多层代理下解决链路低延迟的技巧

Xeyes 2014-03-22 13:19:00

0x00 背景


大多数小伙伴们在渗透测试的时候经常需要挂多层代理隐藏行踪,往往采取在较小的成本上达到最大化资源的利用实现多层代理,并且保持较低的网络延迟进行正常工作。而想要利用多环链路进行匿名,就必须忍受速度质量的降低,我们往往只能在这二者之间寻找平衡点,所谓鱼和熊掌不可兼得。这里楼主分享一个简单实用的方法,各位看官见笑,这个方法我常用于控制远端Windows Server作为前期信息刺探的扫描平台。

PS:因为Linux下尚未出现能媲美Netsparker,Acunetix Web Vulnerability Scanner 等这类优秀的WEB扫描软件,所以楼主一般会使用远端的Windows Server来安装这些软件进行前期的扫描工作。

0x01 原理


主要通过TeamViewer远程控制软件实现这一过程,实测过程中TeamViewer具有流量优化的作用。本机通过TeamViewer软件连接服务器的过程中流量通过TeamViewer服务器的优化跟中转实现了一层代理的效果,还能在远端Windows Server 上再次拨一层VPN再对目标进行代理,而不会发生Windows远程终端(3389)连接因为服务器IP的改变而断开连接。

0x03 方法


  1. 本地的环境: 电信8M速率,Backbox Linux + Tor + Proxychains + 2个VPN翻墙账户 。

  2. 远端Windows Server 安装 TeamViewer 服务器版本,设置好密码,安装好后会分配一个固定ID,客户端通过ID进行连接。服务器版本的好处是安装后可以实现服务器无人职守随时连接。

  3. 本机安装TeamViewer 客户端,通过连接目标ID验证密码后,连接远端Windows Server(需要Windows登录认证)。

0x04 图示


3层代理:

本机->  TeamViewer -> 服务器 -> VPN(本机通过TeamViewer连接远端Windows Server,流量已经通过TeamViewer服务器的中转实现了一层代理)

4层代理:

本机-> VPN 1 -> TeamViewer -> 服务器 -> VPN 2  (VPN 1我用的是香港的VPN出口,速度快)

5层代理:

本机-> VPN-> Tor -> TeamViewer -> 服务器(usa) -> VPN  (第二层使用的是Proxychains本地代理Tor启动TeamViewer  )

以我的网络环境实际使用中,使用5层代理桌面连接模式下传输文件速度平均值在50K左右。画质跟速度都在我可以接受的范围。这个方法适用于Linux下控制Windows终端保持画质跟速度的绝佳方法。当然如果不需要桌面终端,我们直接使用Tor加上多个SSH即可达到效果。

评论

爱上平顶山 2014-03-22 13:39:38

zhi chi ........

A

aba0 2014-03-22 16:34:07

最后端点可以是4G或者蹭网什么的。

A

ACGT 2014-03-24 11:50:25

TeamViewer这一步可以省略,因为只是建立连接时通过TeamViewer server来UDP pinhole,建立连接以后attack就和terminal server直接连接了,走的UDP

A

ACGT 2014-03-24 11:51:55

所以不如直接mstsc连terminal server

X

Xeyes 2014-03-24 14:17:14

TCP UDP 都没有发现任何ATTACK

X

Xeyes 2014-03-24 14:19:33

TERMINAL SERVER 上都没有发现任何ATTACK TCP/UDP 连接信息。只有TEAMVIEWER 北美服务器的连接。

核攻击 2014-03-25 14:02:36

当你用服务器拨vpn之后,TeamViewer连接到服务器应该也是经过vpn的,如下:
本机 --> TeamViewer --> VPN ↘
                服务器
        目标 <-- VPN ↙
so?

A

abaddon 2014-04-01 12:55:28

应该是这样 为了避免被剔除 努力来学习了

X

Xeyes

好好学习,天天休息。

twitter weibo github wechat

随机分类

MongoDB安全 文章:3 篇
事件分析 文章:223 篇
逻辑漏洞 文章:15 篇
浏览器安全 文章:36 篇
SQL注入 文章:39 篇

扫码关注公众号

WeChat Offical Account QRCode

最新评论

Article_kelp

因为这里的静态目录访功能应该理解为绑定在static路径下的内置路由,你需要用s

N

Nas

师傅您好!_static_url_path那 flag在当前目录下 通过原型链污

Z

zhangy

你好,为什么我也是用windows2016和win10,但是流量是smb3,加密

K

k0uaz

foniw师傅提到的setfge当在类的字段名成是age时不会自动调用。因为获取

Yukong

🐮皮

目录