使用socks5充当内网跳板机

admin 2026-02-17 19:52:05 网络安全文章 来源:ZONE.CI 全球网 0 阅读模式

文章总结: 本文介绍了使用socks5代理作为内网跳板机的技术方案,对比了传统frp、nginx等端口转发工具的局限性,强调socks5协议能代理任意类型网络流量(TCP/UDP)和任意数量端口的优势。文章提供了搭建socks5代理的示例代码和配置方法,并建议结合防火墙白名单进行安全防护。 综合评分: 78 文章分类: 内网渗透,红队,安全工具,渗透测试


cover_image

使用 socks5 充当内网跳板机

原创

hyang0 hyang0

生有可恋

2026年2月14日 08:36 湖北

socks5 是一款通用的代理协议,支持任意类型的网络流量(TCP/UDP),包括网页浏览、FTP、P2P、游戏、视频流等。

搭建 socks5 代理,可以解决访问内网服务的问题。比如在一台跳板机上搭建了 socks5 服务,通过这台跳板机就可以访问内网所有服务。

传统的 frp、nginx 代理往往只能代理一个或几个端口。

比如 frp 代理 3389:

$ cat frpc.tomlserverAddr = "Server-IP"serverPort = 7000auth.method = "token"auth.token = "YourPassword"[[proxies]]name = "hp_client"type = "tcp"localIP = "127.0.0.1"localPort = 3389remotePort = 8000

nginx 代理多个端口:

user www-data;worker_processes auto;pid /run/nginx.pid;events {        worker_connections 768;}stream {    server {        listen 7890 so_keepalive=on;        proxy_pass 192.168.1.1:7890;    }    server {        listen 7891 so_keepalive=on;        proxy_pass 192.168.1.2:7890;    }    server {        listen 7892 so_keepalive=on;        proxy_pass 192.168.1.3:7890;    }}

而 socks5 代理可以代理任意多个端口,一般用于 http、https 端口的转发。比如在服务器 192.168.1.1:1080 上启用了 socks5 代理,通过在浏览器上指向 socks5 服务,用户就可以访问内网的所有 http 服务了。

以 firefox 的配置为例:

在 firefox 的连接设置中配置 socks 主机,保存后即可以 socks 主机的身份访问内网服务。

服务端代码:

https://github.com/hyang0/socks5

代码 clone 下来后,用 python 执行:

python s5.py

配置好服务端后就可以使用浏览器访问内网任意网页了。

更推荐的做法是使用 frp 将 socks5 端口代理到云服务器,这样就可以通过云服务器访问内网服务了。

免责声明

代码非常简单只是使用了基础的 socket API,没有依赖第三方库,也缺乏认证。在使用时一定要配合防火墙做白名单限行,不要用来干违法的事。

全文完。


免责声明:

本文所载程序、技术方法仅面向合法合规的安全研究与教学场景,旨在提升网络安全防护能力,具有明确的技术研究属性。

任何单位或个人未经授权,将本文内容用于攻击、破坏等非法用途的,由此引发的全部法律责任、民事赔偿及连带责任,均由行为人独立承担,本站不承担任何连带责任。

本站内容均为技术交流与知识分享目的发布,若存在版权侵权或其他异议,请通过邮件联系处理,具体联系方式可点击页面上方的联系我

本文转载自:生有可恋 hyang0 hyang0《使用 socks5 充当内网跳板机》

评论:0   参与:  0