原文:绕过边界防火墙之ICMP隧道、HTTP隧道、UDP隧道

一 ICMP隧道 背景:已经通过某种手段拿到了园区网A主机的控制权,但是边界防火墙只放行该主机向外的ICMP流量,此时怎样才能让A主机和公网主机C建立TCP连接呢 方案:将TCP包内容包裹在ICMP中进行传递 工具: ptunnel 工作原理:A主机通过周期性向渗透测试工程师发送ICMP请求以建立ICMP连接。在本地侦听一个空闲端口并与指定IP的指定端口 C主机 建立映射。此时访问侦听的这个端口 ...

2019-02-01 16:51 0 1152 推荐指数:

查看详情

UDP隧道

隧道创建 对于隧道L2TP、FOU/GUE、GENEVE和VXLAN,隧道创建时,都需要在内核中新建一个UDP套接口,框架中的函数udp_sock_create4提供此功能。不仅是套接口的创建,还有本机接口的绑定bind,以及如果特定隧道提供了对端地址信息,进行连接connect ...

Tue Mar 02 18:29:00 CST 2021 0 285
什么是HTTP隧道,怎么理解HTTP隧道呢?

总述: HTTP 1.1引入了HTTP tunnel,提供了支持任意流量的TCP隧道的能力。 HTTP proxy是一个中间人,是客户端去请求代理,代理修改请求再去请求网站,proxy不能代理HTTPS请求,因为代理不可能获得网站的私钥。 HTTP tunnel 不需要改写请求包 ...

Mon Dec 07 02:54:00 CST 2020 0 850
HUAWEI防火墙通过L2TP隧道让外出员工访问公司内网的各种资源

组网图形      组网需求 企业网络如图所示,企业希望公司外的移动办公用户能够通过L2TP VPN隧道访问公司内网的各种资源。 操作步骤 配置LNS。 1.配置接口IP地址,并将接口加入安全区域。 <LNS> system-view [LNS ...

Mon May 31 17:17:00 CST 2021 0 1973
使用ICMP搭建隧道(PingTunnel)

  ICMP隧道简单实用,是一个比较特殊的协议。在一般的通信协议里,如果两台设备要进行通信,肯定需要开放端口,而在ICMP协议下就不需要。最常见的ping命令就是利用的ICMP协议,攻击者可以利用命令行得到比回复更多的ICMP请求。在通常情况下,每个ping命令都有相应的回复与请求。   在一些 ...

Sat Jul 11 19:17:00 CST 2020 2 2070
ICMP隐藏通信隧道技术

@ 目录 简介 icmpsh PingTunnel 实验一 实验二 Icmptunnel 防御ICMP隧道攻击 简介 ICMP隧道简单实用,是一个比较特殊的协议.在一般的通信里,两台主机要进行通信必须开放端口 ...

Wed Aug 05 03:53:00 CST 2020 0 466
 
粤ICP备18138465号  © 2018-2025 CODEPRJ.COM