PM(2.0) USEAGE:
PM -z [LocalIp:]Port ServiceIp:Port
PM -zsocks [LocalIp:]Port
PM -s [ServiceIp:]Port [ServiceIp:]DataPort
PM -c [LocalIp:]Port ServiceIp:DataPort
PM -csocks ServiceIp:DataPort
-z 参数: 正向端口映射器。
-zsocks 参数: 正向代理映射器(SOCKS)。
-s 参数: 反向端口或代理映射服务器。
-c 参数: 反向端口映射客户器。
-csocks 参数: 反向代理映射客户器(SOCKS)。
例如在内网机器"192.168.0.100"上做一个80端口正向
映射到公网"221.10.254.92:80"的映射步骤如下:
在"192.168.0.100"执行命令: PM -Z 80 221.10.254.92:80
访问内网"192.168.0.100:80"等同于访问"221.10.254.92:80"
例如在内网机器"221.10.254.92"上做一个1080端口SOCKS正向代理
在"221.10.254.92"执行命令: PM -ZSOCKS 1080
在IE->INTERNET选项->连接->局域网设置->高级->套节字(SOCKS)中
设置221.10.254.92:1080即可利用代理上网了。
例如在内网机器"192.168.0.100"上做一个80端口反向
映射到公网"221.10.254.92:8080"的映射步骤如下:
在"192.168.0.100"执行命令: PM -C 80 221.10.254.92:12345
在"221.10.254.92"执行命令: PM -S 8080 12345
访问"80 221.10.254.92:8080"等同于访问内网"192.168.0.100:80"
其中12345端口是数据交换端口,可以任意设置
例如在内网机器"192.168.0.100"上做一个SOCKS反向代理
映射到公网"221.10.254.92:1080"的映射步骤如下:
在"192.168.0.100"执行命令: PM -CSOCKS 221.10.254.92:12345
在"221.10.254.92"执行命令: PM -S 1080 12345
在IE->INTERNET选项->连接->局域网设置->高级->套节字(SOCKS)中
设置221.10.254.92:1080即可利用内网"92.168.0.100"代理上网了
其中12345端口是数据交换端口,可以任意设置
WRITE BY WHG,WWW.CNASM.COM,UPDATE AT 2008-11-09.
实际应用,将内网"192.168.0.100:3389"映射到"221.10.254.92:3380"。
在"192.168.0.100"执行命令: PM -C 3389 221.10.254.92:12345
在"221.10.254.92"执行命令: PM -S 3380 12345
用远程桌面连接"221.10.254.92:3380"即可控制内网机器192.168.0.100:3389
12345端口是数据中转端口,可以随意设置。
高级应用,将内网"192.168.0.101:3389"映射到"221.10.254.92:3380".但是我只有"192.168.0.100"的控制权。
在"192.168.0.100"执行命令: PM -C 192.168.0.101:3389 221.10.254.92:12345
在"221.10.254.92"执行命令: PM -S 3380 12345
用远程桌面连接"221.10.254.92:3380"即可控制内网机器192.168.0.101:3389
超级跳板,采用组合映射,使控制目标机在内网与外网中交替,达到隐藏控制者真实地址的目的。
最后映射为,内网(控制端)->公->内-公->内....->目标机,最后,最前端的内网用户成了控制者的替死鬼。
- PC官方版
- 安卓官方手机版
- IOS官方手机版