青青草原综合久久大伊人导航_色综合久久天天综合_日日噜噜夜夜狠狠久久丁香五月_热久久这里只有精品

大龍的博客

常用鏈接

統計

最新評論

端口劫持/重用及隧道技術的一些概念的說明

很多朋友以為通道技術就是端口復用技術。那么,錯了,端口復用是指一個端口上建立了多個連接,而不是在一個端口上面開放了多個服務而互不干擾。假如你想在已經開放了WWW服務的主機上,在80端口再添加一項服務,只有2種可能:1.添加服務失敗 2.WWW服務出錯。那么什么是通道呢?這里所謂的通道,是指一種繞過防火墻端口屏蔽的通訊方式。防火墻兩端的數據包封裝在防火墻所允許通過的數據包類型或是端口上,然后穿過防火墻與處在防火墻后面的主機通訊,當封裝的數據包到達目的地時,再將數據包還原,并將還原后的數據包交送到相應的服務上,是在一個端口上面開放了多個服務而互不干擾的。

為了通信,不論是什么防火墻,都不可能把所有的服務,所有的端口都封閉。(如果有那樣的防火墻,還不如拔網線來的直接,呵呵)大多數的防火墻或多或少都要開放一個端口或服務(比如HTTP),只要開放了端口和服務,就給了我們滲透的可能。HTTP是一種比較簡單而常用的互交式協議,你給服務器發送一個請求,服務器就返回給你一個回應。幾乎所有的主機都被允許發送HTTP請求。網絡上HTTP協議使用的是如此廣泛,這也決定了我們可以通過使用通道技術而輕松的通過防火墻或其他類似設備而將我們需要的數據發送至目標。一個很典型的例子就是http-tunnel.

在http-tunnel的官方網站http://www.http-tunnel.com上有這么一句話:“http-tunnel在HTTP請求中建立了一個雙向的虛擬數據連接。HTTP請求可以經過代理而被發送,這就可以被那些處在限制了端口的防火墻背后的用戶使用。如果通過HTTP代理的WWW瀏覽是被允許的,那么http-tunnel也就可以成立,也就是說,可以在防火墻外telnet或者PPP到防火墻的內部。”這樣看來,攻擊者可以使用這種技術來實現遠程控制。我們來看看http-tunnel的設計思路:

A主機在防火墻的外面,沒有做任何限制。B主機在防火墻內部,受到防火墻保護,防火墻配置的訪問控制原則是只允許80端口的數據進出,但主機開放了telnet服務。現在假設需要從A系統Telnet到B系統上去,怎么辦?使用正常的telnet肯定是不可能了,因為telnet使用的23端口被防火墻屏蔽,防火墻收到這個telnet的包后,發現不符合只允許80端口的數據通過的過濾原則,就丟棄了。但我們知道可用的有80端口,那么這個時候使用Httptunnel通道,就是一個好的辦法,思路如下:

在A機器上運行tunnel的客戶端,讓它偵聽本機的一個不被使用的任意指定端口(最好是1024以上65535以下),如,8888。同時將來自8888端口上的數據指引到B機的80端口上,因為是80端口,防火墻是允許通過的。然后在B機上起一個服務端,(在只有80端口對外開放的情況下,只能先得到一個WEBSHELL,想辦法提升自己的權限,并運行服務端)同樣掛接在80端口上,同時指引80端口的來自客戶端的轉發到本機的telnet服務端口23,這樣就OK了。現在在A機上telnet本機端口8888,根據剛才的設置數據包會被轉發到目標端口為80的B機,因為防火墻允許通過80端口的數據,因此數據包暢通的穿過防火墻,到達B機。此時B機在80端口偵聽的進程收到來自A的數據包,會將數據包還原,再交還給telnet進程。當數據包需要由B到A返回時,將由80端口再回送,同樣可以順利的通過防火墻。

上述功能似乎用端口映射也能做的到,把A主機上的23端口重定向到80端口,再把B主機上的80端口重定向到23端口就行了。但如果B主機已經開啟了WWW服務了呢?要使用上述功能,使用端口映射必須犧牲B主機的80端口,這是得不償失的。試想在一次滲透防火墻的對某臺主機的攻擊中,把別人本來已經開啟的WWW服務DOWN了,你還能在這臺主機上呆多久?但是,使用http-tunnel就可以完美實現,即使B主機已經開放80,提供WWW,我們也照樣可以發送telnet到其80端口上,享受到“正版”的telnet服務。

端口復用或者說劫持、重用都是一個意思。基本原理就是通過修改socket的屬性SO_REUSEADDR來實現端口重綁定的。
setsockopt(s,SOL_SOCKET,SO_REUSEADDR,(char *)&val,sizeof(val)
然后bind(s,(SOCKADDR *)&saddr,sizeof(saddr) 這里的saddr.sin_addr.s_addr =ip; saddr.sin_port = htons(80); 要劫持的端口
之后原80端口的數據你都可以accpet,recv了。需要注意的是如果接收到的數據是自己的包,就可以進行一些特殊處理,不是的話通過127.0.0.1進行轉發。

不知道這樣寫大家看得明白不,如果不明白的話多半是基礎還不夠好,需要好好惡補一下課的哈!~

希望這篇文章能對大家有點幫助。 :)  

posted on 2008-08-12 19:09 大龍 閱讀(983) 評論(0)  編輯 收藏 引用


只有注冊用戶登錄后才能發表評論。
網站導航: 博客園   IT新聞   BlogJava   博問   Chat2DB   管理


青青草原综合久久大伊人导航_色综合久久天天综合_日日噜噜夜夜狠狠久久丁香五月_热久久这里只有精品
  • <ins id="pjuwb"></ins>
    <blockquote id="pjuwb"><pre id="pjuwb"></pre></blockquote>
    <noscript id="pjuwb"></noscript>
          <sup id="pjuwb"><pre id="pjuwb"></pre></sup>
            <dd id="pjuwb"></dd>
            <abbr id="pjuwb"></abbr>
            夜夜嗨av一区二区三区网站四季av| 亚洲精品综合久久中文字幕| 中文久久精品| 亚洲欧洲在线观看| 久久综合伊人77777麻豆| 黄色成人片子| 美女久久一区| 老鸭窝亚洲一区二区三区| 在线精品国精品国产尤物884a| 久久国产精品黑丝| 久久精品五月| 亚洲激情视频在线播放| 亚洲九九精品| 国产精品美女久久久免费| 欧美一区免费视频| 久久久久久国产精品一区| 亚洲国产日韩欧美在线图片| 亚洲国产成人久久综合一区| 欧美日本高清| 欧美一级淫片播放口| 久久久久久久一区| 亚洲激情欧美激情| 在线性视频日韩欧美| 国产亚洲精品久| 亚洲第一页中文字幕| 欧美日韩一区二区在线| 久久精品国语| 欧美激情精品久久久六区热门 | 亚洲私人影院| 欧美在线观看一区| 日韩午夜精品| 欧美亚洲系列| 99精品欧美一区| 午夜久久一区| 999亚洲国产精| 羞羞色国产精品| 亚洲精选视频在线| 欧美一区国产在线| 一区二区三区高清视频在线观看 | 久久久久久久97| 欧美日本国产一区| 久久久久国产一区二区三区四区| 麻豆成人在线| 久久九九全国免费精品观看| 欧美日韩一区国产| 女女同性女同一区二区三区91| 欧美日本三区| 欧美成人性网| 黄色免费成人| 亚洲欧美精品一区| 这里只有精品视频| 久久视频在线免费观看| 午夜一区二区三区不卡视频| 欧美剧在线免费观看网站| 玖玖国产精品视频| 韩国v欧美v日本v亚洲v| 亚洲网址在线| 亚洲综合电影一区二区三区| 欧美剧在线观看| 91久久国产精品91久久性色| 加勒比av一区二区| 久久精品理论片| 久久精品亚洲乱码伦伦中文 | 久久成人免费| 久久久久久一区二区三区| 国产精品一区二区三区久久久| 日韩午夜电影| 99爱精品视频| 欧美日韩岛国| 日韩视频不卡中文| 正在播放亚洲一区| 欧美日韩在线三级| 亚洲乱码国产乱码精品精98午夜| 亚洲欧洲日韩女同| 欧美精品麻豆| 日韩亚洲在线| 亚洲欧美色婷婷| 国产日产亚洲精品系列| 欧美一区2区视频在线观看| 欧美在线观看网站| 国产揄拍国内精品对白| 久久精品噜噜噜成人av农村| 另类国产ts人妖高潮视频| 一区三区视频| 欧美国产激情| 亚洲视频综合| 欧美在线观看网址综合| 激情久久久久久久| 蜜月aⅴ免费一区二区三区| 亚洲激情婷婷| 亚洲欧美一区二区在线观看| 国产视频精品va久久久久久| 久久精品国产综合精品| 欧美激情精品久久久久久黑人| 亚洲精品国产品国语在线app| 欧美日韩国产色视频| 午夜国产一区| 欧美激情中文不卡| 亚洲一区亚洲| 亚洲成人在线网| 欧美婷婷久久| 久久久久久久激情视频| 91久久久在线| 久久精品盗摄| 在线视频精品一| 黑人巨大精品欧美黑白配亚洲| 欧美a级片网| 亚洲欧美网站| 亚洲精品国产精品久久清纯直播 | 卡一卡二国产精品| 中国女人久久久| 国产一区二区剧情av在线| 免费视频一区| 欧美一区二区三区的| 欧美激情一区二区三区高清视频| 亚洲一级在线观看| 伊人精品久久久久7777| 欧美天堂亚洲电影院在线播放| 性欧美暴力猛交另类hd| 亚洲日韩欧美一区二区在线| 久久国产加勒比精品无码| 亚洲巨乳在线| 国内揄拍国内精品久久| 国产精品jizz在线观看美国| 欧美中文字幕视频| 亚洲视频精品在线| 亚洲国产日韩欧美在线图片| 亚洲欧美日韩直播| 艳妇臀荡乳欲伦亚洲一区| 伊人狠狠色丁香综合尤物| 国产精品午夜国产小视频| 欧美激情国产日韩精品一区18| 久久国产精品一区二区| 亚洲综合视频1区| 99ri日韩精品视频| 亚洲国产美女精品久久久久∴| 久久成人18免费观看| 亚洲淫性视频| 一区二区成人精品| 亚洲另类视频| 亚洲三级国产| 亚洲精品一区二区三区福利| 在线观看日韩欧美| 激情文学综合丁香| 国产在线麻豆精品观看| 国产精品一区二区男女羞羞无遮挡 | 欧美国产视频在线| 美女视频黄a大片欧美| 久久久久久有精品国产| 久久激五月天综合精品| 欧美中文字幕在线播放| 午夜在线精品| 欧美在线三区| 久久国产一区二区三区| 久久久免费精品视频| 久久久国产精彩视频美女艺术照福利| 亚洲欧美日韩一区二区三区在线| 亚洲在线视频一区| 欧美在线视频网站| 久久不射2019中文字幕| 久久亚洲精品一区| 母乳一区在线观看| 欧美福利视频| 亚洲精品久久久久久久久久久久| 亚洲精品一区在线观看| 一区二区三区日韩| 亚洲欧美清纯在线制服| 欧美一区二区三区四区在线观看 | 久久婷婷综合激情| 免费看精品久久片| 欧美日韩免费看| 国产精品永久免费| 一区二区三区亚洲| 日韩亚洲视频在线| 欧美在线一二三| 免费观看久久久4p| 日韩午夜高潮| 久久国产毛片| 欧美精品v日韩精品v国产精品| 欧美日韩中文字幕日韩欧美| 国产精品爽黄69| 亚洲第一久久影院| 亚洲在线一区二区| 欧美xx69| 亚洲午夜电影在线观看| 久久久久久国产精品一区| 欧美日韩国产在线一区| 国产日韩欧美精品在线| 亚洲精品国产欧美| 久久国产精品99久久久久久老狼| 亚洲第一天堂无码专区| 亚洲欧美日韩另类精品一区二区三区| 久久久99国产精品免费| 欧美特黄一级| 亚洲国产色一区| 久久成人国产| 一区二区三区毛片| 欧美紧缚bdsm在线视频| 狠狠色丁香婷婷综合影院 | 国产精品一区二区久久久久|