FRP使用SQLi靶

极客

本文目录导读:

  1. 缘起:为啥我非得跟FRP和SQLi靶场较劲?
  2. 痛点剖析:为啥非要绕这么一大圈?
  3. 结语:别光看热闹,得看门道!

哎哟喂!用FRP捅破SQLi靶场,这滋味可真够酸爽的!

发布日期: 2025年03月15日
作者: 一个踩坑到自闭又爬起来的老网工


缘起:为啥我非得跟FRP和SQLi靶场较劲?

兄弟们,姐妹们,咱们搞网络安全的,谁没几个半夜睡不着觉琢磨技术的时候?我最近就摊上事儿了——公司内网那个破SQLi靶场,明明搭建好了,可我人在家里,隔着公网就是够不着!你说气不气人?

一开始我还寻思着,不就是个靶场吗?直接端口映射不就完了?结果呢?公司那破路由器跟个老古董似的,UPnP死活打不开,DMZ主机设了跟没设一样,我那个急啊,就跟热锅上的蚂蚁似的——这时候,FRP(Fast Reverse Proxy)它就像一道光,咣当一下砸我脑门上了!

哎,说白了,FRP就是那个让你在外网也能摸到内网靶场的“任意门”,没有它,我这SQLi注入的十八般武艺,找谁练去?你说是不是这个理儿? FRP和SQLi靶场这俩“冤家”咋凑一块儿的?

先把SQLi靶场这“磨人的小妖精”请出来

咱们说的SQLi(SQL Injection)靶场,那可不是随便拿个网页糊弄事儿,我搭的是那个经典的基于MySQL的闯关式靶场,里面从最简单的字符型注入,到变态的盲注、宽字节注入,简直是折磨王本王

每当我用sqlmap跑不出来,或者手工构造' and 1=1--+发现页面没反应时,我真想把这电脑给砸了! 正因为有了FRP这个“桥”,我才能躺在自家沙发上,端着咖啡,对着公网IP一顿疯狂输出,那种感觉,就好比你隔着十万八千里,用一根隐形的线去拨弄对面靶场的“神经末梢”,刺激!真特娘的刺激!

FRP配置那点“破事儿”,差点没把我送走

说真的,FRP的配置文档写得是挺全,但对于我这种有点手残党的人来说,还是得花点心思

我用的方案是这样的:

  1. 一台有公网IP的云服务器(当FRP服务端,就是那个“桥头堡”)。
  2. 公司内网跑靶场的主机(当FRP客户端,就是那个“桥对岸”)。

配置文件我改了又改,什么bindPortremote_port,我看着那堆参数就跟看天书似的。最坑的是,我一开始忘了在云服务器的安全组里放行remote_port(我设的是7000),结果客户端显示连接成功了,我这边浏览器一访问,直接给我白屏加大大的“Connection refused”

哎呀妈呀,那会儿我真想吼一嗓子:“苍天啊!大地啊!这是哪个天使大姐给我开的玩笑啊?!” 后来我冷静下来,一拍脑门,哦!原来是防火墙!等我放行端口后,再在浏览器里输入http://云服务器IP:7000/,看到那个熟悉的靶场登录界面时,我心里那块大石头才算落了地,那感觉比夏天喝冰阔落还爽!

公网打SQLi:这手感,啧啧啧

配置好了FRP,接下来就是正儿八经的“表演时间”了,通过FRP映射后的地址来打SQLi,跟本地玩最大的不同在哪?心态! 因为你知道这个流量是真实地经过了公网、经过了云服务器、再穿回内网的,所以每一次注入成功的回显,都带着一丝“远程爆破”的浪漫色彩

比如那个经典的布尔盲注,我在本地能用Length()函数判断位数,但走FRP隧道后,延迟稍微高了一丢丢,我就得耐着性子等那个“真”和“假”的页面切换,有时候等得不耐烦了,我就自言自语:“哎呦喂,您倒是快点啊,我这儿等着出数据呢!”

不过说实话,通过FRP把SQLi靶场暴露到公网,也逼着我把Burp Suite的重放功能玩得贼溜,毕竟就算有延迟,咱也不能像个傻子一样手工点几百次浏览器吧?用Intruder配合自定义字典,那效率,杠杠的!看着爆破进度条哗哗往前走,那种掌控感,真的是太解压了

痛点剖析:为啥非要绕这么一大圈?

可能有朋友要问了:“你这不是脱裤子放屁——多此一举吗?直接在本地搭个环境不就行了?”

哎,这你就不懂了吧!实战感! 兄弟!

  • 场景还原:真实渗透中,你面对的SQL注入点十有八九是远程的,通过FRP模拟公网打内网,能帮你习惯处理跨网络环境下的数据包延迟和稳定性问题。
  • 逼自己一把:在本地秒出结果,你根本不会去琢磨怎么优化注入语句,走FRP通道后,你会绞尽脑汁减少请求次数、写更精准的Payload,这就是一种变相的“技术压榨”!
  • 装逼利器:哈哈,这个理由最实在!当你同事还在内网虚拟机里“过家家”时,你直接甩给他一个http://你的域名:7000/,说:“来,试试我的公网靶场!” 这牌面,是不是瞬间拉满?

别光看热闹,得看门道!

搞完了这一整套FRP+SQLi靶场的骚操作,我最大的感悟就是:技术这东西,你光看懂不行,必须得亲自趟一遍浑水,哪怕被泥鳅咬两口,那也是经验!

这段时间我通过公网漏洞靶场,对SQL注入的各类绕过手法(什么大小写绕过、双写绕过、编码绕过)有了更肌肉记忆般的理解。FRP真的是个好东西,它打破了网络的边界,只要手里有台具有公网IP的小服务器,整个世界的内网靶场都能成为你的“练功房”。

不过啊,我也得提醒各位一句:咱们拿FRP踩靶场、学技术,那是正道的光! 千万别拿着这玩意儿去干那些违法乱纪的事哈!不然翻车了,可别怪我没提醒你。

行了行了,今天这个“激情澎湃”的踩坑故事就唠到这儿,最后还是那句话,搞网络安全,咱们是认真的,但也要注意姿势,别把腰闪了!


🔔 温馨提示: 想一起交流网络安全技术、探讨FRP内网穿透的高级玩法、或者想获取更多SQLi靶场搭建经验的朋友,欢迎加QQ:888888888(纯技术交流,非诚勿扰哦!)。

FRP使用SQLi靶

(注:本文提及的所有技术手段仅限于授权测试与学习研究,严禁用于非法途径。)

文章版权声明:除非注明,否则均为咸鱼-即刻攻防原创文章,转载或复制请以超链接形式并注明出处。

目录[+]

取消
微信二维码
微信二维码
支付宝二维码