伊人99re_av日韩成人_91高潮精品免费porn_色狠狠色婷婷丁香五月_免费看的av_91亚色网站

中培偉業(yè)IT資訊頻道
您現(xiàn)在的位置:首頁 > IT資訊 > 精選文章 > 內網(wǎng)轉發(fā)lcx,想要直接對內網(wǎng)動手,必須看這種騷氣的操作

內網(wǎng)轉發(fā)lcx,想要直接對內網(wǎng)動手,必須看這種騷氣的操作

2019-09-20 18:05:41 | 來源:中培企業(yè)IT培訓網(wǎng)

web滲透,獲取到了服務器的webshell權限,但是還有沒有其他的操作呢?

是,或者,否呢?

一、交代場景

記得在上大學那會就接觸了黑客技術,仗著初生牛犢不怕虎的無知精神,給很多網(wǎng)站上傳了很多菜刀小馬,玩的很開心.

msf一套走,那會以為只有獲取到了webshell,我就有了服務器的權限,回想起來,只能說一句,太年輕了。

那會并沒有意識到這個嚴肅的問題,只是獲取到了這個web站點的權限,后面有人問,3389可以使用嗎?

處于內網(wǎng)的機器,也就是這臺掛載有網(wǎng)站站點的服務器能不能遠程呢?

當然了,答案是肯定的,lcx內網(wǎng)轉發(fā)。

二、LCX

我們先來了解一個問題,NAT映射,這個有點頭疼,對于做網(wǎng)絡的工程師來說,倒是很常見。

先來看下面這段。

NAT:Network Address Translation,翻譯過來就是網(wǎng)絡地址轉換協(xié)議。

什么意思呢?

來看一個操作。

·       打開你的命令行輸入ipconfig查詢你的Ip地址

·       打開百度,輸入Ip查詢,查詢你的ip地址

ipconfig:

瀏覽器:

朋友們,看見沒有,地址不一樣哎。

發(fā)現(xiàn)了吧!同一臺機器居然呈現(xiàn)出兩個不一樣的地址,但是眾所周知,每個主機一般只有一個地址,不要抬杠,我知道服務器可以配置多個IP地址,電腦可以配置多個IP地址。

反正不是這個意思,就是我要表達的那個意思,只有一個地址,懂了吧!

網(wǎng)絡被分為私網(wǎng)和公網(wǎng)兩個部分,NAT網(wǎng)關設置在私網(wǎng)到公網(wǎng)的路由出口位置,雙向流量必須都要經(jīng)過NAT網(wǎng)關。

這個就要提到公網(wǎng)IP和私網(wǎng)IP地址了,公網(wǎng)IP地址是Internet連接使用,私網(wǎng)IP地址一般不會對外傳播,所以相對是安全的。

說這么多,就想表達一個意思,你在公網(wǎng)看到的域名地址是做過nat轉換的,所以你看到的web站點是被映射以后的地址.

你通過滲透獲取到了webshell,但是你并不能開啟遠程3389端口,所以這時候就需要上傳一個LCX,端口轉發(fā),把內網(wǎng)服務器的3389端口映射到外網(wǎng),這樣就可以開啟3389遠程登錄了。

三、實驗

前提:已經(jīng)獲取到了服務器的webshell。

LCX命令解析

Lcx -Listen <監(jiān)聽slave請求的端口(對應slave的第二個參數(shù))> <等待連接的端口>

Lcx -slave <你的ip> <監(jiān)聽端口(對應listen的第一個參數(shù))> <目標ip> <目標端口>

所以既然我們只需要連接那臺服務器,我們只需要設置目標ip參數(shù)為127.0.0.1就好了(127.0.0.1 Localhost即本機)因為別忘了slave是在對面服務器執(zhí)行的。

當然了這里補充一點目標端口號是可以換的比如3306這樣你就可以連接對面的MySQL數(shù)據(jù)庫了。

有些人肯定要問了如果把這個127.0.0.1換成其他的ip會怎么樣,如果你嘗試過了那么恭喜你發(fā)現(xiàn)了新功能,你可以訪問更多的3389。

LCX實驗流程

上傳一個lcx.exe到肉雞上,在終端輸入

這里意思就是將內網(wǎng)192.168.10.3的3389端口轉發(fā)到外網(wǎng)113.47.x.x的51端口

然后再本機上(注意這里本機需要外網(wǎng)ip,否則會失敗)的終端輸入

這里意思是在本機上監(jiān)聽51端口并連接到10000端口(可以用別的端口)

最后win+R,輸入mstsc打開遠程桌面,輸入127.0.0.1:10000就可以連接到肉雞了。

四、總結

端口轉發(fā)的時候需要一臺公網(wǎng)服務器,lcx是一款輕便的端口轉發(fā)工具,Lcx程序多用于被控制計算機處于內網(wǎng)的時候,被控制機可能中了木馬程序。

雖然能夠進行控制,但還是沒有使用遠程終端登錄到本機進行管理方便,因此在很多情況下,都會想方設法在被控制計算機上開啟3389端口.

然后通過lcx等進行端口轉發(fā),進而在本地連接到被控制計算機的遠程終端并進行管理和使用。

在沒有端口轉發(fā)的情況下外網(wǎng)主機是不能直接連接內網(wǎng)主機的,但是lcx工具可以將內網(wǎng)主機(出入內網(wǎng)主機的需要能夠ping通互聯(lián)網(wǎng))的某個端口抓發(fā)到外網(wǎng)的某個端口上面。

這樣的話處于外網(wǎng)的主機可以將映射到外網(wǎng)的端口再反彈到另一個外網(wǎng)的端口上面(用的最多的是3389),這樣我們就可以直接遠程連接反彈的端口就可以與內網(wǎng)主機進行通信。

故內網(wǎng)已經(jīng)打通,說實話lcx的工具如同在路由器上面做了端口轉發(fā)。

標簽: 信息安全
主站蜘蛛池模板: 久久嫩草精品久久久精品才艺表演 | 精品人伦一区二区三区四区蜜桃牛 | 国产网站一区二区 | 色窝窝亚洲AV网在线观看 | 久草网址 | 男女啪啪激烈高潮喷出动态图 | 一本色道久久综av蜜桃臀 | av毛片一区二区三区 | 麻豆一级片| 久久精品一本久久99精品 | 麻豆视频网站在线观看 | 一区二区精品久久 | 大青草久久久蜜臀av久久 | 山东中年夫妇大白天露脸自拍 | 99精品在线视频播放 | 国产亚洲欧美一区久久久在 | 亚洲VA欧美VA天堂V国产综合 | 99re久久资源最新地址 | 色窝窝亚洲av网 | 亚洲精品9 | av日韩成人| 国产猛男猛女无遮无掩 | 亚洲精品看片 | 国产三级午夜理伦三级连载时间 | 久日av | 人人草在线观看 | 美女视频黄免费的 | 淫片免费 | 精品黑人 | 亚洲一区欧美精品 | 日批在线| 色悠久久久久综合网国产 | 91综合网 | 精品国产乱码久久久久久久 | 明星angelababy造梦视频 | 人人妻人人澡人人爽人人精品97 | 国产一区二区三区四区五区美女 | 男女一边摸一边做爽爽的免费网站 | 爆乳高潮喷水无码正在播放 | 国产成本人片免费A | 中文字幕无码日韩欧毛 |