使用tsh ssh -D动态端口转发时Nmap功能异常问题求助
使用tsh ssh -D动态端口转发时Nmap功能异常问题求助
各位大佬好,我最近在尝试用Teleport节点作为代理,扫描它背后内网中的资源时遇到了棘手的问题,想请大家帮忙分析下!
我的场景是这样的:
- 我有一个Teleport集群内的节点,想用它作为代理去扫描它身后内网里的资源。这些内网资源完全和互联网断开,这个Teleport节点是它们和外界唯一的连接通道——平时要访问这些资源,必须先SSH到这个代理节点,才能进入对应的内网环境。
我现在的操作流程:
- 先从远程的另一个Teleport Agent启动动态端口转发,命令是:
tsh ssh -D 1080 <teleport_node> - 接着把这个SOCKS5代理配置到proxychains中,用它来扫描内网目标资源,执行的命令是:
proxychains4 nmap -sT -Pn -sV -n <resource_ip>
但出现了两个异常情况:
- 扫描内网目标时,结果显示所有端口都是开放且处于
tcpwrapped状态,这显然不符合实际情况; - 如果用同样的命令去扫描scanme.nmap.org,扫描进程根本无法结束,一直卡在那里。
有没有大佬遇到过类似的问题?或者能指点下我哪里操作错了吗?
备注:内容来源于stack exchange,提问作者Tudi Alex
相关产品推荐
相关产品推荐

