前言:做渗透测试的时候经常遇到要求使用固定的静态ip地址进行漏洞扫描和漏洞利用,但是打工人哪儿来的静态IP宽带啊,20兆的宽带一年得上万,所以只能寄希望于几百块的云服务器了。
目标
使用电脑PC访问互联网网站的时候源IP固定展示为云服务器的静态IP地址
工具
云服务器一台
NPS或frp等内网穿透工具
电脑PC一台
目标测试站点
抓包工具tcpdump
实现过程
1.在服务器上安装运行NPS服务端
2.在服务器本机上安装运行NPS客户端
3.在NPS服务端上配置socket代理
4.在电脑PC的浏览器上安装proxy switch omega插件或其它工具上配置代理
5.在电脑PC上访问测试模板网站,并在服务器上使用tcpdump抓包目标网站公网IP,如果能抓到包并且正常访问则说明配置成功