【红队】内网穿透工具-钉钉 | 你猜被拦截吗?

红蓝队 2年前 (2022) Jie
263 0 0

方便开发测试的内网穿透工具

 

0x01 内网穿透工具-DingTalk Design CLI

内网穿透示意图(如下来自官方转载)

【红队】内网穿透工具-钉钉 | 你猜被拦截吗?

启动内网穿透

你可以使用以下两种方式启动内网穿透。

使用DingTalk Design CLI启动内网穿透

  1. 执行以下命令,下载DingTalk Design CLI工具。
    npm install dingtalk-design-cli@latest -g
  2. 执行以下命令,检测是否成功安装。
    ding -v
  3. 执行以下命令,启动钉钉内网穿透。
    ding ngrok --subdomain dingabcde --port 8080

    执行完该命令后,你访问http://dingabcde.vaiwan.cn/xxxxx都会映射到http://127.0.0.1:8080/xxxxx

    关于DingTalk Design CLI更详细介绍请参考DingTalk Design CLI简介。

从GitHub下载内网穿透工具

  1. 执行以下git命令,下载内网穿透工具。
    git clone https://github.com/open-dingtalk/dingtalk-pierced-client.git
  2. 执行以下命令,启动工具。启动后界面如下图所示: 【红队】内网穿透工具-钉钉 | 你猜被拦截吗?

    启动完客户端后,你访问http://abc.vaiwan.cn/xxxxx都会映射到http://127.0.0.1:8080/xxxxx

    • Windows执行以下命令:说明 

      Windows需使用cmd工具打开命令行。

      cd windows_64ding -config=ding.cfg -subdomain=abc 8080
    • MAC执行以下命令:
      cd mac
      chmod 777 ./ding
      ./ding -config=./ding.cfg -subdomain=abc 8080

参数说明:

参数 说明

-config

内网穿透的配置文件,按照命令示例固定为钉钉提供的./ding.cfg,无需修改

-subdomain

您需要使用的域名前缀,该前缀将会匹配到“vaiwan.cn”前面,例如你的subdomain是abcde,启动工具后会将abc.vaiwan.cn映射到本地。

端口

您需要代理的本地服务http-server端口,例如你本地端口为8080等

注意

  • 若出现http://abc.vaiwan.cn:8082则表示subdomain参数被占用。
  • 需要访问的域名是http://abc.vaiwan.cn/xxxxx 而不是http://abc.vaiwan.cn:8080/xxxxx
  • 启动命令的subdomain参数有可能被别人占用,尽量不要用常用字符,可以用自己公司名的拼音,例如:alibaba、dingding等。
  • 可以在本地起个http-server服务,放置一个index.html文件,然后访问http://abc.vaiwan.cn/index.html测试一下。

0x02 数据库操作

从GitHub下载内网穿透工具

  1. 执行以下git命令,下载内网穿透工具。
    git clone https://github.com/open-dingtalk/pierced.git

2. 执行命令 ./ding -config=./ding.cfg -proto=tcp start ssh。

      • MAC执行以下命令:
        cd mac
        chmod 777 ./ding
        /ding -proto=tcp -config=./ding.cfg start ssh
【红队】内网穿透工具-钉钉 | 你猜被拦截吗?

参数说明:

参数 说明

-config

内网穿透的配置文件,按照命令示例固定为钉钉提供的./ding.cfg,无需修改

-proto

启动的是 TCP 协议穿透

来源:

https://open.dingtalk.com/document/resourcedownload/http-intranet-penetration

https://open.dingtalk.com/document/resourcedownload/introduction

版权声明:Jie 发表于 2022年7月29日 pm9:35。
转载请注明:【红队】内网穿透工具-钉钉 | 你猜被拦截吗? | 黑客街

相关文章

暂无评论

您必须登录才能参与评论!
立即登录
暂无评论...