本帖最后由 新手275718 于 2020-9-15 23:08 编辑
使用条件:目标主机通外网,拥有自己的公网ip 首先需要在公网服务器搭建服务端,搭建方法参考: 要注意的是,客户端和服务端的版本号要一致,否则无法正常使用。 对frpc.ini进行配置,为了保证搭建的隧道不对他人恶意利用,加入账户密码进行验证。
[socks5_proxy]type = tcpremote_port = 11000plugin = socks5plugin_user = xxxplugin_passwd = xxx
上传frpc.exe和frpc.ini到目标服务器上,直接运行frpc.exe(在实战中可能会提示找不到配置文件,需要使用-c参数指定配置文件的路径frpc.exe -c 文件路径) 公网vps主机上运行frps。 配置Proxifier的ip和连接端口,输入设置的账户密码。 隧道建立成功,连接远程桌面。
对于多台目标主机同时搭建多条socks5隧道,需要更改frpc.ini中配置的名称和端口号,在重复的情况下会提示端口占用。 渗透结束后记得把frpc的进程杀死,不然会一直和frps建立连接。
tasklisttaskkill /pid 进程号 -t -f
类似的工具还有:sSocks,Termite等,不需要每种都掌握,有自己用的顺手的就行。 |