Nps是一个轻量级、高性能和强大的内部网渗透 *** 服务器。目前支持tcp和udp流量转发,可以支持任意tcp和udp上层协议(访问内网网站、本地支付接口调试、ssh访问、远程桌面、内网dns解析等)...............
下载地址:https://github.com/ehang-io/nps/releases
1、在云主机上解压服务端安装包
2、安装NPS。/nps安装
3、启动nps服务
nps启动
4、打开云主机NPS Web界面
3358云主机公网IP:8080
管理员用户名密码123
5、新增一下客户端,设置一下客户端验证密钥
6、在客户端机器上安装nps client客户端安装包
以CentOS7内网虚拟机为例。
首先解压linux_amd64_client.tar.gz客户端安装包。
7、后台执行npc命令与云主机建立连接
没错。/NPC-服务器==云主机:8024 -vkey=客户端身份验证密钥
如果连接没有问题,可以看到客户端在Web端是在线的。
8、添加一条tcp隧道
客户端id是上面添加客户端时的id。
9、最后验证内网穿透是否生效
步骤8,内网机器的22端口通过内网穿透到云主机的9024。
可以正常访问,表示渗透成功。
总结:可以看出,nps的配置比较简单。首次安装服务器和客户端后,只需要在Web上配置穿透规则,图形化配置更简单高效。
Bleeping Computer 网站披露,网络安全分析师发现 GoDaddy 管理服务器上托管的部分 WordPress 网站,被部署了大量后门,所有网站都具有相同的后门有效载荷。 据悉,这次网络攻击可能影响到许多互联网服务经销商,已知的包括 MediaTemple、tsoHost、123Re...
Google已经为Windows、Mac和Linux用户发布了Chrome 99.0.4844.84,以解决一个在外部被利用的高严重性零日漏洞。浏览器供应商在周五发布的安全公告中说:”Google已经得知CVE-2022-1096的一个漏洞存在于外部。” 99.0.4844.84版本已经在稳定的桌...
根据Motherboard购买的几组数据,一家定位数据公司正在出售与访问提供堕胎服务的诊所有关的信息,包括计划生育设施,显示访问这些地点的人群来自哪里,他们在那里停留了多长时间,以及他们随后去了哪里。 在泄露的最高法院意见草案中, Alito法官表示,法院准备废除罗伊诉韦德案的裁决,该案是数十年来为...
申请一份新工作通常意味着向潜在的雇主交出一连串的个人信息,这就是为什么联邦调查局警告人们要警惕招聘网站上的假招聘广告,这些广告会窃取和出售你的详细资料。联邦调查局的互联网犯罪中心(IC3)公共服务公告警告说,自2019年以来,受害者因虚假招聘广告而损失的平均金额约为3000美元。 骗子经常仿冒正常...
BlackTech是一个网络间谍组织,在2018年前后对日本发起攻击活动。近日,研究人员发现了BlackTech可能使用的恶意软件Gh0stTimes。 研究人员在受Gh0stTimes感染的服务器上还发现了其他恶意软件,如下载器、后门程序、ELF Bifrose和攻击工具。这些工具可能会也被Bl...
在过去几个月里,美国企业遭受了一系列破坏性的的勒索软件攻击,有鉴于此,国土安全部的网络安全和基础设施安全局(CISA)发布了一份防止和应对此类攻击的建议清单。这份名为《保护敏感信息和个人信息免受勒索软件导致的数据泄露》的信息表包含许多建议。此外,该文件建议公司如果成为勒索软件攻击的目标,不要支付赎金...