成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

看我如何通過DNS隧道技術繞防火墻

安全 黑客攻防
隧道技術(Tunneling)是一種通過使用互聯網絡的基礎設施在網絡之間傳遞數據的方式。使用隧道傳遞的數據(或負載)可以是不同協議的數據幀或包。隧道協議將其它協議的數據幀或包重新封裝然后通過隧道發送。新的幀頭提供路由信息,以便通過互聯網傳遞被封裝的負載數據。

0x01 概念

隧道技術(Tunneling)是一種通過使用互聯網絡的基礎設施在網絡之間傳遞數據的方式。使用隧道傳遞的數據(或負載)可以是不同協議的數據幀或包。隧道協議將其它協議的數據幀或包重新封裝然后通過隧道發送。新的幀頭提供路由信息,以便通過互聯網傳遞被封裝的負載數據。

0x02 實例分析- DNS隧道技術

環境:客戶機(Kali)+DNS服務器(window2003)+目標機(redhat7)

DNS服務器:192.168.10.132

1、新建一個名字為”bloodzero.com”的正向解析域

看我如何通過DNS隧道技術繞防火墻

 

2、新建一個主機:IP為攻擊者kali的IP

看我如何通過DNS隧道技術繞防火墻

 

3、新建一個委托

看我如何通過DNS隧道技術繞防火墻

 

此時我們的DNS服務器就配置好了!

Kali:攻擊者&&客戶端 192.168.10.135

1、攻擊端配置:

修改dns2tcpd配置文件:

看我如何通過DNS隧道技術繞防火墻

 

resources的IP為目標機的IP

看我如何通過DNS隧道技術繞防火墻

 

啟動dns隧道的服務端

看我如何通過DNS隧道技術繞防火墻

 

2、客戶端配置

刪除ssh連接的known_hosts文件

看我如何通過DNS隧道技術繞防火墻

 

修改DNS解析文件:vim /etc/resolv.conf

看我如何通過DNS隧道技術繞防火墻 

看我如何通過DNS隧道技術繞防火墻 

看我如何通過DNS隧道技術繞防火墻 

 

配置dns隧道客戶端程序

在kali2.0中,沒有配置文件,需要自己寫配置文件

vim /etc/dns2tcpc.conf

看我如何通過DNS隧道技術繞防火墻

 

測試是否可以提供服務

看我如何通過DNS隧道技術繞防火墻

 

這個時候我們就已經配置成功了!

成功效果

看我如何通過DNS隧道技術繞防火墻 

看我如何通過DNS隧道技術繞防火墻 

看我如何通過DNS隧道技術繞防火墻 

 

0x03 分析結論

這個時候的流量走向:

看我如何通過DNS隧道技術繞防火墻

 

本文中介紹的是DNS隧道服務器,和DNS隧道客戶端是同一臺機器,并不能說明問題,當DNS隧道服務器存在于防火墻之后,這個時候我們就可以利用此種技術來繞過大部分的防火墻。并且可繞過不開端口,隱蔽性好等;

看我如何通過DNS隧道技術繞防火墻 

 

這里我使用另外一臺客戶機去連接目標機時,服務端監聽的數據如下:

目標機:192.168.10.133

DNS隧道服務端:192.168.10.135

DNS隧道客戶端:192.168.10.134

DNS服務器:192.168.10.132

看我如何通過DNS隧道技術繞防火墻

 

客戶端監聽數據如下:

看我如何通過DNS隧道技術繞防火墻

 

發現能夠監聽到的ssh數據包是DNS隧道服務端與目標機之間的通信;

而客戶端與目標機之間的通信是DNS數據;

這就是簡單的配置DNS隧道。

責任編輯:藍雨淚 來源: 烏云知識庫
相關推薦

2010-12-08 09:29:27

下一代防火墻

2011-03-09 11:23:26

2009-12-25 12:21:56

2012-03-12 11:21:12

虛擬防火墻虛擬化平臺虛擬機

2010-12-21 18:04:26

2010-09-16 11:18:01

2018-07-02 09:18:11

Linuxiptables防火墻

2010-09-14 13:08:52

2020-08-11 08:25:21

HTTPSSHLinux防火墻

2010-03-01 18:52:26

2010-05-24 17:49:56

2011-06-27 13:31:21

2024-11-06 12:14:01

2021-06-25 18:31:37

云防火墻

2013-04-17 16:36:48

2015-12-02 15:59:51

2009-06-23 16:57:28

2010-09-14 14:22:22

2011-05-13 09:01:33

2011-03-15 10:48:47

點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 欧美视频网 | 久久中文字幕电影 | 男人av在线| 精品国产一区二区三区久久影院 | 欧美激情视频一区二区三区免费 | 亚洲精品白浆高清久久久久久 | 中文精品视频 | 免费网站国产 | 国产成人精品久久二区二区91 | 亚洲国产二区 | 在线观看视频一区 | 欧美久久一级 | 中国一级特黄毛片大片 | 日本精品久久 | 亚洲综合大片69999 | 永久精品| 国产网站在线免费观看 | 欧洲妇女成人淫片aaa视频 | 中文字幕一级毛片视频 | 亚洲精品一区二区三区在线观看 | 精品免费国产一区二区三区四区介绍 | 中文字幕一区二区三区乱码图片 | 最新国产精品精品视频 | 亚洲一页 | 美女天天干| 日本一卡精品视频免费 | 五月激情婷婷网 | 美国av毛片 | 午夜三区| 日韩精品一区二区三区 | 亚洲a一区 | 久久精品免费一区二区 | 久久久久久成人 | 成人免费视频网站在线观看 | 亚洲精品大全 | 中文字幕日韩一区 | 欧美性受xxx| 欧美一区二区三区 | 日日摸日日添日日躁av | 在线观看特色大片免费网站 | 欧美视频在线一区 |