iox:一款類似于lcx/ew的端口轉(zhuǎn)發(fā) & 內(nèi)網(wǎng)代理工具
當(dāng)前位置:點(diǎn)晴教程→知識(shí)管理交流
→『 技術(shù)文檔交流 』
工具介紹 iox是一款類似于lcx/ew的端口轉(zhuǎn)發(fā) & 內(nèi)網(wǎng)代理工具,功能類似于lcx/ew,相當(dāng)于ew的升級(jí)版本了。用過(guò)ew的人都知道,要使用ew 進(jìn)行多層內(nèi)網(wǎng)穿透是比較麻煩的,特別對(duì)于新人來(lái)收沒(méi)有一個(gè)清晰的思路,使用起來(lái)是比較困難的。 總體來(lái)說(shuō),該工具簡(jiǎn)化了ew/lcx 的一些參數(shù),讓使用更加方便。除此之外還提供了流量加密、并發(fā)、UDP流量轉(zhuǎn)發(fā)等功能的優(yōu)化。
工具使用 端口轉(zhuǎn)發(fā)
代理穿透在本地 0.0.0.0:1080啟動(dòng)Socks5服務(wù)
在被控機(jī)開啟Socks5服務(wù),將服務(wù)轉(zhuǎn)發(fā)到公網(wǎng)VPS 在VPS上轉(zhuǎn)發(fā)0.0.0.0:9999到0.0.0.0:1080 你必須將兩條命令成對(duì)使用,因?yàn)樗鼉?nèi)部包含了一個(gè)簡(jiǎn)單的協(xié)議來(lái)控制回連
接著連接內(nèi)網(wǎng)主機(jī)
啟用加密舉個(gè)栗子,我們把內(nèi)網(wǎng)3389端口轉(zhuǎn)發(fā)到VPS
很好理解:被控主機(jī)和VPS:8888之間的流量會(huì)被加密,預(yù)共享的密鑰是'AAA',iox會(huì)用這個(gè)密鑰生成種子密鑰和nonce(正常來(lái)講,不應(yīng)該復(fù)用nonce。但是考慮到iox的加密功能僅僅為了繞過(guò)IDS等設(shè)備,為了不額外分配空間,TCP流加密會(huì)復(fù)用nonce),并用Xchacha20流加密 (在v0.3版本中用Xchacha20替換掉了AES-CTR) 所以,*應(yīng)該成對(duì)使用
你也可以把iox當(dāng)做一個(gè)簡(jiǎn)單的ShadowSocks來(lái)用:
UDP轉(zhuǎn)發(fā)只需要添加命令行參數(shù):-u
注意:當(dāng)你做多級(jí)連接的轉(zhuǎn)發(fā)時(shí),Remote2Remote-UDP-mode必須最后一個(gè)被啟動(dòng),也就是上面示例中的第三條 UDP轉(zhuǎn)發(fā)可能會(huì)有一些不合你預(yù)期的行為。實(shí)際上,目前在GitHub上只有將本地監(jiān)聽的UDP流量轉(zhuǎn)發(fā)到遠(yuǎn)程主機(jī)的例子,所以我只能以我的理解來(lái)實(shí)現(xiàn)。 使用實(shí)例端口轉(zhuǎn)發(fā)將內(nèi)網(wǎng)3389服務(wù)轉(zhuǎn)發(fā)到vps的33899端口上 1、內(nèi)網(wǎng)映射主機(jī),內(nèi)網(wǎng)目標(biāo)機(jī)器的3389轉(zhuǎn)發(fā)到vps的9999端口,并將流量轉(zhuǎn)到vps的33899端口上
2、vps 監(jiān)聽9999端口和33899端口 3、測(cè)試連接是否轉(zhuǎn)發(fā)成功 使用vps加33899端口成功連接到內(nèi)網(wǎng)映射主機(jī)
加密傳輸我們?cè)谏厦娴幕旧?,把流量進(jìn)行加密傳輸。這里需要在-r和-l參數(shù)后目標(biāo)地址前加一個(gè)*來(lái)表示加密。 1、內(nèi)網(wǎng)映射主機(jī)
2、VPS
3、連接測(cè)試 我們?cè)趘ps上連接本地的33899端口,即可成功連接到內(nèi)網(wǎng)映射主機(jī)的3389服務(wù)。 代理穿透—Socks5反向隧道1、VPS 使用iox 監(jiān)聽9999端口和1080端口,第一個(gè)端口用來(lái)接受邊界主機(jī)流量,第二個(gè)端口則是將流量轉(zhuǎn)發(fā)給本地1080。
2、邊界主機(jī)連接VPS,將流量轉(zhuǎn)發(fā)給VPS的端口
3、kali 配置socks5客戶端進(jìn)行測(cè)試,成功訪問(wèn)到第二層網(wǎng)絡(luò)主機(jī) 可以看到客戶端將請(qǐng)求給vps 的1080端口,然后通過(guò)socks5隧道轉(zhuǎn)發(fā)給內(nèi)網(wǎng)第二層網(wǎng)絡(luò)。 代理穿透—Socks5正向隧道使用iox 搭建正向隧道比較簡(jiǎn)單,直接在WEB 邊界機(jī)器執(zhí)行proxy + 端口即可。 1、web 端執(zhí)行如下命令,開啟socks5正向代理
2、攻擊機(jī)器配置socks5 代理,成功訪問(wèn)的第二層網(wǎng)絡(luò)。 閱讀原文:原文鏈接 該文章在 2025/10/9 13:11:55 編輯過(guò) |
關(guān)鍵字查詢
相關(guān)文章
正在查詢... |