Metasploit Portfwd 端口转发
Portfwd简介(端口转发/重定向)
Meterpreter shell中的portfwd命令最常用作透视技术,允许直接访问攻击系统无法访问的机器。在可以访问攻击者和目标网络(或系统)的受损主机上运行此命令,我们可以实质上通过本机转发TCP连接,从而使其成为一个支点。就像使用ssh连接的端口转发技术一样,portfwd将中继与连接的机器之间的TCP连接。
操作指令
portfwd -h //查看帮助 Usage: portfwd [-h] [add | delete | list | flush] [args] OPTIONS: -L >opt> 要监听的本地主机(可选) -h 帮助 -l >opt> 要监听的本地端口 -p >opt> 要连接的远程端口 -r >opt> 要连接的远程主机
开启代理
映射80端口
meterpreter > portfwd add -l 8888 -p 80 -r 10.