成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

入侵系統新途徑:通過VPN進入

安全 黑客攻防
VPN的使用越來越廣泛了,有些人用它來繞過審查制度,有些人使用它來翻墻訪問國家禁止的網站,還有一些人用它來作為隱私保護層。

VPN的使用越來越廣泛了,有些人用它來繞過審查制度,有些人使用它來翻墻訪問國家禁止的網站,還有一些人用它來作為隱私保護層。

我們在工作中使用VPN通常有兩個原因:訪問漏洞利用工具包或匿名測試音頻和終端安全產品。大多數漏洞利用工具包都是通過過濾受害者的IP地址進行攻擊。而且曾經音頻和終端安全產品在實驗室環境中測試的結果和在家里或企業用戶機器上的結果不同。因此VPN在日常工作中非常重要。

入侵系統新途徑:通過VPN進入

 

這個月發生了一件事。我們像往常一樣使用商業VPN,像往常一樣我們使用Fiddler測試VirtualBox客戶機的惡意流量,在配置里手動打開了“允許遠程計算機連接”,然后實驗室的機器也打開了防火墻和NAT。代理和VPN開了一晚。

然后在第二天早上,當晚所有客戶機全都關閉的情況下,我們在Fiddler的歷史中發現了一些奇怪的流量。我們猜測是不是主機上運行了一個惡意軟件或者有人通過網絡訪問了Fiddler代理。于是我們快速檢查了一番發現是從VPN網絡接口通過的流量。通過對VPN IP的Nmap掃描再次證明了我們的懷疑。實驗室的機器可以通過VPN的IP連接到整個互聯網訪問到所有的服務(Apache、FTP、Fiddler,RDP)。其中,Fiddler代理端口被作為了一個開放的代理,直接用于點擊欺詐等惡意目的。不過還好至少SMB 445端口被防火墻過濾了。

入侵系統新途徑:通過VPN進入

 

雖然Windows防火墻一直開著,VPN接口設置為公共模式,私人網絡設置為私人模式,但是由于這些服務是手動配置的所以可以直接訪問服務瀏覽隱私文檔。

入侵系統新途徑:通過VPN進入

 

我們認為大多數的VPN公司都沒有這個問題。一般VPN提供商所有的公共IP要比一些VPN用戶所擁有的還要少,這意味著他們在某些地方使用了NAT。使用NAT就不會發生這種情況。

責任編輯:藍雨淚 來源: FreeBuf
相關推薦

2009-02-05 18:59:04

異地備份存儲虛擬化虛擬化

2023-05-09 14:08:08

物聯網

2023-05-09 10:53:26

物聯網IOT

2009-02-26 10:46:19

異地備份數據保護備份

2019-01-23 17:21:11

量子芯片網絡

2012-09-24 11:17:20

AmazonWeb服務保留實例

2009-12-15 10:55:19

2013-09-10 18:23:01

桌面虛擬化

2011-05-10 10:46:35

2022-07-07 12:51:09

物聯網

2011-03-15 15:27:23

2013-05-08 10:03:52

創業設計設計思想設計

2011-03-30 09:52:09

2012-04-20 10:08:00

大數據BAO業務分析

2011-04-13 11:13:56

2016-03-28 16:40:26

云方案政務混合云資源與服務

2020-03-02 09:49:44

首席信息官ITCIO

2010-05-26 16:39:29

2009-08-28 10:04:25

2009-07-01 19:08:38

IBM云安全云計算
點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 久久久精品一区二区三区四季av | 免费一区二区 | 国产精品1区2区3区 男女啪啪高潮无遮挡免费动态 | 国产欧美日韩二区 | 日韩精品在线观看视频 | 天天搞天天操 | 好姑娘影视在线观看高清 | 日韩在线电影 | 亚洲电影一区 | 亚洲国产免费 | 激情综合五月 | av资源在线看 | 4hu最新网址 | 亚洲成色777777在线观看影院 | 毛片在线看片 | 99成人精品| 在线观看黄色电影 | 久久毛片 | 亚洲一二三区不卡 | 亚洲欧洲成人 | 午夜视频在线免费观看 | 亚洲一级毛片 | 亚洲国产中文字幕 | 黄色一级免费观看 | 中文字幕在线一区二区三区 | 成人免费精品视频 | 欧美日韩精品一区二区天天拍 | а_天堂中文最新版地址 | 91干b| 免费观看av网站 | 国产精品久久久久婷婷二区次 | 日韩av一区二区在线观看 | 亚洲精品在线播放 | 亚洲品质自拍视频网站 | 亚洲女人天堂成人av在线 | 一区精品视频 | 久久精品99| 北条麻妃99精品青青久久主播 | 在线观看黄色 | 美女福利网站 | 欧美国产精品一区二区 |