文章总结: 本文介绍了使用socks5代理作为内网跳板机的技术方案,对比了传统frp、nginx等端口转发工具的局限性,强调socks5协议能代理任意类型网络流量(TCP/UDP)和任意数量端口的优势。文章提供了搭建socks5代理的示例代码和配置方法,并建议结合防火墙白名单进行安全防护。 综合评分: 78 文章分类: 内网渗透,红队,安全工具,渗透测试
使用 socks5 充当内网跳板机
原创
hyang0 hyang0
生有可恋
2026年2月14日 08:36 湖北
socks5 是一款通用的代理协议,支持任意类型的网络流量(TCP/UDP),包括网页浏览、FTP、P2P、游戏、视频流等。
搭建 socks5 代理,可以解决访问内网服务的问题。比如在一台跳板机上搭建了 socks5 服务,通过这台跳板机就可以访问内网所有服务。
传统的 frp、nginx 代理往往只能代理一个或几个端口。
比如 frp 代理 3389:
$ cat frpc.tomlserverAddr = "Server-IP"serverPort = 7000auth.method = "token"auth.token = "YourPassword"[[proxies]]name = "hp_client"type = "tcp"localIP = "127.0.0.1"localPort = 3389remotePort = 8000
nginx 代理多个端口:
user www-data;worker_processes auto;pid /run/nginx.pid;events { worker_connections 768;}stream { server { listen 7890 so_keepalive=on; proxy_pass 192.168.1.1:7890; } server { listen 7891 so_keepalive=on; proxy_pass 192.168.1.2:7890; } server { listen 7892 so_keepalive=on; proxy_pass 192.168.1.3:7890; }}
而 socks5 代理可以代理任意多个端口,一般用于 http、https 端口的转发。比如在服务器 192.168.1.1:1080 上启用了 socks5 代理,通过在浏览器上指向 socks5 服务,用户就可以访问内网的所有 http 服务了。
以 firefox 的配置为例:
在 firefox 的连接设置中配置 socks 主机,保存后即可以 socks 主机的身份访问内网服务。
服务端代码:
https://github.com/hyang0/socks5
代码 clone 下来后,用 python 执行:
python s5.py
配置好服务端后就可以使用浏览器访问内网任意网页了。
更推荐的做法是使用 frp 将 socks5 端口代理到云服务器,这样就可以通过云服务器访问内网服务了。
免责声明
代码非常简单只是使用了基础的 socket API,没有依赖第三方库,也缺乏认证。在使用时一定要配合防火墙做白名单限行,不要用来干违法的事。
全文完。
免责声明:
本文所载程序、技术方法仅面向合法合规的安全研究与教学场景,旨在提升网络安全防护能力,具有明确的技术研究属性。
任何单位或个人未经授权,将本文内容用于攻击、破坏等非法用途的,由此引发的全部法律责任、民事赔偿及连带责任,均由行为人独立承担,本站不承担任何连带责任。
本站内容均为技术交流与知识分享目的发布,若存在版权侵权或其他异议,请通过邮件联系处理,具体联系方式可点击页面上方的联系我。
本文转载自:生有可恋 hyang0 hyang0《使用 socks5 充当内网跳板机》
版权声明
本站仅做备份收录,仅供研究与教学参考之用。
读者将信息用于其他用途的,全部法律及连带责任由读者自行承担,本站不承担任何责任。








评论