内网怎么利用工具上线

Posted

tags:

篇首语:本文由小常识网(cha138.com)小编为大家整理,主要介绍了内网怎么利用工具上线相关的知识,希望对你有一定的参考价值。

如题 我是内网 我不会端口映射 有些人说可以利用工具来端口映射 或上线 到底是什么软件

这个问题 二期会学的呀 有端口映射这个章节 采用端口映射(PortMapping)的方法,可以实现从Internet到局域网内部机器的特定端口服务的访问。例如,你所使用的机子处于一个连接到Internet的局域网内,你在机子上所开的所有服务(如FTP),默认情况下外界是访问不了的。这是因为你机子的IP是局域网内部IP,而外界能访问的只有你所连接的服务器的IP,由于整个局域网在Internet上只有一个真正的IP地址,而这个IP地址是属于局域网中服务器独有的。所以,外部的Internet登录时只可以找到局域网中的服务器,那你提供的服务当然是不起作用的。 所以解决这个问题的方法就是采用PM了。 端口映射在思科设备的配置: [pre]router(config)#ip nat inside source static tcp 10.10.10.1 22 210.10.8.1 22 extendable router(config)#ip nat inside source static tcp 10.10.10.2 80 210.10.8.1 80 extendable [/pre]映射端口:路由器端口映射的原理及设置方法介绍 端口映射其实就是我们常说的NAT地址转换的一种,其功能就是把在公网的地址转翻译成私有地址,采用路由方式的ADSL宽带路由器拥有一个动态或固定的公网IP,ADSL直接接在HUB或交换机上,所有的电脑共享上网。这时ADSL的外部地址只有一个,比如61.177.0.7。而内部的IP是私有地址,比如ADSL设为192.168.0.1,下面的电脑就依次设为192.168.0.2到192.168.0.254。 在宽带路由器上如何实现NAT功能呢?一般路由器可以采用虚拟服务器的设置和开放主机(DMZ Host)。虚拟服务器一般可以由用户自己按需定义提供服务的不同端口,而开放主机是针对IP地址,取消防火墙功能,将局域网的单一IP地址直接映射到外部IP之上,而不必管端口是多少,这种方式只支持一台内部电脑。 最常用的端口映射是在网络中的服务器使用的是内部私有IP地址,但是很多网友希望能将这类服务器IP地址通过使用端口映射能够在公网上看到这些服务器,这里,我们就需要搞清楚所用服务的端口号,比如,HTTP服务是80,FTP服务则是20和21两个端口。 这里我们以最常用的80端口为例,设置一个虚拟HTTP服务器,假设内部HTTP服务器IP地址为10.0.0.10。 第一步,在浏览器中输 http://10.0.0.2 ,进入其他配置页面,修改HASB-100本身HTTP服务端口,不建议关闭,因为通常使用WEB设置HASB-100,将HTTP服务器端口修改为81。 提交并重新启动。 第二步,打开HASB-100控制页 http://10.0.0.2:81 进入虚拟服务器页面,依次填入公共端口号80,私有端口号80,端口类型为TCP,主机IP地址10.0.0.10。完毕后点击“增加该设置”,然后保存并重新启动HASB-100,设置就完成了。这个时候外网的通过在IE中输入HASB-100的IP地址就可以访问到内部的10.0.0.10了,当然 10.0.0.10要把HTTP服务打开。 再讲一下开FTP的虚拟服务器,注意FTP是两个端口,20和21,两个都要作映射,方法也跟上面的一样。 首先,在其他配置页中将HASB-100的FTP服务关闭。 提交并保存。然后在虚拟服务器页中添加两条映射就可以了,跟HTTP的一样,这里就不多说了。 在其它设置项里,有项DMZ设置,默认是关闭的,必须打开才能开启局域网内虚拟服务器的功能。 进入路由器,点击“其他设定”->“NAT”->“添加”。 规则类型选择“REDIRECT”。 协议选择“TCP”。 本地地址输入您的电脑地址,如“192.168.0.2”。 起始目的端口选择“HTTP80”,如果映射其他端口,请选择“任意其他端口”,并在右边输入端口号。 终止目的端口,设成和起始目的端口相同。如果要映射一个端口范围,如“60000-60020”,可把起始目的端口设置为60000,终止目的端口设置为60020。 最后,点击提交。在主菜单中点advanced,接下来的菜单中有个forwarding,以在内部pc192.168.1.2上架设webserver为例设置如下: extport:80to80 ipaddress:192.168.1.2 然后点击“apply”就可以了。 映射端口:巧用端口映射 不通过网关开放任意内网 今天考试大给大家说说如何巧用端口映射,不通过网关开放内网的方法。 一、使用前提 需要有一台公网的IP.假如现在我们有一台公网的IP 、210.210.21.21 二、用到的工具 1.lcx.exe 2.vdic 三、方法讲解 方法一、用lcx.exe进行映射 (1)我们将lcx.exe传到公网IP上,在公网IP上DOS环境下执行 lcx -listen 端口1 端口2 如lcx -listen 3030 3166 此命令的意思是监听3030端口和3166端口,以便和外部进行连接。 (2)将lcx.exe下载到要开放的内网的计算机上,然后在DOS环境下执行 lcx -slave 公网IP 端口 内网IP 端口 如lcx -slave 211.211.21.21 3030 172.16.32.153 80 解释一下,这句话的意思是说将内网计算机IP为 172.16.32.153 的80端口(也就是WEB 服务端口) 映射到公网IP为210.210.21.21的3030端口上,这样,内网和公网的计算机就建立 起了连接。 如果你 内网计算机提供WEB服务,现在,只要通过外网IP 210.210.21.21和端口3166 可以访问内网的网站了。 开放IP前,访问地址 http、//172.16.32.153/index.htm 开放IP后,访问地址 http、//210.210.21.21、3166/index.htm 方法二、用VIDC 我们将vidcs.exe传到公网IP上,在公网计算机上运行vidcs -p端口,如vdics -p5205 这句话的意思是在公网计算机上监听端口 5205 然后回到内网计算机上,直接点击运行vIDCc.exe 解释一下上面的设置、VIDC服务IP,指运行了vidcs.exe进行监听了端口的IP地址,端口指是在公网上监听的端口,上面我监听的是5205端口,bindip指你要开放出去的内网的IP, Bind端口指你内网计算机需要开放的端口(FTP服务器端口为21, WEB 服务端口为80,mail服务端口25)你想开放哪个就填哪个吧。 映射端口指你想通过公网哪个端口提供服务。端口由你定,填好之后,我们点"连接",马上就到收到提示Success to Connect(210.210.21.21、5205,ver、1.2), 说明连接成功。继续点"bind",同样会收到成功的提示。 这样,你的机子的80端口就开放出去了。 访问方法 http、//公网ip、映射端口。 如http、//210.210.210.210、8080 上面就是两种不通过网关开放内网的方法。 映射端口:常见ADSL及路由的端口映射法 注:如果需要架设其他类型的服务器,那么在设置“端口映射”时侦听的协议和端口有所不同。具体的端口及其描述请看: 下表是一些常见的网络服务和对应的端口号。 服务名称 端口号/协议[别名] #注释 ftp-data 20/tcp #FTP, data ftp 21/tcp #FTP. control telnet 23/tcp smtp 25/tcp mail #Simple Mail Transfer Protocol time 37/tcp timserver time 37/udp timserver domain 53/tcp #Domain Name Server domain 53/udp #Domain Name Server tftp 69/udp #Trivial File Transfer gopher 70/tcp http 80/tcp www www-http #World Wide Web pop3 110/tcp #Post Office Protocol - Version 3 nntp 119/tcp usenet #Network News Transfer Protocol netbios-ns 137/tcp nbname #NETBIOS Name Service netbios-ns 137/udp nbname #NETBIOS Name Service netbios-dgm 138/udp nbdatagram #NETBIOS Datagram Service netbios-ssn 139/tcp nbsession #NETBIOS Session Service imap 143/tcp imap4 #Internet Message Access Protocol snmp 161/udp #SNMP snmptrap 162/udp snmp-trap #SNMP trap irc 194/tcp #Internet Relay Chat Protocol ipx 213/udp #IPX over IP ldap 389/tcp #Lightweight Directory Access Protocol https 443/tcp MCom https 443/udp MCom uucp 540/tcp uucpd ldaps 636/tcp sldap #LDAP over TLS/SSL doom 666/tcp #Doom Id Software doom 666/udp #Doom Id Software phone 1167/udp #Conference calling ms-sql-s 1433/tcp #Microsoft-SQL-Server ms-sql-s 1433/udp #Microsoft-SQL-Server ms-sql-m 1434/tcp #Microsoft-SQL-Monitor ms-sql-m 1434/udp #Microsoft-SQL-Monitor wins 1512/tcp #Microsoft Windows Internet Name Service wins 1512/udp #Microsoft Windows Internet Name Service l2tp 1701/udp #Layer Two Tunneling Protocol pptp 1723/tcp #Point-to-point tunnelling protocol radius 1812/udp #RADIUS authentication protocol radacct 1813/udp #RADIUS accounting protocol nfsd 2049/udp nfs #NFS server knetd 2053/tcp #Kerberos de-multiplexor man 9535/tcp #Remote Man Server 华硕6000EV/6005HW ADSL MODEM中设置端口映射: 在主菜单中点“NAT”,会有个“nat channel list”,以在内部pc 192.168.1.2上架设webserver为例子,web的一般默认端口是80,设置如下: 在nat channel list里面的mupltiple portforwarding里面填写以下内容: action: add channel n1 protocol:tcp incoming port, begin:80, end :80 new port begin:80,end :80 new ip address:192.168.1.2。 详细帮助说明请看: http://www.asus.com.cn/products/communication/download.asp LINKSYS ADSL路由器中中设置端口映射: 在主菜单中点“advanced”,接下来的菜单中有个“forwarding”,以在内部pc 192.168.1.2上架设web server为例子,web的一般默认端口是80,设置如下: extport: 80 to 80 ip address:192.168.1.2 然后点击“apply”就可以了 映射端口:各种ADSL路由器端口映射设置 路由端口映射,NAT 方法适用于以上路由: DLINK,Linksys,3com.微软,Netgear,asus华硕,speedtouch,TP-LINKTD-8800,TP-Link TD8830,TP-LINK TL-R410,中兴 ADSL831,Cyrix686 D-LinkDI-704P,D-Link DSL-500,泛得 851-E,阿尔卡特 S6307KH(ALCATEL),ASUSAAM6000EV,中达通 CT500,华勤合勤 642,GREENNET 1500c,TENDA腾达TED 8620,阿尔卡特511E--S6307EF(ALCATEL),Speedtouch 500系列,Topstar顶星TE-SR400,eTEK伊泰克TD-2001,宽频蓝色小精灵,全向 1680ADSL,金宝(kinpo)A400,贝尔 6309,实达 2110EH,神州数码DCAD-6010RA,NetCore,晨兴--网络快车SR-DSL-AE,中怡数宽sercommIP505系列,大亚科技 DB102-B 什么情况下需要做端口映射 如果网络情况是下面这样的: internet<--->adsl router<--->hub<--->web server internet<--->adsl modem<--->gateway<--->hub<--->web server 那么internet用户想浏览你的web server,但是80的请求只能到adslrouter或者gateway,就过不去了。那么你就要做一个转发,让80的请求到了adsl router或者gateway后,可以达到webserver,那么web server才有可能回应,并且返回给你正确的内容。这就是端口转发,也叫端口映射。 EMULE的设置只要相应打开TCP4662, UDP4672,KAD UDP4673 0.42E安装版本以后TCP默认为4686 1. DLINK出厂定义的路由器地址是192.168.0.1 2. Linksys出厂定义的路由器地址是192.168.1.1 3. 3com出厂定义的路由器地址是192.168.2.1 4. 微软出厂定义的路由器地址是192.168.2.1 5. Netgear出厂定义的路由器地址是192.168.1.1 6. asus出厂定义的路由器地址是192.168.1.1来 参考技术A 方法一: 设置内网映射,
1、查出内网陆游的登陆IP,上去映射80和6888端口,仍然用花生壳上线,关于内网映射可以看看路由有帐号和密码可以进去的啊,路由什么型号的,一般默认, http://192.168.1.1/ admin admin 进去以后,端口设置.
2、在这里注意由于不同的路由型号不同登陆的IP\认的帐号密码也不同.映射完成后就可以上线了.
方法二: 可以不用花生壳,不映射内网,用固定IP上线法.
1、首先有两个工具IP互联专用上传工具FileZilla和FtpServer.可以去搜个下载下来.
2、也可以找我要(不免费给)用这种架设的方法也可以上线,而且很快但是必须是固定的一台机器.

一个基于.Net高性能跨平台内网穿透工具

作为一名程序员,我们平常需要调试远程API(如公众号回调)、远程操作公司内部、家里的电脑,我们都会用到内网穿透的工具。

今天给大家推荐一个高性能跨平台内网穿透工具的开源项目


项目简介

一个基于.Net开发的内网穿透工具,一个易于扩展、易于维护的内网穿透框架。你也可以利用该框架,自定义开发自己的穿透工具。

项目特点

1、支持跨平台,可在任何地方远程内网计算机(Windows/Linux/Mac)

2、支持自定义域名访问内网Web

3、支持端口转发/端口映射

4、支持绑定多个域名访问内网服务

5、支持域名白名单现在

6、支持客户端身份校验

技术架构

1、跨平台:这是基于.NetCore开发的系统,可以部署在Docker,Windows,Linux,Mac;

2、基于.Net 5开发;

3、开发环境:Visual Studio 2022。

项目结构

FastTunnel.Client 客户端

FastTunnel.Server 服务端

项目地址

https://github.com/FastTunnel/FastTunnel 

https://gitee.com/Hgui/FastTunnel

觉得好看 点个在看👇

以上是关于内网怎么利用工具上线的主要内容,如果未能解决你的问题,请参考以下文章

内网win7渗透(初级)

如何通过内网穿透,外网远程访问JupyterNotebook?

利用阿里开源工具进行排查线上CPU居高问题 转

利用阿里开源工具进行排查线上CPU居高问题 转

Kali下的内网劫持

内网渗透之某后渗透利用网络安全