利用lcx作端口映射

article/2025/8/24 4:30:54

端口映射

端口映射就是将内网中的主机的一个端口映射到外网主机的一个端口,提供相应的服务。

当用户访问外网IP的这个端口时,服务器自动将请求映射到对应局域网内部的机器上。比如,我们在内网中有一台Web服务器,但是外网中的用户是没有办法直接访问该服务器的。于是我们可以在路由器上设置一个端口映射,只要外网用户访问路由器ip的80端口,那么路由器会把自动把流量转到内网Web服务器的80端口上。并且,在路由器上还存在一个Session,当内网服务器返回数据给路由器时,路由器能准确的将消息发送给外网请求用户的主机。在这过程中,路由器充当了一个反向代理的作用,他保护了内网中主机的安全。

简单解释端口映射:
你放到我左手,我就直接给张三;你放到我右手,我就直接给李四。这中间我不管你放我手上的是什么东西。
 

lcx

经典的端口转发工具,基于Socket套接字的端口转发工具
在这里插入图片描述
Lcx有两大功能,一个是端口转发(listen和slave成对使用),另一个是端口映射(tran)
端口转发:
Lcx -Listen <监听slave请求的端口(对应slave 的第二个参数)> <等待连接的端口>
Lcx -slave <你的ip> <监听端口(对应listen的第一个参数)> <目标ip> <目标端口>
端口映射:
Lcx -tran <等待连接的端口> <目标ip> <目标端口>
 

lcx如何做端口映射

如果目标机器由于防火墙的限制,部分端口(例如3389)的数据无法通过防火墙,可以将目标机器相应端口的数据透传到防火墙允许的其他端口(例如53)。再目标机器上执行以下命令,就可以直接从远程桌面连接目标主机就的53端口。相当于我通过53端口访问到3389服务
lcx.exe -tran 53 127.0.0.1 3389
在这里插入图片描述
可访问目标机器机的攻击机访问53端口即可访问到目标机器3389服务
在这里插入图片描述
参考链接:
https://xie1997.blog.csdn.net/article/details/84539150
 

GOT IT!

 
******************************************************
小实验小结,具体测试利用方式需根据具体实践场景~


http://chatgpt.dhexx.cn/article/4FHN0XHl.shtml

相关文章

Lcx端口转发初探

最近写了一个简单的威胁分析专家系统Gui图形界面工具&#xff0c;可以快速判断失陷主机&#xff0c;给出失陷隶属度&#xff0c;非常人性化&#xff0c;压缩包大小有20M。实际上&#xff0c;这个小工具可以帮助一线驻场人员&#xff0c;快速定位高危主机&#xff0c;并给所有主…

隐藏隧道通信:lcx 端口转发

郑重声明&#xff1a; 本笔记编写目的只用于安全知识提升&#xff0c;并与更多人共享安全知识&#xff0c;切勿使用笔记中的技术进行违法活动&#xff0c;利用笔记中的技术造成的后果与作者本人无关。倡导维护网络安全人人有责&#xff0c;共同维护网络文明和谐。 隐藏隧道通信…

lcx端口转发linux_技术干货 | 内网渗透之代理转发

1 前言 谈到内网转发&#xff0c;在我们日常的渗透测试过程中经常会用到端口转发&#xff0c;可以利用代理脚本将内网的流量代理到本地进行访问&#xff0c;这样极大的方便了我们对内网进行横向渗透。 那为什么不直接通过登陆服务器来对内网中其他机器进行渗透&#xff0c;而是…

lcx用法

lcx.exe是一个端口转发工具&#xff0c;有Windows版和Linux版两个版本&#xff0c;Windows版是lcx.exe,Linux版为portmap Windows版使用方法如下&#xff1a; lcx有两大功能&#xff1a; 1&#xff09;端口转发(listen和slave成对使用) 2&#xff09;端口映射(tran) 1、lcx 内网…

lcx端口转发

lcx端口转发&#xff1a; 本文主要通过讲解lcx的本地端口及远程端口转发&#xff0c;让能熟练使用lcx端口转发工具&#xff0c;对端口转发知识有更加深入了解&#xff0c;本次实验靶场来源于暗月(moonsec)师傅,本文内容全由本人通过学习理解编制&#xff0c;文中若有错处&…

LCX端⼝转发

LCX是一款十分经典的内网端口转发工具&#xff0c;基于Socket套接字&#xff0c;具有端口转发和端口映射的功能。但是目前很多杀软已经将其加入了特征库&#xff0c;在实际利用的时候需要自行做免杀处理。 lcx有三个功能&#xff1a; 第一个功能将本地端口转发到本地另一个端口…

网络安全——lcx的使用

lcx程序可以作远程连接&#xff0c;入侵靶机 下面用win7系统和2003系统作对象 1、 Win7系统作攻击机&#xff08;IP&#xff1a;192.168.184.134&#xff09; 2003系统作靶机&#xff08;被攻击的对象&#xff09;&#xff08;IP&#xff1a;192.168.184.101&#xff09; …

lcx使用方法

lcx实现端口转发 概念 比较经典的就是lcx。简单说一下概念&#xff0c;首先内网中的主机一般都是使用的私有ip&#xff0c;在网络出口处经过NAT转换为公网ip后&#xff0c;才能访问internet。 所以&#xff0c;有时当我们进入网站后台cmd&#xff0c;或者捕获了一台内网中的肉…

端口转发之 lcx

lcx.exe是一个端口转发工具&#xff0c;有Windows版和Linux版两个版本&#xff0c;Windows版是lcx.exe,Linux版为portmap Windows版使用方法如下&#xff1a; lcx有两大功能&#xff1a; 1&#xff09;端口转发(listen和slave成对使用) 2&#xff09;端口映射(tran) 1、lcx 内网…

远程桌面连接:使用lcx进行端口转发

一、lcx介绍 lcx是一个基于Socket套接字实现的端口转发工具&#xff0c;有Linux和Windows两个版本。比如说&#xff0c;当目标机器开放了3389端口&#xff0c;我们可以将目标机器的3389端口转发到我们自己的外网主机上的某个端口&#xff0c;然后我们在本地机访问外网主机的端…

从服务器下载文件到本地

今天在公司服务器下了一个很大的数据文件&#xff08;8G)&#xff0c;想拉到本地。 环境 本地是Windows&#xff0c;服务器Linux。笔记本刚格式化了&#xff0c;所以碰到了一些之前没有的问题。 过程 1.首先尝试直接winR&#xff0c;输入cmd回车&#xff0c;打开命令行&…

从服务器中下载文件

从服务器中下载文件 本篇博客主要是实现从云服务器中的Linux系统中通过指令下载文件&#xff0c;其具体如下 1、tar -cvzf 压缩包名.tar.gz 文件或文件夹 1.1 指令解释 tar 对多个文件或文件夹进行打包/解包&#xff0c;并且可以进行压缩/解压缩-c 打包&#xff1b; -x 解…

linux上传下载文件

上传下载文件 背景&#xff1a; 通常&#xff0c;我们需要上传本地文件到服务器&#xff0c;或者从服务器下载文件到本地。 一般来说&#xff0c;方法多种多样。我们可以通过SCRT提供的一个辅助工具来进行 下载辅助工具 yum -y install lrzsz命令行 sz # 从服务器下载某文件到…

文件 - 04 下载文件: 根据文件下载链接下载文件

文章目录 1. 根据下载链接下载文件2. 根据下载链接下载文件1. 根据token获取存放在redis中的fileId2. 根据fileId获得文件信息3. 确定用户拥有操作这个fileId的权限4. 获取文件在服务器的存储路径5. 如果用户指定了下载时的文件名则处理文件名6. 验证文件路径是否存在7. 下载文…

文件上传、下载

在Web应用系统开发中&#xff0c;文件上传和下载功能是非常常用的功能&#xff0c;今天来讲一下JavaWeb中的文件上传和下载功能的实现。 对于文件上传&#xff0c;浏览器在上传的过程中是将文件以流的形式提交到服务器端的&#xff0c;如果直接使用Servlet获取上传文件的输入流…

文件下载相关

下载文件的时候&#xff0c;返回报文里缺失响应码&#xff0c;原因&#xff1a;报文头在报文体前面&#xff0c;报文体一旦确定&#xff0c;响应头信息就不能被修改或添加了&#xff0c;但是如果文件流字节数小于等于8192*2的话&#xff0c;文件流内容会被默认加载在缓存中&…

Linux 如何从网上下载文件

镜像下载、域名解析、时间同步请点击 阿里云开源镜像站 将网络上的文件下载到使用 Linux 操作系统的计算机上&#xff0c;需要用到 wget 指令&#xff0c;使用该指令可能会面临两个问题。 首先&#xff0c;如何获取文件的下载 url&#xff1f;这需要你在浏览器上找到要下载文…

github怎么下载文件

在浏览器上打开github主站&#xff0c;点击搜索框。输入关键字搜索自己需要的代码文件&#xff0c;搜索到后点击打开文件库的主分支。 点击右边的code按钮。点击下拉菜单的下载按钮就可以下载文件了。

前端下载文件的几种方式

一、a标签download下载 后端返回一个可下载的url文件&#xff0c;或者前端本地保存的文件&#xff0c;通过路径引入下载。 &#xff08;1&#xff09;将资源放入前端本地保存&#xff0c;打包后随一起上传自服务器 // 本地资源下载&#xff0c;引入路径即可,这里的路径指的是…

这里有11种方法,供你用Python下载文件

今天我们一起学习如何使用不同的Python模块从web下载文件。此外&#xff0c;你将下载常规文件、web页面、Amazon S3和其他资源。 最后&#xff0c;你将学习如何克服可能遇到的各种挑战&#xff0c;例如下载重定向的文件、下载大型文件、完成一个多线程下载以及其他策略。 1、使…