谁说内联网的渗透是如此复杂?

发布者:上海IT外包来源:http://www.lanmon.net点击数:780

由于一些公司的程序员在北京和其他人在沉阳,服务器是在北京,但在沉阳的同事们必须证明该代码是一个问题,所以我们必须深入了解企业内部网,因为该公司相当一部分业务陷入困境。钉钉一起工作,所以我们只是用它们穿透内网。感谢领导,它仍然相对容易操作,所以每天都感谢我们领导。这篇文章也是我们领导最后一次引导我。出于某些原因,我离开了公司。我也非常感谢这次工作之旅。我真的学到了很多东西。


Ngrok钉穿透工具
什么是ngrok?
Ngrok是一个反向代理反向代理,它在公共端点和本地运行的Web服务器之间建立安全隧道。 Ngrok捕获并分析所有通道上的流量,以便以后进行分析和回放。
ngrok的作用:
有时候我们需要暂时实现了外部网络上的本地网站为他人感受的评价或调试等帮助通常,我们会这样做:
查找在外部网络上运行的Web服务器
服务器具有网站所需的环境,否则将单独构建。
在服务器上部署站点
调试完成后,删除服务器的网站。
此示例的背景:前往公司内部网和gitlab的git存储库
下载ngrok:
由于ngrok是一个开源的程序,该服务的官方网站是海外和国内游国外是缓慢的,所以所用的钉子提供的ngrok,并通过指甲官方给出的方案它是以下内容:
命令参数说明:
构建ngrok反向代理服务器
下载工具:
https://github.com/open-dingtalk/pierced(选择要下载的正确系统)
启动工具:
打开运行在您下载ngrok窗口和类型的位置:“./ding -config=/Ding.cfg -subdominio波多黎各PREFIX=域名” Windows为例:
客户端成功启动后,效果如下:
在启动客户端后,你将被分配到ldq.vaiwan.com/xxxxxhttp://和http://指定为127.0.0.1: 8080/XXXXX注意:
您必须访问的域是http://ldq.vaiwan.com/xxxxx而不是http://ldq.vaiwan.com: 8082/xxxxx
您的启动命令的子域参数可能被其他人占用。尽量不要使用常用字符,可以使用公司名称的拼音,例如:阿里巴巴,丁格等。
您可以在本地启动http-server服务,放置一个index.html文件,然后访问http://ldq.vaiwan.com/index.html进行测试。我在这里直接测试我自己的界面。测试结果如下:
当地
同事的电脑
客户显示的主题。
参考资料:
https://hacpai.com/article/1536648478230
[编辑推荐]
基于Web攻击发现和攻击物联网设备。
3个主要的Web安全漏洞防御:XSS,CSRF和SQL注入解决方案
测量网站:5个热门网站托管平台包含安全漏洞
加密前端Web密码是否有意义?
引入和防御Web漏洞的常用解决方案

IT外包
>
400-635-8089
立即
咨询
电话咨询
服务热线
400-635-8089
微信咨询
微信咨询
微信咨询
公众号
公众号
公众号
返回顶部