查看: 388194|回复: 5014

流量操控

[复制链接]
发表于 2016-8-20 14:27:41 | 显示全部楼层 |阅读模式
本帖最后由 su_Sage 于 2016-8-20 14:44 编辑

                                                                                                           流量操控

写在前面的话:
本来是准备写目标网段防火墙只允许内网用户DNS流量出栈.然后通过目标内网的终端通过53端口做ssh远程端口转发,实现内网的socks代理上网,但是由于电脑本本太渣,那个实验需要6台设备,内存担心不够,所以写了个通过代理转发实现上网。希望能通过。

实验模拟环境:
防火墙只允许内网用户DNS流量出栈。通过公网IP的53端口转发到另一台w2003服务器。从而突破访问限制访问外网。

实验环境:
四台虚拟机:
xp、monowall(防火墙)、w2003(web服务器)、kali。
192.168.2.1为内网网段。
192.168.133.1模拟为外网网段。(地址规划不合理,私有地址用来做公网网段,不要介意。)


拓扑;
                        kali
                              \
                                防火墙-- XP
                              /        
                 web服务器      
IP规划:

XP                        192.168.2.3/24
monowall        192.168.2.1/24             192.168.133.159/24
kali                        192.168.133.146/24
w2003                192.168.133.149/24












二、实验过程:
1、分别给4台设备设置IP地址。
图片1.png

#左上顺时针依次:XP、monowal、W2003、kali。





2、给W2003安装web服务器。
修改主页,本地测试,成功。

图片2.png

3、给kali 安装rinetd .
root@su:~# apt-get install rinetd                           #端口转发工具
图片3.png

4、编辑转发规则。
root@su:~# vi  /etc/rinetd.conf                           #编辑配置文件
图片4.png

#绑定ip、端口、转发ip、端口。


5、查看53端口是否被占用,如果有,kill进程。
图片5.png


6、开启rinetd服务。并检查端口是否开始侦听。

图片6.png



7、修改防火墙规则

图片7.png
]
8、xp测试。

图片8.png
图片9.png

成功。直接访问则不行。

9、同理3389端口一样可行。
图片10.png


                                                         
     用处:
        只有防火墙允许一个端口出栈,就可以突破防火墙的限制来上网,同样可以突破行为管理管控。也可以用来免费蹭网(那些实现开放式+web认证的wifi,比如CMCC、chinanet等。认证前都是放通了DNS流量的。)
        同时可以结合ssh隧道实现内网渗透测试。
                                                                                                                                                                                                                                         By   su

流量操控.20150820.pdf

408.82 KB, 下载次数: 15, 下载积分: i币 -1

评分

参与人数 1i币 +5 收起 理由
iCole + 5 支持原创

查看全部评分

回复

使用道具 举报

发表于 2016-8-21 09:56:31 | 显示全部楼层
楼主我来占楼虽然你看不懂。。
回复 支持 反对

使用道具 举报

发表于 2016-8-27 18:41:46 | 显示全部楼层
6台。,,看到这个惊呆了
回复 支持 反对

使用道具 举报

发表于 2016-8-27 22:48:14 | 显示全部楼层
额。你发错版块了。刚刚才看到邮件,久等了。
回复 支持 反对

使用道具 举报

发表于 2016-8-27 23:56:39 | 显示全部楼层
我是来水经验的……
回复 支持 反对

使用道具 举报

发表于 2016-8-28 00:14:35 | 显示全部楼层
非常感谢
回复 支持 反对

使用道具 举报

发表于 2016-8-28 01:43:04 | 显示全部楼层
支持中国红客联盟(ihonker.org)
回复 支持 反对

使用道具 举报

发表于 2016-8-28 03:22:12 | 显示全部楼层
支持中国红客联盟(ihonker.org)
回复 支持 反对

使用道具 举报

发表于 2016-8-28 03:39:13 | 显示全部楼层
回复 支持 反对

使用道具 举报

发表于 2016-8-28 08:35:59 | 显示全部楼层
非常感谢
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

本版积分规则

指导单位

江苏省公安厅

江苏省通信管理局

浙江省台州刑侦支队

DEFCON GROUP 86025

旗下站点

邮箱系统

应急响应中心

红盟安全

联系我们

官方QQ群:112851260

官方邮箱:security#ihonker.org(#改成@)

官方核心成员

Archiver|手机版|小黑屋| ( 沪ICP备2021026908号 )

GMT+8, 2025-3-7 04:10 , Processed in 0.055843 second(s), 17 queries , Gzip On, MemCache On.

Powered by ihonker.com

Copyright © 2015-现在.

  • 返回顶部