news 2026/5/11 17:42:27

【使用指南】隧道工具ligolo-ng

作者头像

张小明

前端开发工程师

1.2k 24
文章封面图
【使用指南】隧道工具ligolo-ng

工具简介

  • 项目地址:https://github.com/nicocha30/ligolo-ng

Ligolo-ng 是一款开源的、基于 Go 语言开发的内网穿透和代理工具,专为渗透测试和红队行动设计。它通过建立安全的 TLS 隧道,将目标内网的流量代理到攻击者控制的外部服务器,从而实现对目标内部网络的访问。Ligolo-ng 支持多平台(包括 Windows、Linux、macOS 等),具有轻量、高效、易于部署的特点,并提供类似 SOCKS5 的代理功能,可与主流安全工具(如 Nmap、Metasploit、Burp Suite 等)无缝集成。其架构采用客户端-代理(agent-proxy)模式,通信加密且支持自定义证书,兼顾隐蔽性与安全性,是现代红队作业中常用的隧道工具之一。


工具使用

该项目发行的二进制编译文件主要有两个:agent、proxy

简单的说:agent放在受害机上,proxy放在攻击机上

服务端启动(攻击机)

  • -selfcert:动态生成自签名证书
.\proxy.exe -selfcert
  • 工具默认的监听端口为11601,可见下图

客户端启动(受害机)

  • -ignore-cert:忽略TLS证书验证
./agent -connect 服务端IP地址:服务端监听端口(默认11601) -ignore-cert


连接过程

  • 客户端发送连接后,服务端收到响应

  • 在服务端输入`session`即可显示出受害机agent信息,再回车即可选中
session


操作配置

  • 输入`iflist`列出攻击机当前所有网络接口
iflist

  • 输入`start`工具将自动配置一个'ligolo'网络接口
start

查看官方手册见路由配置方法

  • 手册链接:https://docs.ligolo.ng/Quickstart/

由于我的服务端(攻击机)使用的是Windows系统,因此点击查看该系统路由配置方法

  • 重新起一个Powershell或者CMD,执行命令列出系统中所有网络接口的Idx
netsh int ipv4 show interfaces

  • 以HackTheBox靶场为例,靶机IP均在10.0.0.0/8网段下,因此我直接添加这一个大段,简单转换后可得以下命令
route add 10.0.0.0 mask 255.0.0.0 0.0.0.0 if 72

  • 回到ligolo服务端重新执行`iflist`可见路由被成功添加

  • 启动一个HTB靶机,在攻击机可成功访问,原来该IP仅限客户端(受害机)进行访问

版权声明: 本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若内容造成侵权/违法违规/事实不符,请联系邮箱:809451989@qq.com进行投诉反馈,一经查实,立即删除!
网站建设 2026/4/27 22:25:49

解密Wallpaper Engine下载器:从技术壁垒到平民化体验的革命

你是否曾经面对Steam创意工坊中琳琅满目的动态壁纸却苦于复杂的下载流程?当技术门槛成为用户体验的障碍时,一款革命性的工具正在悄然改变这一现状。 【免费下载链接】Wallpaper_Engine 一个便捷的创意工坊下载器 项目地址: https://gitcode.com/gh_mir…

作者头像 李华
网站建设 2026/5/1 9:34:28

如何快速掌握Zotero文献管理:可视化进度与智能标签终极指南

当你面对堆积如山的PDF文献时,是否感到无从下手?每天新增的学术论文让你眼花缭乱,重要文献的阅读进度总是模糊不清?别担心,Zotero Style插件将成为你的学术研究得力助手! 【免费下载链接】zotero-style zot…

作者头像 李华
网站建设 2026/5/10 0:38:50

conda虚拟环境中修复CUDA运行时依赖的实践案例

在 Conda 虚拟环境中搞定libcudart.so加载失败的实战指南你有没有在某个深夜,满怀期待地运行一段 PyTorch 代码,结果终端突然跳出这样一行红色错误:ImportError: libcudart.so.11.0: cannot open shared object file: No such file or direct…

作者头像 李华
网站建设 2026/5/9 6:42:12

如何在浏览器中零安装查看SQLite数据库:完整的本地解决方案

如何在浏览器中零安装查看SQLite数据库:完整的本地解决方案 【免费下载链接】sqlite-viewer View SQLite file online 项目地址: https://gitcode.com/gh_mirrors/sq/sqlite-viewer 还在为查看SQLite数据库文件而烦恼吗?每次都需要安装复杂的桌面…

作者头像 李华
网站建设 2026/5/9 11:21:27

Lumafly模组管理器:让空洞骑士焕发新生的魔法工具箱

Lumafly模组管理器:让空洞骑士焕发新生的魔法工具箱 【免费下载链接】Lumafly A cross platform mod manager for Hollow Knight written in Avalonia. 项目地址: https://gitcode.com/gh_mirrors/lu/Lumafly 还记得第一次尝试为《空洞骑士》安装模组时的困…

作者头像 李华