内网隧道代理技术
端口转发相关工具和方法
LCX端口转发
LCX是一款端口转发工具,分为Windows版和Linux版,Linux版本为PortMap。LCX有端口映射和端口
转发两大功能,例如当目标的3389端口只对内开放而不对外开放时,可以使用端口映射将3389端口映
射到目标的其他端口使用;当目标处于内网或目标配置的策略只允许访问固定某一端口时,可以通过端
口转发突破限制。 Windows版的LCX用法:
端口转发:
Lcx -listen <监听slave请求的端口><等待连接的端口>
Lcx -slave <攻击机IP><监听端口><目标IP><目标端口>
端口映射:
Lcx -tran<等待连接的端口><目标IP><日标端口>实验场景1
由于配置了防火墙只允许web访问,这个时候攻击者想访问3389端口,远程连接是不可以的,就需要使用LCX进行端口转发Web服务器开启了80端口,3389端口不允许出网,可以将web服务器的3389端口转发到允许出网的53端口,这个时候攻击者在本地监听53端口并且转发到攻击机的1111端口,这个时候攻击者连接自己的1111端口,等于访问web服务器的3389端口.












SSH端口转发






NETSH端口转发




反弹shell的场景和方法
nc正向反弹与反向反弹









powercat反弹shell










应用层代理技术
公网单代理配置





公网代理池设置


SSTAP工具使用







应用层内网代理
内网代理介绍



ew介绍
EW一级正向代理






EW一级反向代理





EW二级正向代理




EW二级反向代理





NPS和FRP的使用
FRP点对点转发





FRP搭建socks代理






FRP搭建多级代理











NPS的介绍和使用









上线不出网机器方式
SMB beacon上线








TCP Beacon








HTTP 代理上线






中转上线





DNS和ICMP隧道
ICMP实现反弹shell





ICMP实现隧道上线CS





Last updated
