问2003的web服务了。
image.png

2. 本地端口转发

将一个远端机器能够访问到的地址和端口,映射为一个本地的端口。
本机侦听端口,访问转发到远程主机的指定端口。


image.png
  • 环境:通过win7访问2003的web服务。
    2003,仅主机模式,192.168.10.134
    kali,桥接模式,10.32.17.237
    centos,桥接模式+仅主机模式,10.32.17.238+192.168.10.133
    win7,桥接模式,10.32.17.234
  • 在kali上运行以下命令:
ssh -fCNg -L <listen port>:<remote ip>:<remote port> user@<ssh server> -p <ssh server port>
ssh -fCNg -L 4444:192.168.10.134:80 coler@10.32.17.238 -p 22
image.png
  • 此时,在win7上访问kali的4444端口,相当于访问2003的80端口。
image.png

3. 远程端口转发

远程侦听端口,访问转发到本地主机的指定端口。


image.png
  • 环境:通过2003访问win7的web服务。
    2003,仅主机模式,192.168.10.134
    kali,桥接模式,10.32.17.237
    centos,桥接模式+仅主机模式,10.32.17.238+192.168.10.133
    win7,桥接模式,10.32.17.234
  • 在kali上执行:
ssh -fCNg -R <listen port>:<remote ip>:<remote port> user@<SSH server> -p <ssh server port>
ssh -fCNg -R 8080:10.32.17.234:80 coler@10.32.17.238 -p 22
注意需要配置centos的GatewayPorts yes
  • 此时,在2003上访问centos的ip/8080端口,相当于访问win7的web服务。
image.png

相关文章

  • SSH隧道技术

    SSH隧道(即SSH代理、端口转发),现在linux默认支持的就是ssh登录。对于SSH隧道,如果之前没接触过,只...

  • ssh隧道

    一.概述 由于工作原因,总是要连接到各种不能直接访问的环境,所以大部分环境必须要使用ssh隧道进行访问。其实只是简...

  • ssh隧道

    ssh -TND 9999 piperck@target_server 端口后面接目标ssh到的目标主机 即可建立...

  • ssh隧道

    ssh隧道的通讯过程是加密的,在内网渗透中,可以在一定程度上保护自己不被安全设备发现,以下介绍ssh隧道的3种工作...

  • ssh隧道用于调试

    相关阅读 SSH隧道与端口转发及内网渗透 | 个人博客 SSH隧道技术----端口转发,socket代理 | 博客...

  • 【端口转发】SSH端口转发

    0x01 SSH隧道 什么是SSH隧道呢?举个例子,我们都知道,SSH传输数据是加密传输的,可以有效的保证数据的安...

  • 通过SSH隧道连接mysql

    SSH隧道的类型 SSH隧道有3种类型: 动态端口转发(Socks 代理) 本地端口转发 远端端口转发 通过本地端...

  • ssh端口转发(ssh隧道)详解

    摘要 ssh端口转发(或称ssh隧道)在本机和远程主机之间建立一个加密的通信隧道。这一隧道可以被其他非加密(例如I...

  • SSH隧道及其使用

    什么是SSH隧道 SSH隧道是一种通过加密的SSH连接传输任意网络数据的方法。它可以用来为任何应用程序添加加密通道...

  • 【SSH】SSH端口转发:SSH隧道

    SSH原理与运用(一):远程登录 https://www.ruanyifeng.com/blog/2011/12/...

网友评论

    本文标题:ssh隧道

    本文链接:https://www.haomeiwen.com/subject/byuilctx.html