查看: 359995|回复: 5014

流量操控

[复制链接]
  • TA的每日心情
    擦汗
    2016-9-1 10:23
  • 签到天数: 6 天

    [LV.2]偶尔看看I

    发表于 2016-8-20 14:27:41 | 显示全部楼层 |阅读模式
    本帖最后由 su_Sage 于 2016-8-20 14:44 编辑

                                                                                                               流量操控

    写在前面的话:
    本来是准备写目标网段防火墙只允许内网用户DNS流量出栈.然后通过目标内网的终端通过53端口做ssh远程端口转发,实现内网的socks代理上网,但是由于电脑本本太渣,那个实验需要6台设备,内存担心不够,所以写了个通过代理转发实现上网。希望能通过。

    实验模拟环境:
    防火墙只允许内网用户DNS流量出栈。通过公网IP的53端口转发到另一台w2003服务器。从而突破访问限制访问外网。

    实验环境:
    四台虚拟机:
    xp、monowall(防火墙)、w2003(web服务器)、kali。
    192.168.2.1为内网网段。
    192.168.133.1模拟为外网网段。(地址规划不合理,私有地址用来做公网网段,不要介意。)


    拓扑;
                            kali
                                  \
                                    防火墙-- XP
                                  /        
                     web服务器      
    IP规划:

    XP                        192.168.2.3/24
    monowall        192.168.2.1/24             192.168.133.159/24
    kali                        192.168.133.146/24
    w2003                192.168.133.149/24












    二、实验过程:
    1、分别给4台设备设置IP地址。
    图片1.png

    #左上顺时针依次:XP、monowal、W2003、kali。





    2、给W2003安装web服务器。
    修改主页,本地测试,成功。

    图片2.png

    3、给kali 安装rinetd .
    root@su:~# apt-get install rinetd                           #端口转发工具
    图片3.png

    4、编辑转发规则。
    root@su:~# vi  /etc/rinetd.conf                           #编辑配置文件
    图片4.png

    #绑定ip、端口、转发ip、端口。


    5、查看53端口是否被占用,如果有,kill进程。
    图片5.png


    6、开启rinetd服务。并检查端口是否开始侦听。

    图片6.png



    7、修改防火墙规则

    图片7.png
    ]
    8、xp测试。

    图片8.png
    图片9.png

    成功。直接访问则不行。

    9、同理3389端口一样可行。
    图片10.png


                                                             
         用处:
            只有防火墙允许一个端口出栈,就可以突破防火墙的限制来上网,同样可以突破行为管理管控。也可以用来免费蹭网(那些实现开放式+web认证的wifi,比如CMCC、chinanet等。认证前都是放通了DNS流量的。)
            同时可以结合ssh隧道实现内网渗透测试。
                                                                                                                                                                                                                                             By   su

    流量操控.20150820.pdf

    408.82 KB, 下载次数: 15, 下载积分: i币 -1

    评分

    参与人数 1i币 +5 收起 理由
    iCole + 5 支持原创

    查看全部评分

    回复

    使用道具 举报

  • TA的每日心情

    2017-7-21 11:40
  • 签到天数: 55 天

    [LV.5]常住居民I

    发表于 2016-8-21 09:56:31 | 显示全部楼层
    楼主我来占楼虽然你看不懂。。
    回复 支持 反对

    使用道具 举报

  • TA的每日心情
    无聊
    2016-10-31 21:55
  • 签到天数: 47 天

    [LV.5]常住居民I

    发表于 2016-8-27 18:41:46 | 显示全部楼层
    6台。,,看到这个惊呆了
    回复 支持 反对

    使用道具 举报

  • TA的每日心情
    无聊
    2017-9-11 15:40
  • 签到天数: 425 天

    [LV.9]以坛为家II

    发表于 2016-8-27 22:48:14 | 显示全部楼层
    额。你发错版块了。刚刚才看到邮件,久等了。
    回复 支持 反对

    使用道具 举报

    该用户从未签到

    发表于 2016-8-27 23:56:39 | 显示全部楼层
    我是来水经验的……
    回复 支持 反对

    使用道具 举报

    该用户从未签到

    发表于 2016-8-28 00:14:35 | 显示全部楼层
    非常感谢
    回复 支持 反对

    使用道具 举报

    该用户从未签到

    发表于 2016-8-28 01:43:04 | 显示全部楼层
    支持中国红客联盟(ihonker.org)
    回复 支持 反对

    使用道具 举报

    该用户从未签到

    发表于 2016-8-28 03:22:12 | 显示全部楼层
    支持中国红客联盟(ihonker.org)
    回复 支持 反对

    使用道具 举报

    该用户从未签到

    发表于 2016-8-28 03:39:13 | 显示全部楼层
    回复 支持 反对

    使用道具 举报

    该用户从未签到

    发表于 2016-8-28 08:35:59 | 显示全部楼层
    非常感谢
    回复 支持 反对

    使用道具 举报

    您需要登录后才可以回帖 登录 | 注册

    本版积分规则

    指导单位

    江苏省公安厅

    江苏省通信管理局

    浙江省台州刑侦支队

    DEFCON GROUP 86025

    旗下站点

    邮箱系统

    应急响应中心

    红盟安全

    联系我们

    官方QQ群:112851260

    官方邮箱:security#ihonker.org(#改成@)

    官方核心成员

    Archiver|手机版|小黑屋| ( 苏ICP备2021031567号 )

    GMT+8, 2024-12-18 21:17 , Processed in 0.035578 second(s), 16 queries , Gzip On, MemCache On.

    Powered by ihonker.com

    Copyright © 2015-现在.

  • 返回顶部