常见端口转发工具的使用方式
NetCat是一个非常简单的Unix工具,可以读、写TCP或UDP网络连接。
- 用途:
1: 侦听/传输模式
2:获取banner信息
3:传输文本信息
4:传输文件/目录
5:远程控制/木马
6:加密所有流量
7:流媒体服务器
8:远程克隆硬盘
这里我们主要介绍其端口转发
服务端
cat /tmp/test | nc 127.0.0.1 22 | nc -lp 9000 > /tmp/test
lcx
lcx是一款强大的内网端口转发工具,用于将内网服务器开放的内部端口映射到本地任意端口。
- 用法:
[Usage of Packet Transmit:]
lcx -<listen|tran|slave> <option> [-log logfile]
[option:]
-listen <ConnectPort> <TransmitPort>
-tran <ConnectPort> <TransmitHost> <TransmitPort>
-slave <ConnectHost> <ConnectPort> <TransmitHost> <TransmitPort>
这里我们转发windows3389端口做演示
win2003服务端:
lcx -slave 公网ip port 本地ip 3389
win7客户端:
lcx -listen port port
//注意这里的端口为空闲端口
进行连接验证:
连接win7的33389端口进行登陆
reGeorg
reGeorg利用了会话层的socks5协议,效率更高.上传一个代理脚本到服务器端,本地的程序去连接服务器上的脚本,脚本程序做代理转发端口和流量。
服务端:
- 首先我们可以看到reGeorg中的脚本分别有aspx、jsp、php,适用于各种web server
我们将脚本上传到web目录中脚本正常回显
客户端:
下面我们使用reGeorg进行端口转发
reGeorgSocksProxy.py -p 9999 -u http://192.168.81.128/tunnel.nosocket.php
//-p 进行代理的端口 -u 脚本地址
这里我们还需要用到Proxifier
Proxifier
一款功能强大的socks5客户端,可以让不支持通过代理服务器工作的网络程序能通过HTTPS或SOCKS代理或代理链。
配置如下:
首先我们配置代理
配置规则为默认即可
现在我们找到远程桌面连接右键选择Proxifier选择Proxy SOCKS5 127.0.0.1 然后内网主机ip进行登陆
htran
端口转发工具,这里演示利用一台跳板机去连接另一台机器,高版本的htran还可以进行socks代理。本场景适用于同时在内网的两台机器一台不允许访问公网,这时候我们需要使用跳板进行端口转发进而访问。
目标机器
执行htran -slave 跳板机ip 空闲port 本地ip 3389
跳板机器
执行htran -tran 4444 公网ip 空闲端口
公网机器
执行htran -listen 传来数据的port 转发的port
然后我们可以访问公网机器的转发端口连接目标机器的远程桌面继续进行信息收集利用
- JavaScript 教程
- JavaScript 编辑工具
- JavaScript 与HTML
- JavaScript 与Java
- JavaScript 数据结构
- JavaScript 基本数据类型
- JavaScript 特殊数据类型
- JavaScript 运算符
- JavaScript typeof 运算符
- JavaScript 表达式
- JavaScript 类型转换
- JavaScript 基本语法
- JavaScript 注释
- Javascript 基本处理流程
- Javascript 选择结构
- Javascript if 语句
- Javascript if 语句的嵌套
- Javascript switch 语句
- Javascript 循环结构
- Javascript 循环结构实例
- Javascript 跳转语句
- Javascript 控制语句总结
- Javascript 函数介绍
- Javascript 函数的定义
- Javascript 函数调用
- Javascript 几种特殊的函数
- JavaScript 内置函数简介
- Javascript eval() 函数
- Javascript isFinite() 函数
- Javascript isNaN() 函数
- parseInt() 与 parseFloat()
- escape() 与 unescape()
- Javascript 字符串介绍
- Javascript length属性
- javascript 字符串函数
- Javascript 日期对象简介
- Javascript 日期对象用途
- Date 对象属性和方法
- Javascript 数组是什么
- Javascript 创建数组
- Javascript 数组赋值与取值
- Javascript 数组属性和方法
- Android实现扫描和生成二维码
- android自定义弹出框样式的实现方法
- Android实现手绘功能
- Android 实现秒转换成时分秒的方法
- Android实现简单用户注册案例
- Android原生视频播放VideoView的使用
- Android table布局开发实现简单计算器
- Android实现面包屑功能的代码(支持Fragment联动)
- Android自定义带动画效果的圆形ProgressBar
- Android App启动图启动界面(Splash)的简单实现代码
- WordPress头部去除window._wpemojiSettings代码
- Android小程序实现选项菜单
- Linux VPS安装Google Authenticator实现SSH登陆二次验证
- Android小程序实现访问联系人
- Android小程序实现切换背景颜色