reDuh 简单使用说明 - 网站

reDuh 简单使用说明

分类:工具使用 · 发布时间:2023-03-06 06:28 · 阅读:7475

看到Sai52兄弟写出了这个内网渗透工具的使用教程,于是请教此工具优于Lcx的地方, 得到答复是: 只要对方的网页能访问就可用,即使目标是在路由器映射端口或者防火墙后,不需更改任何设置就可用. 而Lcx并不能达到这个效果.下面转Sai52兄弟的文章. ------------------------- 作者

看到Sai52兄弟写出了这个内网渗透工具的使用教程,于是请教此工具优于Lcx的地方,
得到答复是:
只要对方的网页能访问就可用,即使目标是在路由器映射端口或者防火墙后,不需更改任何设置就可用.
而Lcx并不能达到这个效果.下面转Sai52兄弟的文章.
-------------------------
作者:sai52[B.H.S.T]
blog:www.sai52.com
这个工具可以把内网服务器的端口通过http/https隧道转发到本机,形成一个连通回路.
用于目标服务器在内网或做了端口策略的情况下连接目标服务器内部开放端口.
本机-------客户端---------(http隧道)-----------服务端------------------内网服务器
服务端是个webshell(针对不同服务器有aspx,php,jsp三个版本),客户端是java写的,本机执行最好装上JDK.
把客户端文件解包,这里我把它放到E盘的Test文件夹

把服务端的webshell上传到目标服务器.

目标服务器在内网,开了终端服务.

命令行下用客户端连接服务端
E:\test>java reDuhClient 目标服务器域名 http 80 /WEBSHELL路径/reDuh.aspx

新开一个命令行,用NC连接本机1010端口.
H:\>nc -vv localhost 1010

连接成功会有欢迎提示,之后输入命令
>>[createTunnel]1234:127.0.0.1:3389
前面的1234是本机连接用的端口,中间的ip地址是目标服务器的(可以是webshell所在服务器也可以是和它同内网的服务器),后面的3389是欲连接目标服务器的端口.
成功后两个命令行窗口都会有成功提示.



这时通道已经建立,你连接本机的1234端口就相当于连接到目标服务器的3389端口了



数据的传递过程

需要注意的是用此工具转发数据速度很慢,连接的时候应尽量把mstsc的颜色设置调低些.
reDuh客户端服务器端打包点我下载
标签:
reDuh

相关文章

关于webscanner的分析

前几天风起用这给扫描软件扫了某些国内的网站,也包括了我们自己的网站,然后说了我们网站的安全问题,后来我仔细看了扫出来的漏洞报告,也把这个软件使用了一下,发现这个软件扫出来的报告并不一定准确,所报告的漏洞也不一定会有危险这个程序是一个相当简单的程序,

SoftICE for WIN95中文命令解说(十三)

SoftICE for WIN95中文命令解说(十三) Copyright (c) 1999 http://coobe.cs.hn.cninfo.net/~tianwei 命令: TABS 作用: 显示或修改在显示源文件时TAB键的宽度 语法: TABS [tab-setting] 用法: tab-setting : 从1到8,表示TAB键的跨度用TABs命令或SET TABS都可设置

SoftICE for WIN95中文命令解说(十二)

SoftICE for WIN95中文命令解说(十二) Copyright (c) 1999 http://coobe.cs.hn.cninfo.net/~tianwei 命令: SHOW 作用: 列出回溯跟踪历史缓冲区中的指令 语法: SHOW [B | start] [l length] 用法: start : 十六进制的值, 用以确定从回溯跟踪缓冲区 开始

SoftICE for WIN95中文命令解说(八)

SoftICE for WIN95中文命令解说(八) Copyright (c) 1999 http://coobe.cs.hn.cninfo.net/~tianwei 命令: I1HERE 作用: 遇到内嵌的INT 1指令时激活SoftICE 语法: I1HERE [on | off] 用法: I1HERE 命令使SoftICE在遇到程序中内嵌的INT 1指令时弹出.I1HERE在调试

SoftICE for WIN95中文命令解说(二)

SoftICE for WIN95中文命令解说(二) Copyright (c) 1999 http://coobe.cs.hn.cninfo.net/~tianwei 命令: BC 作用: 清除一个或多个断点 语法: BC list | * 用法: 清除断点后,用BL命令就看不到断点列表, 且被清除的断点不再起作用.参数: list: 可以是将要清除的一

返回分类 返回首页