lcx用法之心得总结(piracy)

所属分类: 网络安全 / 工具使用 阅读数: 159
收藏 0 赞 0 分享

1.      首先我们要知道为什么有lcx这个工具?存在即合理,它的出现肯定是为了达到什么目的,达到什么目的呢?看看下图,上面明确说明了使用方法:

第一条指令:lcx.exe –listen本机连接端口转发到端口;

第二条很少用,理解不深刻,请大牛指教;

第三条指令:lcx.exe –slave转发到的ip 端口 服务器ip端口;     

总而言之:它的出现主要是为了完成端口的转发。

1. 为什么要作端口转发呢?

如果外网服务器,我们直接连接其端口就能进行访问,不需要进行端口转发。

一般我们分为四种情况:

1.本机内网:它机外网--------------------------直接连之即可,例如我们浏览网站时及时连接外网服务器的80端口;

2.本机外网:它机外网----------------------------同上例;

3.本机外网:它机内网-------------------------如果我们拿到webshell之后开放其服务器3389端口,然而当我们连接其3389端口却怎么也连不上,这个时候有经验的人早就应该查看一下服务器所处的状态了,拿到webshell-查看ipconfig,这个大家懂的,不解释了!这个就是我要说的第二重头戏了:这个时候我们的思路就是把它的3389端口给转发出去,这个时候就要使用到了lcx.exe了,

在本机上运行:

Dos下的软件大家应该会用吧,x:lcx –listen 34 2389,说明一下这句指令的意思,这句话的意思就是监听本机的34端口然后将数据转发到2389端口,当然这里的34 2389端口是看我心情而定,但是呢,必须要注意这些端口也不能使用那些本机已经开放的端口,那些端口已经被占用不能再用,例如我的1025在我转发之前查询时已经开放了,就不要再利用1025进行转发了,再说了,那么多端口何必死缠着那一个已经被使用的端口呢?废话多了点,见谅,理是越辩越明了嘛!

内网服务器上运行:(拿到可执行权限作如下操作)

我假设:219.222.181.181为我自己的ip,192.168.0.2 3389为内网服务器的ip

说说这句话的意思:slave为奴隶的意思,顾名思义,即内网服务器甘愿将自己的3389给219.222.181.181的34端口!

连接:现在所有步骤都完成了,就等着你进行连接了,不要告诉我到这个时候你还是不会连哦,到手的服务器都不要吗?

 

总体进行理解:

服务器上lcx –slave甘心成为你的奴隶,将自己的3389数据转发给你的ip的34端口,既然你心甘情愿的,那么我就慷慨的接受了,lcx –listen 监听之,监听我自己的34端口数据然后转给2389端口,当然你自己也可以直接转给3389端口,省下连接时输入2389,本人对3389比较过敏,不喜欢!就这样我们顺利的完成了一次连接,亲密的接触!

1.      这个才是我更想深入阐明的:内网连接内网(思维扩展,未试过):

当自己处于内网的时候多一个步骤就是要将自己的端口映射出去,这样就能完成连接了。

 

例如将直接的自己的34端口映射到外网ip的34端口,当来自于内网服务器3389的数据传给外网的34端口时,再转发给处于外网ip下的内网自身主机的34端口

于是我们同样可以进行连接,方法同3,只是多一个端口映射!

本文到此结束了,我的思路更深刻了一下,请大家评点,让我理解的更深!

                                              By:piracy

更多精彩内容其他人还在看

流影使用说明

一、流影简介流影是一个和流光功能相似的工具,和流光最大的不同在于,流光是运行于用户主机也就是客户端的,是一个图形界面的工具,而流影可以同时运行于服务器端和客户端的工具。用户可以通过telnet来进行远程管理和控制。二、控制命令流影的全部设置通过Telnet来进
收藏 0 赞 0 分享

关于webscanner的分析

前几天风起用这给扫描软件扫了某些国内的网站,也包括了我们自己的网站,然后说了我们网站的安全问题,后来我仔细看了扫出来的漏洞报告,也把这个软件使用了一下,发现这个软件扫出来的报告并不一定准确,所报告的漏洞也不一定会有危险这个程序是一个相当简单的程序,
收藏 0 赞 0 分享

Nmap网络安全扫描器说明

Nmap网络安全扫描器说明(Linux )信息来源:苏樱作者:Fyodor 译者:quack名称: nmap - 网络勘察工具和安全扫描器摘要nmap [扫描类型] [选项] <主机或网络 #1 ... [#N]>描述nmap被开发用于允许系统管理员察看一个大的网络系
收藏 0 赞 0 分享

溯雪使用说明

一、关于溯雪1、由于种种原因,溯雪是一个英文的版本,欢迎有兴趣的朋友汉化。2、此次的说明书仅仅是一个快速的使用指南,如果您有兴趣,可以帮我写一个。如果没有人愿意写的话,那只好我自己写了。:-(3、这是一个免费的产品。二、溯雪可以做什么1、对免费信箱的探测,
收藏 0 赞 0 分享

Telnet密码破解软件Letmein1.0说明

首先启动 LetMeIn! V1.0, 我们先假设在 nowhere.unix.net 中有一个帐号叫作 guest使用的密码为 guest003, 且我们有一个 dic.txt 档案, 内含有字典档, 其内容为:-----Cut here DIC.TXT ------guest
收藏 0 赞 0 分享

Nmap网络安全扫描器说明(5)

Nmap网络安全扫描器说明(5) 作者:作者:Fyodor 译者:quack发布日期:2002-2-6上传日期:2002-2-6来源:不详扫描范例--------*这里是一些运用nmap的扫描范例,从最简单普通的到有一些复杂的例子都有。注意这里有真实的数字以及一些真实的域名——这
收藏 0 赞 0 分享

Nmap网络安全扫描器说明(3)

Nmap网络安全扫描器说明(3) 作者:作者:Fyodor 译者:quack发布日期:2002-2-6上传日期:2002-2-6来源:不详常规选项--------*这些选项并非必需的,但有些会非常实用。-P0 在扫描前不尝试或者PING主机,这是用来扫描那些不允许ICMP ech
收藏 0 赞 0 分享

不需要任何密码就能达到进入中有冰河的机器!!!

不需要任何密码就能达到进入中有冰河的机器!!!小飞刀 [[冰河第一站]]冰河出现到现在,使用得如此之广,影响如此之大。 却万万没有人想到冰河服务端竟然存在着如此严重的漏洞:“不需要任何密码就可以将本地文件在远程机器上打开!!!” 漏洞一:不需要密码远程运行本地文
收藏 0 赞 0 分享

Nmap网络安全扫描器说明(2)

Nmap网络安全扫描器说明(2) 作者:作者:Fyodor 译者:quack发布日期:2002-2-6上传日期:2002-2-6来源:不详扫描类型--------*-sT TCP connect()扫描:这是对TCP的最基本形式的侦测。在该操作下,该connect()对目标主机上
收藏 0 赞 0 分享

Nmap网络安全扫描器说明(4)

Nmap网络安全扫描器说明(4) 作者:作者:Fyodor 译者:quack发布日期:2002-2-6上传日期:2002-2-6来源:不详定时选项--------*虽然nmap在一般情况下都能够很好地在运行时间里尽可能迅速地完成扫描任务,但偶尔还是会有一些主机/端口无法侦测,这可
收藏 0 赞 0 分享
查看更多