内网常见隧道工具的使用( 四 )

# 场景分析:需要使用V-PS去访问内网的80端口# 在中间服务器(一层主机)上做端口转发./a.out -m 1 -p1 10004 -h2 192.168.100.101 -p2 80# 表示将本机的10004端口的流量转发给内网主机80端口# V-PS访问一层主机的10004端口即可实现访问内网主机的80端口curl 192.168.226.133:10004

内网常见隧道工具的使用

文章插图
 
四、总结本地端口转发用于某个端口由于防火墙的限制,不能出网,例如常见的22,3389端口 。如果此时,我们通过一些手段拿到了目标服务器的shell(例如通过Web服务上传了一个Webshell),我们可以利用本地端口转发的技术,将某个对外开放的端口(例如10000)将其流量转发给22号端口 。这样,通过访问目标主机的10000端口,即可实现连接22号端口进行远程访问 。
远程端口转发感觉多用于通过某个跳板去访问内部主机 。例如如下拓扑结构:
内网常见隧道工具的使用

文章插图
 
在SSH服务器上做一个远程端口转发,将A的某个端口映射到B的某个端口上,这样V-PS可以直接访问A的某个端口实现对B的访问 。
原文地址:http://33h.co/90vr1




推荐阅读