news 2026/6/23 2:25:29

【使用指南】隧道工具ligolo-ng

作者头像

张小明

前端开发工程师

1.2k 24
文章封面图
【使用指南】隧道工具ligolo-ng

工具简介

  • 项目地址:https://github.com/nicocha30/ligolo-ng

Ligolo-ng 是一款开源的、基于 Go 语言开发的内网穿透和代理工具,专为渗透测试和红队行动设计。它通过建立安全的 TLS 隧道,将目标内网的流量代理到攻击者控制的外部服务器,从而实现对目标内部网络的访问。Ligolo-ng 支持多平台(包括 Windows、Linux、macOS 等),具有轻量、高效、易于部署的特点,并提供类似 SOCKS5 的代理功能,可与主流安全工具(如 Nmap、Metasploit、Burp Suite 等)无缝集成。其架构采用客户端-代理(agent-proxy)模式,通信加密且支持自定义证书,兼顾隐蔽性与安全性,是现代红队作业中常用的隧道工具之一。


工具使用

该项目发行的二进制编译文件主要有两个:agent、proxy

简单的说:agent放在受害机上,proxy放在攻击机上

服务端启动(攻击机)

  • -selfcert:动态生成自签名证书
.\proxy.exe -selfcert
  • 工具默认的监听端口为11601,可见下图

客户端启动(受害机)

  • -ignore-cert:忽略TLS证书验证
./agent -connect 服务端IP地址:服务端监听端口(默认11601) -ignore-cert


连接过程

  • 客户端发送连接后,服务端收到响应

  • 在服务端输入`session`即可显示出受害机agent信息,再回车即可选中
session


操作配置

  • 输入`iflist`列出攻击机当前所有网络接口
iflist

  • 输入`start`工具将自动配置一个'ligolo'网络接口
start

查看官方手册见路由配置方法

  • 手册链接:https://docs.ligolo.ng/Quickstart/

由于我的服务端(攻击机)使用的是Windows系统,因此点击查看该系统路由配置方法

  • 重新起一个Powershell或者CMD,执行命令列出系统中所有网络接口的Idx
netsh int ipv4 show interfaces

  • 以HackTheBox靶场为例,靶机IP均在10.0.0.0/8网段下,因此我直接添加这一个大段,简单转换后可得以下命令
route add 10.0.0.0 mask 255.0.0.0 0.0.0.0 if 72

  • 回到ligolo服务端重新执行`iflist`可见路由被成功添加

  • 启动一个HTB靶机,在攻击机可成功访问,原来该IP仅限客户端(受害机)进行访问

版权声明: 本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若内容造成侵权/违法违规/事实不符,请联系邮箱:809451989@qq.com进行投诉反馈,一经查实,立即删除!
网站建设 2026/6/23 19:35:55

闲鱼商品数据自动化采集实战:高效获取平台商品信息的完整方案

闲鱼商品数据自动化采集实战:高效获取平台商品信息的完整方案 【免费下载链接】xianyu_spider 闲鱼APP数据爬虫 项目地址: https://gitcode.com/gh_mirrors/xia/xianyu_spider 在当今电商数据驱动的时代,掌握闲鱼平台的商品信息变得尤为重要。本方…

作者头像 李华
网站建设 2026/6/23 19:34:04

Gofile文件下载器:专业级批量下载解决方案

Gofile文件下载器:专业级批量下载解决方案 【免费下载链接】gofile-downloader Download files from https://gofile.io 项目地址: https://gitcode.com/gh_mirrors/go/gofile-downloader 还在为Gofile平台的文件下载效率低下而困扰吗?这款专业的…

作者头像 李华
网站建设 2026/6/23 19:27:21

AntiMicroX 游戏手柄映射完全指南:从新手到高手

AntiMicroX 游戏手柄映射完全指南:从新手到高手 【免费下载链接】antimicrox Graphical program used to map keyboard buttons and mouse controls to a gamepad. Useful for playing games with no gamepad support. 项目地址: https://gitcode.com/GitHub_Tren…

作者头像 李华
网站建设 2026/6/23 21:03:51

BPM低代码平台的核心架构与设计哲学

当我们谈论一个现代BPM低代码平台时,常常被其“快速搭建”、“可视化拖拽”的表层魅力所吸引。然而,支撑其能处理企业复杂业务、保障稳定安全运行的,是底层精妙的核心架构与设计哲学。本文将带您深入技术帷幕之后,了解一个优秀的平…

作者头像 李华
网站建设 2026/6/23 17:40:06

TikZCD Editor:零基础快速绘制专业LaTeX交换图的终极工具

TikZCD Editor:零基础快速绘制专业LaTeX交换图的终极工具 【免费下载链接】tikzcd-editor A simple visual editor for creating commutative diagrams. 项目地址: https://gitcode.com/gh_mirrors/ti/tikzcd-editor 还在为数学论文中的交换图绘制而烦恼吗&a…

作者头像 李华
网站建设 2026/6/23 2:42:32

Balena Etcher便携版下载问题全解析:从故障发现到完美解决

Balena Etcher便携版下载问题全解析:从故障发现到完美解决 【免费下载链接】etcher Flash OS images to SD cards & USB drives, safely and easily. 项目地址: https://gitcode.com/GitHub_Trending/et/etcher 作为一名经常需要制作系统启动盘的IT爱好者…

作者头像 李华