WlMAP:突破内网端口转发映射工具
使用说明
Wlmap包括服务端程序和客户端程序两部分
服务端程序Wlmaps一般架设到其它用户可以访问到的地方例如internet,它主要用来记录客户端信息以及端口映射信息,并且转发用户和客户端之间数据。
客户端程序主程序完成和Wlmaps的交互,包括认证、映射内部服务到Wlmaps的某个端口、维护数据转发通道同时转发Wlmaps和内部服务之间的数据交互。
第一部分:
服务端Wlmaps
1、如何运行Wlmaps
DOS命令 : Wlmaps.exe -p -s
-p:指定Wlmaps服务的端口,此主程序客户端可通过此端口连接服务器.如果没有指定则默认的服务端口为8080
-s:指定Wlmaps控制管理页面的访问密码。用户可通过浏览器管理Wlmaps服务器。在进入管理页面时会要求用户输入访问密码。即此处设定的密码,如果用户没有指定则默认密码为123456
注意密码最大长度为9位,超过将被截断。
举例说明: 打开CMD控制台---->输入:\Wlmaps.exe -p服务端口 -s密码
2、如何通过浏览器管理Wlmaps服务
用户可以直接通过浏览器管理Wlmaps服务,在地址栏输入如下url:
http://IP:port/
其中ip为运行Wlmaps服务机器的IP,port为Wlmaps服务的端口。
第二部分:
客户端主程序
1、运行
双击运行主程序.exe程序,填入Wlmaps服务的IP和端口号,连接Wlmaps服务。信息提示框会输出连接是否成功的提示信息,以及当前连接Wlmaps服务的版本号。如果连接成功此按钮将変灰同时bind和unbind按钮将处于有效状态。
(注意如果Wlmaps的版本大于客户端主程序的版本则将不能建立连接)
2、映射内部TCP服务(如www,ftp,mail,telnet等)
在 本地IP 输入框输入要绑定内部服务的IP(即运行此内部服务的局域网内某机器的IP),如果要绑定的内部服务和主程序客户端在同一台机器上运行则此处只需输入127.0.0.1即可
在 本地 端口输入框输入要绑定的内部服务的服务端口
在 服务端口 输入框输入映射此内部服务映射到Wlmaps上的端口,如果输入0,则Wlmaps会自动分配一个未占用的端口给此内部服务。如果你不清楚你想映射的端口是否已被占用最好在此处输入0,由Wlmaps自动分配。
按下 开始 按钮,提交消息。信息提示框将会输出绑定是否成功,如果成功返回映射的端口号
【映射成功后用户就可以通过Wlmaps IP:服务端口在任何地方访问此内部服务啦】 备注,是服务端口,不是Wlmap服务端口!
注意如果映射的是ftp服务,则用ftp客户端访问此服务时要将数据传输模式设为PASV被动传输模式。
3、映射多个服务
要映射多个服务,只要多次执行步骤2即可。(注意自己要记住映射的端口号啊,当然如果你不清信息提示框的话,你也可以看看信息提示框的信息记录看看自己映射了那些端口)
4、取消某个内部服务的映射
在映射端口输入框输入要取消映射的内部服务的映射端口,按下 取消 按钮即可。信息提示框将会输出 取消 是否成功。
图片使用教程:
1.准备一台有独立wai网的机器/服务器
2.将Wlmaps.exe放在该服务器 -这里例如,将Wlmaps.exe放在了C盘根目录

3.打开cmd窗口,输入C:\Wlmaps.exe -p7777 -s123456
4.回车 CMD标题变成固定 C:\Wlmaps.exe -p7777 -s123456 代表成功

5.在任意电脑,并运行 主程序.exe
注意:这里这个客户端名称,软件已经自动帮我们获取了(特殊情况需要自己填写)
6.设置服务IP(即你的服务端所在电脑的wai网ip)
7.设置服务端口(即你刚在设置的-p后面的数字 ,这里我们按刚才设置的就是7777)

9.然后输入你本地端口 和服务端口 。若服务端口为0,则由服务端自动分配端口
如本地端口8080 远程端口:9999
那么访问远程服务器IP:9999 也就等于 本地端口的8080了
如本地 1.1.1.1
远程 8.8.8.8
8.8.8.8:9999 = 1.1.1.1=8080 这个端口已经被转发了!
工具链接:https://pan.baidu.com/s/1eS6Fc9G 密码:hzez
如果失效请联系博主!
WlMAP:突破内网端口转发映射工具的更多相关文章
- 传输层隧道技术之lcx内网端口转发
传输层技术包括TCP隧道.UDP隧道和常规端口转发等.在渗透测试中,如果内网防火墙阻止了指定端口的访问,在获得目标机器的权限后,可以使用IPTABLES打开指定端口.如果内网中存在一系列防御系统,TC ...
- linux下内网端口转发工具:linux版lcx [实现远程内网维护]
这个工具以前使用的初衷是内网渗透,需要将内网ssh端口转发到外网服务器上.但这个工具同样适用于运维工程师进行远程内网维护. 当然这一切的前提是内网可以访问外网,检测方法当然就是直接ping 一个外网I ...
- SSH 内网端口转发实战
导读 大家都知道SSH是一种安全的传输协议,用在连接服务器上比较多.不过其实除了这个功能,它的隧道转发功能更是吸引人. 如果两个内网之间的linux服务器需要互相登录,或需要互相访问内网某个端口,担忧 ...
- 使用LCX进行内网端口转发
Lcx.exe是一个端口转发工具,相当于把目标服务器A上的3389端口转发到具有外网ip地址的B机上(即我们自己的主机或是已经控制的主机),这样链接B机的3389端口就相当于链接A机的3389端口了, ...
- 内网端口转发[SSH]
一.应用场景 获取到目标边界机器linux服务器一台,想继而向内网其他机器渗透,获取到一台webshell发现处于内网当中且不通外网.可以通过linux ssh隧道对目标内网机器进行访问. 二.利用手 ...
- 内网端口转发[netsh]
一.利用场景 当前获取目标内网边界区域一台机器,可以通外网和内网也就是存在两块网卡,又通过其他手段获取到内网另外一台机器,但是这台机器不能出外网,所以我们可以使用windows自带netsh命令通过边 ...
- linux下搭建redis内网端口映射工具-rinetd
最近在工作中使用到了redis缓存,用来提某些业务场景的计算速度和某些情况下的操作频率限制,客户端工具使用了redisDesktopmanager来管理,在本机操作测试的时候,是没有问题的.但是将系统 ...
- 把www.domain.com均衡到本机不同的端口 反向代理 隐藏端口 Nginx做非80端口转发 搭建nginx反向代理用做内网域名转发 location 规则
负载均衡-Nginx中文文档 http://www.nginx.cn/doc/example/loadbanlance.html 负载均衡 一个简单的负载均衡的示例,把www.domain.com均衡 ...
- 端口被占用通过域名的处理 把www.domain.com均衡到本机不同的端口 反向代理 隐藏端口 Nginx做非80端口转发 搭建nginx反向代理用做内网域名转发 location 规则
负载均衡-Nginx中文文档 http://www.nginx.cn/doc/example/loadbanlance.html 负载均衡 一个简单的负载均衡的示例,把www.domain.com均衡 ...
随机推荐
- 20170717_python爬虫之requests+cookie模拟登陆
在成功登陆之前,失败了十几次.完全找不到是什么原因导致被网站判断cookie是无效的. 直到用了firefox的httpfox之后才发现cookie里还有一个ASP.NET_SessionId 这个字 ...
- thinkphp 面向切面编程-行为拓展
thinkphp的CBD模式 核心保留了最关键的部分,并在重要位置设置了标签用以标记,其他功能都采用行为扩展和驱动的方式组合,开发人员可以根据自己的需要,对某个标签位置进行行为扩展或者替换,就可以方便 ...
- documentsUI源码分析
documentsUI源码分析 本文基于Android 6.0的源码,来分析documentsUI模块. 原本基于7.1源码看了两天,但是Android 7.1与6.0中documentsUI模块差异 ...
- jenkins,SVN构建总是clean目录,回归失败
近期发现配置的jenkins任务打包时间极长,经过定位为svn版本的问题,不同的svn版本.svn的信息存在不一致. 解决: 升级服务器svn版本. 调整jenkins系统设置: 测试通过(回滚成功) ...
- MongoDB入门命令
查看所有数据库 > show dbs admin (empty) local 0.078GB > admin和管理相关, admin和local数据库不要轻易动 选择库 > use ...
- js数组去重方法分析与总结
数组去重经常被人拿来说事,虽然在工作中不常用,但他能够很好的考察js基础知识掌握的深度和广度,下面从js的不同阶段总结一下去重的方法. ES3阶段 该阶段主要通过循环遍历数组从而达到去重的目的 多次循 ...
- Quartus16.0如何使用TCL脚本
前言 TCL脚本语言在EDA工具中使用频繁,本文主要介绍使用TCL脚本文件进行引脚分配,避免手动分配以及分配出错: 流程 1.准备好你的TCL脚本文件,举个栗子(脚本文件内容): 2.在Quartus ...
- coder该何去何从
无论是什么语言的学习,都不是一帆风顺的,如今随着编程大军的壮大,工作越来越难找,各位coder已经把中心偏移到了学历上面,导致技术水平的参差不齐,以及虚假学历的泛滥,这样的恶性循环下,不知前路在何方?
- SSE图像算法优化系列十:简单的一个肤色检测算法的SSE优化。
在很多场合需要高效率的肤色检测代码,本人常用的一个C++版本的代码如下所示: void IM_GetRoughSkinRegion(unsigned char *Src, unsigned char ...
- jsp隐藏关键 敏感信息,只显示前后字段
今天写jsp页面,要求对字段中间部分隐藏,只显示前几位和后几位.搜了一下发现网上大都是隐藏前面指定字段,或者是利用正则表达式隐藏手机号或是身份证.这样的话必须预先知道字段长度,而我不想知道长度只显示前 ...