偷偷摘套内射激情视频,久久精品99国产国产精,中文字幕无线乱码人妻,中文在线中文a,性爽19p

看我如何通過DNS隧道技術(shù)繞防火墻

安全 黑客攻防
隧道技術(shù)(Tunneling)是一種通過使用互聯(lián)網(wǎng)絡(luò)的基礎(chǔ)設(shè)施在網(wǎng)絡(luò)之間傳遞數(shù)據(jù)的方式。使用隧道傳遞的數(shù)據(jù)(或負(fù)載)可以是不同協(xié)議的數(shù)據(jù)幀或包。隧道協(xié)議將其它協(xié)議的數(shù)據(jù)幀或包重新封裝然后通過隧道發(fā)送。新的幀頭提供路由信息,以便通過互聯(lián)網(wǎng)傳遞被封裝的負(fù)載數(shù)據(jù)。

0x01 概念

隧道技術(shù)(Tunneling)是一種通過使用互聯(lián)網(wǎng)絡(luò)的基礎(chǔ)設(shè)施在網(wǎng)絡(luò)之間傳遞數(shù)據(jù)的方式。使用隧道傳遞的數(shù)據(jù)(或負(fù)載)可以是不同協(xié)議的數(shù)據(jù)幀或包。隧道協(xié)議將其它協(xié)議的數(shù)據(jù)幀或包重新封裝然后通過隧道發(fā)送。新的幀頭提供路由信息,以便通過互聯(lián)網(wǎng)傳遞被封裝的負(fù)載數(shù)據(jù)。

0x02 實(shí)例分析- DNS隧道技術(shù)

環(huán)境:客戶機(jī)(Kali)+DNS服務(wù)器(window2003)+目標(biāo)機(jī)(redhat7)

DNS服務(wù)器:192.168.10.132

1、新建一個(gè)名字為”bloodzero.com”的正向解析域

看我如何通過DNS隧道技術(shù)繞防火墻

 

2、新建一個(gè)主機(jī):IP為攻擊者kali的IP

看我如何通過DNS隧道技術(shù)繞防火墻

 

3、新建一個(gè)委托

看我如何通過DNS隧道技術(shù)繞防火墻

 

此時(shí)我們的DNS服務(wù)器就配置好了!

Kali:攻擊者&&客戶端 192.168.10.135

1、攻擊端配置:

修改dns2tcpd配置文件:

看我如何通過DNS隧道技術(shù)繞防火墻

 

resources的IP為目標(biāo)機(jī)的IP

看我如何通過DNS隧道技術(shù)繞防火墻

 

啟動(dòng)dns隧道的服務(wù)端

看我如何通過DNS隧道技術(shù)繞防火墻

 

2、客戶端配置

刪除ssh連接的known_hosts文件

看我如何通過DNS隧道技術(shù)繞防火墻

 

修改DNS解析文件:vim /etc/resolv.conf

看我如何通過DNS隧道技術(shù)繞防火墻 

看我如何通過DNS隧道技術(shù)繞防火墻 

看我如何通過DNS隧道技術(shù)繞防火墻 

 

配置dns隧道客戶端程序

在kali2.0中,沒有配置文件,需要自己寫配置文件

vim /etc/dns2tcpc.conf

看我如何通過DNS隧道技術(shù)繞防火墻

 

測(cè)試是否可以提供服務(wù)

看我如何通過DNS隧道技術(shù)繞防火墻

 

這個(gè)時(shí)候我們就已經(jīng)配置成功了!

成功效果

看我如何通過DNS隧道技術(shù)繞防火墻 

看我如何通過DNS隧道技術(shù)繞防火墻 

看我如何通過DNS隧道技術(shù)繞防火墻 

 

0x03 分析結(jié)論

這個(gè)時(shí)候的流量走向:

看我如何通過DNS隧道技術(shù)繞防火墻

 

本文中介紹的是DNS隧道服務(wù)器,和DNS隧道客戶端是同一臺(tái)機(jī)器,并不能說明問題,當(dāng)DNS隧道服務(wù)器存在于防火墻之后,這個(gè)時(shí)候我們就可以利用此種技術(shù)來繞過大部分的防火墻。并且可繞過不開端口,隱蔽性好等;

看我如何通過DNS隧道技術(shù)繞防火墻 

 

這里我使用另外一臺(tái)客戶機(jī)去連接目標(biāo)機(jī)時(shí),服務(wù)端監(jiān)聽的數(shù)據(jù)如下:

目標(biāo)機(jī):192.168.10.133

DNS隧道服務(wù)端:192.168.10.135

DNS隧道客戶端:192.168.10.134

DNS服務(wù)器:192.168.10.132

看我如何通過DNS隧道技術(shù)繞防火墻

 

客戶端監(jiān)聽數(shù)據(jù)如下:

看我如何通過DNS隧道技術(shù)繞防火墻

 

發(fā)現(xiàn)能夠監(jiān)聽到的ssh數(shù)據(jù)包是DNS隧道服務(wù)端與目標(biāo)機(jī)之間的通信;

而客戶端與目標(biāo)機(jī)之間的通信是DNS數(shù)據(jù);

這就是簡(jiǎn)單的配置DNS隧道。

責(zé)任編輯:藍(lán)雨淚 來源: 烏云知識(shí)庫(kù)
相關(guān)推薦

2010-12-08 09:29:27

下一代防火墻

2011-03-09 11:23:26

2009-12-25 12:21:56

2012-03-12 11:21:12

虛擬防火墻虛擬化平臺(tái)虛擬機(jī)

2010-12-21 18:04:26

2010-09-16 11:18:01

2018-07-02 09:18:11

Linuxiptables防火墻

2010-09-14 13:08:52

2020-08-11 08:25:21

HTTPSSHLinux防火墻

2010-03-01 18:52:26

2021-06-25 18:31:37

云防火墻

2011-06-27 13:31:21

2010-05-24 17:49:56

2013-04-17 16:36:48

2024-11-06 12:14:01

2010-09-14 14:22:22

2011-05-13 09:01:33

2011-03-15 10:48:47

2010-03-24 14:23:11

CentOS防火墻

2015-12-02 15:59:51

點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號(hào)