reGeorg介绍
reGeorg起到了一个内网代理的作用,在我们有了一台web服务器的shell之后,要进行内网横向移动的时候用到,因为web服务器是我们可以访问的但是,内网中的主机无法被我们直接访问,但是web服务器可以和内网中主机通信,我们利用web服务器转发我们的流量实现我们的目的
本文是模拟环境知识分享
环境
这里我用了三台win7虚拟机,一台win7模拟服务器角色有两张网卡,一张桥接一张仅主机,一台仅主机模拟内网,一台桥接模拟攻击机,其实一般情况只需两台虚拟机就行了,主机模拟攻击机但是,我这里环境有点问题,我只要开仅主机模式就无法与通信,模拟服务器的win7虚拟机可以和外网通信但是无法与主机通信。
内网win7
服务器win7
攻击机win7
在服务器win7开启phpstudy模拟web服务
win7虚拟机中建议使用2018版本的小皮
下载地址:https://www.xp.cn/
regeorg下载
https://github.com/sensepost/reGeorg
利用
下载好后打开目录如下,将tunnel.nosocket.php上传到web服务目录下也就是这里是小皮的www目录
运行下面命令
服务已经启动
接下来开启火狐的流量代理
没开启的时候
开启了之后按理来说应该可以正常访问但是我这里有问题正常情况python 开启的regeorg服务有数据显示
我这里并没有数据,没有解决问题