Desde mi máquina local

ssh usuario@192.168.1.2
cd /home/usuario
sudo apt install apache2

En la máquina víctima

cd  /etc/apache2/

nano index.html

<tittle>MV1</title><body><h1>ESTAMOS EN MV1>/h1></body>

vuelvo a mi maquina

ssh -f -L 1080:192.168.1.3:80 usuario@192.168.1.2 -N

Mato el proceso que sea

sudo kill 5099

compruebo que esta todo bien

ss -lntp | grep 1080

tunel ssh

ssh -f -R 8080:localhost:80 usuario@192.168.1.2 -N
ps aux | grep ssh
ss -lntp | grep 8080

Me voy al otro extremo del túnel

ssh usuario@192.168.1.2
ss -lntp | grep 8080

El tunel está abierto y es accesible solo desde localhost

Forward dinámico – implementación de socks

en mi maquina

ssh -D 8080 -f -C -q -N usuario@192.168.1.2

Voy al navegador y en preferencias busco configuración manual del proxy

servidor socks:127.0.0.1 purto:8080

Así accedo a la web mediante el proxy.

Categorías: Hacking