modified | Thursday 1 May 2025 |
---|
Friday, May 7, 2021at 00:00
网 络 任 意 互 联 指 南
mayX
Mayx 的 博 客
SSH 真 的 是 太 厉 害 了 !
起 因
最 近 一 段 时 间 我 对 网 络 的 各 种 连 法 很 感 关 趣 , 比 如 说 内 网 穿 透 ; 人
加 鳌 | 赔 红 明 让 我 怡 循 神 奇 - 所 以 也 许 我 已 经 火 星 了 , 侄 是 今 天 我 还
万 能 的 SSH
如 果 你 以 为 SSH 就 只 是 加 密 了 的 Telnet, 那 可 真 是 大 错 特 错 , 我 感 觉
SSH 想 做 的 事 情 要 更 厉 害 , 它 可 能 是 想 做 一 e 上 面 可 以 跑
各 种 应 用 , 而 且 防 火 墙 还 不 知 道 里 面 跑 的 内 容 是
不 过 最 终 它 也 没 能 取 代 TCP, 李 连 国 租 的 闵 真 春 华 伊 pg, 而 且 其 他 很
E 这 让 我 感 觉 很 可 惜 …… 不 过 确 实 ,SSH 啶 都 能
市 y 英和 夺 赉 椿 仁 携 怡 的 动能 和 一 些 上 位 替 代 。
内 网 穿 透
假 如 我 有 一 台 电 脑 在 家 , 然 后 我 还 租 了 一 个 垃 圾 云 服 务 器 , 服 务 器 的 性
能 很 差 但 是 家 里 的 电 脑 性 能 很 好 。 假 如 有 一 天 我 想 在 外 面 去 玩 我 的 电 脑
要 怎 么 办 呢 ? “ C
假 如 我 有 二 台 电 脑 在 家 , 然 后 我 还 租 了 一 个 垃 圾 云 服 务 器 , 服 务 器 的 性
能 很 荣 伐 是 家 里 的 电 脑 性 能 很 好 假 如 有 一 天 我 想 在 外 面 去 玩 我 的 电 腰
么 办 告 ?
要 怎
此 殷 来 说 家 怡 的 电 脑 都 是 在 内 网 志 中 而 服 务 器 都 是 在 公 网 , 任 何 一 人
? 的 电 脑 连 难 度 很
们 就 有 一 - 条 链 询 连 接 到 家 重 的 电 脑 了 , “ 然 后 我 们 再 用 别 的 役 备 尖 连 服 务
器 , 这 样 我 们 就 能 间 接 访 问 我 们 的 电 脑 了
具 体 要 怎 么 做 呢 ? 很 简 单 , 用 SSH 就 能 解 决 这 个 问 题 , 首 先 一 般 服 务 器
上 都 装 的 是 Linux 系 统 , 一 般 都 是 自 带 OpenSSH 的 , 升 丁 还 是 SSH 服 务
端 , 现 在 的 Windows 10 也 是 默 认 自 带 OpenSSH 的 , 只 不 过 是 客 户 端 。
所 以 首 先 我 们 要 做 的 就 是 用 家 里 的 电 脑 去 连 服 务 器 。 这 时 候 的 连 接 不 能
直 接 SSH 连 过 去 , ] 只 是 登 录 到 远 程 服 务 器 上 了
而 已 , 我 们 必 须 要 加 上 一 些 参 数 , 就 像 这 祥 :
SSh _-R 3389:127.0.0.1:3389 root&remote-ip
执 行 这 条 指 令 之 后 系 统 仍 然 会 正 常 的 去 连 接 到 远 程 服 务 器 上 , 但 是 你 如
果 执 行 一 下 netstat -nlp 的 话 , 就 可 以 发 现 SSH 在 本 地 也 监 听 了 一 个
3389 的 端 口 。 不 过 默 认 的 配 置 下 SSH 只 会 在 服 务 器 上 映 射 这 个 端 口 ,
埃 服 务 贺 外 是 注 不 上 的 另 外 如 果 说 我 只 想 穿 透 而 不 想 打 开 服 务 器 终 端
圣 忍 八
要 i
首 先 默 认 不 登 录 终 端 这 个 方 法 很 简 单 , 加 点 参 数 就 可 以 , 就 像 这 样 :
SSh -CfNR 3389:127.0.0.1:3389 root&@remote-ip
这 样 启 动 穿 透 之 后 就 不 会 在 家 里 的 电 脑 上 一 直 开 着 服 务 器 终 端 了 , 只 会
有 一 个 黑 框 而 已 , 当 然 因 为 用 了 -f 参 数 , 你 即 使 把 黑 框 关 了 也 不 会 影
响 。 另 外 还 有 就 是 映 射 到 服 务 器 外 这 个 问 题 , 其 实 这 个 问 题 也 很 好 解
决 , 在 sshd 配 置 文 件 里 把 GatewayPports no 改 成 GatewayPorts Yes,
iii 55 i
仇 城 门 。
传 门 ] 丰 占
述 园 的 一 但 是 你 说 你 不 知 道 sshd 配 置 文 件 在 哪
火 墙 关 不 掉 ? 服 务 器 不 是 你 的 ? 好 家 伙 , 那 内 网 穿 透 还 摘 什 么 ?
源 奂 荣 SSHtL 你 想 象 的 要 厉 害 , 假 如 你 没 办 沱 开 服 务 器 的 端 口 , 那 你
可 以 把 服 务 器 上 面 的 端 口 映 射 到 未 机 上
那 么 现 在 内 网 穿 透 已 经 搞 好 了 , 偎 明 申 牙 备 种 帕 桐 的 厨 四 佣 诅 闵 不 到 服
务 器 的 端 口 , 这 时 候 你 在 外 面 , 可 以 在 外 面 用 电 脑 执 行 以 下 命 令
SSh -CfND 3390:127.0.0.1:3389 root&@remote-ip
这 样 一 波 操 作 , 你 家 里 的 那 台 电 脑 上 的 3389 端 口 就 被 映 射 到 了 你 现 在
用 的 电 脑 上 的 3390 端 口 了 , 当 然 效 率 很 低 这 个 没 办 法 , 毕 竟 SSH 这 些
加 郑 浚 有 宾 会 流 行 起 来 也 是 因 为 它 的 效 率 确 实 低 , 而 一 还 容 易 断 , 也 没
个 自 带 的 连 ……
代 理 隧 道
虽 然 说 我 现 在 很 想 吐 槽 一 0 u5 些 上 位 替 代 ,
讲 完
| 果
SSH 隔 道 开 二 个 代 理 就 只 用 一 条 命 令 , 而 目 还 不 需 要 在 朋 务 器 上 做 任 何
配 置 , 真 的 是 非 常 的 方 便 。 具 体 是 什 么 命 令 咐 ? 很 简 单 , 就 是 这 样 :
SSh -CfND _127.0.0.1:1080 root&@remote-ip
执 行 这 条 命 令 之 后 就 会 在 本 机 开 一 个 监 听 地 址 为 127.0.0.1:1080 的
socks5 代 理 , 你 可 以 使 用 Proxifier 之 类 的 socks5 客 户 端 去 连 接 它 , 然 后
就 能 直 接 通 过 这 个 代 理 用 服 务 器 上 厕 了 。 假 如 你 还 想 把 这 个 代 理 共 享 给
其 他 同 在 局 域 阜 的 人 用 , 可 以 把 127.0.0 .1 改 成 0.0.0 0 并 且 加 一 个 -g
的 参 数 , 这 样 同 网 络 的 人 也 就 可 以 通 过 你 的 电 脑 连 接 到 随 道 上 了 。
考 焦 添 介 相 歪 币 万 夏 那 个 端 口 映 射 要 厉 害 一 些 , 不 过 如 果 没 有 socks5
客 户 端 就 只 能 用 上 面 那
勋 外 纳 梁 有 伯 夙 芒 属 务 益 、 也 可 以 使 用 这 种 方 式 容 过 防 火 长 城 ,、 页 东 园
为 它 日 未 的 SSH 隧 谒 “ 基 枝 上
就 能 直 接 通 过 这 个 代 理 用 服 务 器 上 网 了 。 假 如 你 还 想 把 这 个 代 理 共 享 给
其 他 同 在 局 域 罡 的 人 用 , 可 以 抢 127.0.5.1 改 成 0.0.0 70 并 且 加 一 个 -g
的 参 数 , 这 样 同 网 络 的 人 也 就 可 以 通 过 你 的 电 脑 连 接 到 隧 道 上 了 。
当 焦 这 个 根 比 礼 上 面 郧 个 端 口 眨 射 要 历 害 一 些 不 过 如 果 没 有 soeks5
客 户 端 就 只 能 用 上 面 那
前 外 如 标 行 医 外 的 霜 务 蝉 吉 可 以 使 用 这 种 方 式 家 过 防 火 长 城 顶 8 吊
为 它 是 走 的 SSH 隔 道 , 基 林 上 很 难 通 过 流 量 分 析 看 出 来 你 在 做 仁 么 , 可
儋 勒 是 效 率 太 低 , 很 樟 , 所 介 卸 使 它 抗 封 锁 能 力 万 错 但 趸 用 的 人 不 是
位 笃 ……
所 以 胡 ,SSH 作 为 系 统 自 带 的 软 件 , 功 能 已 经 是 非 常 强 大 了 , 有 这 些 功
能 基 本 上 可 以 在 一 定 程 度 上 无 视 防 人 墙 , 随 便 穿 , 轻 松 递 , 示 且 再 加 上
scp、sftp 等 功 能 , 连 接 不 君 的 申 脑 真 的 是 从 未 如 此 轻 松 。
待 吴 惜 , 这 么 好 的 软 件 效 率 太 低 了 , 我 试 了 一 下 用 把 同 峻 络 下 的 树 莉 派
做 成 代 通 , 速 度 基 本 上 只 能 关 到 0Mbps 左 右 、 可 能 看 1080p 的 直 播 没
有 问 题 , 筠 高 一 些 的 蓝 光 祉 频 还 是 不 太 行 , 会 时 不 时 的 卡 , 另 外 就 更 不
用 说 连 接 国 外 的 服 务 器 了 , 看 网 贝 确 徒 实 实 没 有 问 题 , 视 频 的 话 也 只 是
勉 强 能 看 , 体 验 还 是 不 够 好 。 虽 然 它 作 为 戢 认 安 装 的 软 件 很 不 错 , 但 是
我 们 还 是 妮 考 虑 体 验 的 嘛 , 所 以 我 就 来 说 说 它 的 一 些 上 位 替 代 品 讳 。
SSH 部 分 功 能 的 上 位 替 代
内 网 穿 透
假 如 想 要 自 己 做 一 个 内 网 穿 透 , I 感 觉 还
是 frp 最 好 用 , 应 该 说 不 愤 是 Golang 写 的 程 序 , 配 置 简 单 , 即 开 即 用
下 载 一 个 frps 的 程 序 放 在 公 网 的 服 务 器 上 , C
直 接 使 用 , 不 过 为 了 安 全 还 是 建 议 稍 微 改 一 改 , 默 认 情 况 下 是 没 有 验 证
和 加 密 的 。 内 网 机 器 的 话 就 用 frpc 连 接 就 可 以 了 , 具 体 怎 么 搭 建 官 方 文
档 已 经 说 的 很 清 楚 了 , 这 里 就 不 再 多 描 述 。 另 外 如 果 没 有 公 网 服 务 器 也
可 以 试 试 SakuraFrp, 不 过 他 们 家 貌 似 看 起 来 快 凉 了 , 国 内 节 点 要 花
1CNY 实 名 认 证 , 国 外 节 点 目 前 凉 的 差 不 多 了 , 而 一 貌 似 经 常 受 到 攻
击 , 现 圭 想 充 钱 也 充 不 了 , 还 是 挺 糠 糕 的
东 逢 他 们 倒 是 挺 良 心 的 给 了 个 友 商 列 表 , 如 果 自 己 没 服 务 器 的 话 用 这 些
内 网 穿 透
健 矩 意 骗 身 尸 偏 一 个 内 网 京 涣 、 目 剑 以 我 印 尸 的 煌 罚 林 泊 , 腐 常 沥
是 frp 鬣 好 用 “ 应 该 说 不 愧 是 Golang 写 的 程 应 “ 配 置 简 单 , 即 开 即 用
下 载 一 个 frps 的 程 序 放 在 公 网 的 服 务 器 上 , C
直 接 使 用 , 不 过 为 了 安 全 还 是 建 议 稍 微 或 一 改 , 黛 认 情 况 下 怠 没 有 验 证
和 加 密 的 内 网 机 器 的 话 就 用 frpc 连 接 就 可 以 于 , 具 体 怎 么 搭 建 官 方 文
档 已 经 说 的 很 清 楚 了 , 这 里 就 不 再 多 描 述 。 另 外 如 果 没 有 公 网 服 务 器 也
可 介 试 试 SakuraFrp,“ 不 过 他 们 家 貌 似 看 起来 快 凉 了 , 国 内 节 点 要 花
1CNY 实 名 认 证 , 国 外 节 点 目 前 凉 的 差 不 多 了 , 而 目 貌 似 经 常 受 到 攻
击 , 现 在 想 充 钱 也 先 不 了 , 还 是 挺 糠 糕 的
仁 棣 他 们 国 晔 报 盛 心 的 御 了 个 友 商 列 表 如 果 自 己 没 服 务 器 的 话 用 这 些
服 务 商 也 是 个 不 错 的 选 择
代 理 隧 道
要 是 整 正 儿 八 经 的 隧 道 , 还 是 得 用 Shadowsocks 或 者 是 V2ray 之 类 的 ,
一 是 反 检 测 还 是 很 厉 害 的 , 二 是 效 率 高 , 这 些 隧 道 软 件 速 度 是 真 的 没 话
说 , 确 实 相 比 SSH 隔 道 而 言 要 快 很 多 。 如 果 要 搭 Shadowsocks-libev 可
以 看 看 这 篇 文 章 ,V2ray 的 话 6itHub 上 有 很 多 那 种 一 键 脚 本 , 直 接 用 的
话 也 没 问 题 , 包 括 也 有 更 稳 当 的 Cloudflare+ws+tls 模 式 非 常 的 不 锦 。
还 有 就 是 个 人 经 验 吧 , 妮 果 真 想 好 好 上 , 最 好 不 要 自 己 租 云 服 务 器 , 因
为 大 多 数 人 没 经 验 , 不 知 道 哪 个 线 路 好 , 搭 出 来 性 价 比 没 有 机 场 高 , 速
人 节 点 少 , 而 且 被 封 的 成 本 更 高 , 所 以 真 要 用 还 是 去 昼 机
亨 合 适
因 为 我 实 际 上 对 搞 这 些 隧 道 并 没 有 什 么 特 别 历 害 的 经 验
不 去 开 枭 扬 参 3 , 所 以 这 里 就 不 再 过 多 描 述 了 。
任 意 互 联 示 例
既 然 目 前 已 经 有 办 法 任 意 访 问 或 者 映 射 端 口 , 那 么 内 网 对 于 我 们 来 说 就
不 会 有 杨 多 阻 碍 了 “ ( 不 过 如 果 完 全 没 有 公 网 Ip 我 确 实 真 想 不 出 来 怎 么
立 k 臼 一 xa > yj 巳 +T 人 万 厂
万 伟 双 丢 b 伟 作 小 臣 口 , 二 伟 心 丨 同 ; 坡 : 乐 | 患 怪 机 心 垃 反 伟 命 HJ/ 又 1
说 , 确 实 相 比 SSH 随 途 而 言 要 快 很 多 。 如 果 要 搭 Shadowsocks-libev 可
以 看 看 这 篇 文 章 ,V2ray 的 话 6itHub 上 有 很 多 那 种 一 键 脚 本 , 直 接 用 的
话 也 没 问 题 , 恩 描 烘 有 雷 稳 当 的 Cloydraretwskte 檀 吊 非 基 的 工 错
庭 李 浩 朱 挠 节 点 少 , 而 且 被 封 的 成 本 更 高 , 所 以 定 用 还 是 去 粗 机
文 合 适
因 为 我 实 际 上 对 搞 这 些 隧 道 并 没 有 什 么 特 别 历 害 的 经 验
不 去 开 机 扬 参 2 人 ,
所 以 这 里 就 不 再 过 多 描 述 了 。
任 意 互 联 示 例
既 然 目 前 已 经 有 办 法 任 意 访 问 或 者 映 射 端 口 , 那 么 内 网 对 于 我 们 来 说 就
不 会 有 太 多 陌 碍 了 ( 不 过 如 果 完 全 没 有 公 网 jp 我 确 实 真 想 不 出 来 怎 么
搞 , 就 是 nat 穿 透 还 要 一 个 接 线 的 服 务 器 ) 。 这 些 东 两 假 如 以 后 打 CTF
还 是 蛮 有 用 的 , 有 时 候 CTF 会 特 地 出 几 个 内 网 隔 离 的 机 器 , 要 用 跳 板 ,
除 了 用 NC,SSH 也 算 是 个 不 错 的 选 择 了 。 有 防 火 墙 ? 直 接 抖 靶 服 务 映
射 到 自 已 机 器 上 打 , 打 起 来 和 没 防 火 墙 一 个 手 感 。 再 不 行 直 接 代 理 接 过
去 装 作 目 标 主 机 , 扫 描 的 阡 候 也 会 方 便 很 多 。 反 弹 shell 连 不 到 自 己 主
? 轻 松 搞 定 。
就 是 不 打 CTF, 就 说 在 外 面 突 然 想 下 论 文 , 学 校 能 上 知 网 ? 挂 个 树 荻 派
E frp 迹 到 公 阜 服 务 器 ,SSH 隔 道 开 代 理 , 然 后 就 能 随 便 下 论 文
总 结
我 现 在 又 感 觉 互 联 的 网 络 回 来 了 , 看 来 就 是 有 内 网 、 防 火 墙 也 阻 挡 不 了
两 台 逗 辑 上 能 连 接 的 主 机 。SSH 真 的 是 很 厉 害 啊 … 虽 然 我 才 知 逍 这 一
0 t 了 解 了 这 个 也 许 对 网 络 有 了 更 深 入 的
认 识 吧 ……