当前位置: 首页 > Linux

内网渗透-玻璃钢-恩格罗克-OneStep

时间:2023-04-06 04:48:40 Linux

内网穿透,顾名思义就是将本地服务器映射到外网可访问可以映射到外网。如果没有已知的公网服务器,只能通过代理到外网的服务器访问。ps:公网服务器和可以访问外网的服务器是有区别的。不同的是,用户访问某宝服务时,先到公网服务器,再转发到淘宝服务。所以,能访问外网的服务器不等于公网服务器。也就是说,直接把服务器部署在连接公网服务器的机器上是不够的,我也是这么认为的。于是就有了生产环境和测试环境。事实上,内网渗透仍然存在安全隐患。内网穿透大部分用于测试环境,比如常用的微信相关开发。最后说一下FRP和NGROK的原理,都是通过解析域名来映射本地服务端口。ngrok比较简单,只需要一台可以访问外网的机器。可以参考http://ngrok.cc里面的教程,唯一不足的是免费分配的域名容易被微信限制,如果不是微信相关的服务可以忽略。接下来是FRP,不仅需要一台可以访问外网的机器,还需要一台公网服务器。如需做域名相关测试,需要向公网服务器申请域名解析。您可以参考https://gofrp.org/获取文档。强调服务器必须部署在公网服务器上。个人感觉功能比Ngrok更强大更稳定。