渗透测试——通用技术-内网穿透_渗透测试



纪年科技aming
网络安全 ,深度学习,嵌入式,机器强化,生物智能,生命科学。


原理

ngrok 建立一个隧道,
将主机A的http请求 传递给 主机B,从而实现内网穿透。

ngrok分为client端(ngrok)和服务端(ngrokd),
渗透测试——通用技术-内网穿透_渗透测试_02

图中内网主机上安装客户端。
公网主机 安装服务端。
client public 则代表 访问你电脑的用户或者朋友。

名词解释

内网穿透,又叫NAT穿透,是计算机用语,
翻译过来就是 你的电脑可以直接被你朋友访问。
通常我们的电脑是无法自己被访问的。
因为我们的电脑缺少自己的独立的ip地址。
现在ip稀缺,电信运营商已经不会随便分配固定ip给个人。

通常实现内网穿透,是通过路由器上端口映射来实现的。
但是路由器通常不是每个人都有权限可以访问和设置,
而且可能存在多级路由器较为复杂的网络结构。端口映射也无法实现。

这就需要ngrok来实现了。

实践

现在都云时代,各种服务都能找到提供商。
内网穿透也是如此。ngrok服务端相当麻烦,如果你只是简单的穿透,又不是什么敏感信息,可以找到很多 服务提供商。
例如https://ngrok.com/

下载客户端
根据你的个人电脑系统下载匹配的客户端。
下载地址: https://ngrok.com/download