设为首页 加入收藏 网站首页
休闲娱乐
军事·社会百态·娱乐八卦·校园
体育·美女写真·幽默笑话·游戏
综合·在线视频·搞笑图片·灵异
两性生活
两性知识·性爱技巧
情色实录·两性图片
女性健康·同性之恋
电脑网络
网络编程·网页制作·软件教学
操作系统·图形图象·冲浪宝典
网络安全·邮件系统·认证考试
热点专题
芙蓉·真人漫画
72式·欲望都市
帅哥·人体彩绘
您现在的位置: 世纪中国 >> 网络安全 >> 黑客攻防 >> 教程正文
利用“http暗藏通道”大举攻破局域网
作者:中国图霸    教程来源:网络    点击数:    更新时间:2007-1-1
的使用。

  httptunnel目前比较稳定的版本是3.0.5, 支持各种常见的unix系统,包括window平台。可以从相关站点下载,它的安装是比较简单的,照INSTALL文件做就可以了,这里不介绍。

  整个软件安装完毕后,我们会得到两个关键文件,htc和hts,其中htc是客户端(c),而hts是server(s)端,我们来看看具体怎么使用的。

  假设有A(域名client.yiming.com)机,B(域名server.yiming.com)机,两机均为Solaris环境,A机在防火墙保护中,B机在防火墙以外,防火墙的管理员控制了访问规则,仅ALLOW 80和53端口的进出数据包。而我们的任务是要利用Httptunnel从A机telnet到B机上,穿过防火墙的限制。操作如下:

  首先我们在A上启动client端,命令很简单: client.yiming.com#htc -F 1234 server.yiming.com:80,

  系统回到提示符下,此刻我们用netstat -an 可以看到系统内多出了1234端口的侦听

  *.1234         *.*        0   0   0   0 LISTEN

  然后我们在B机上启动server端,命令如下: server.yiming.com#hts -F localhost:23 80

  系统回到提示符下,此刻我们用netstat看

  *.80       *.*        0   0   0   0 LISTEN

  80端口处于侦听状态,需要注意的是,如果系统本身跑的有web服务(80端口本身处于侦听),并不会影响Httptunnel的工作。

  Ok,server以及client端都启动了,我们可以开始我们的"通道"试验了,在client.yiming.com上执行一下如下命令看看:

  Client.yiming.com#telnet localhost 1234

  Trying 0.0.0.0...

  Connected to 0.

  Escape character is '^]'.

  SunOS 5.7

  This is yiming's private box! Any question,contact me with yiming@security.zz.ha.cn

  login:

  看到B机的登录提示符了,输入账号密码看看是否工作正常?

  Login:yiming

  Password: (omit here;) )

  sever.yiming.com# ls

  bak     check   go     httpd   lost+found mrtg    run     soft    wg

  OK! 工作正常,和正常的telnet没有什么差别。

  仔细观察整个过程,会发现在最开始的地方显示的是Trying 0.0.0.0...,Connected to 0.而不是Trying server.yiming.com…,Connect to server.yiming.com,这就很直观的可以看出来client端是转发1234数据包到本机80端口的。(然后再转发到远端)而不是直接连接远端的B机。

  上面是比较直观的测试,为了进一步验证server和client之间不是通过23端口通讯,我们抓取数据包来看看。我们在server起个抓包工具tcpdump瞧瞧。

  server.yiming.com#tcpdump host c

上一页  [1] [2] [3] [4] [5] [6] [7] [8] [9] 下一页

分类推荐
社会 社会 娱乐 军事 校园
幽默 体育 女性 专题
电脑 编程 网页 软件 系统
安全 图象 冲浪 认证
搞笑 人物 动物 物品 表情
签名 色图 漫画 奇闻
美女 明星 清纯 自拍 欧美
丝袜 卡通 性感 走光
两性 知识 性图 孕育 技巧
同性 单身 情感 实录
视频 写真 搞笑 MTV 翻唱
写实 片段 游戏 综艺
黑客攻防热门文章
普通教程 拒绝网络黑客 如何防御Sniffer
普通教程 黑客示范如何攻入Windows Vist
普通教程 十大高招让你摆脱莫名黑客的网
普通教程 简单设置 轻轻松松防范ICMP攻击
普通教程 Agnitum Outpost Firewall Pro
普通教程 WAP手机网站入侵实例 不让上传
普通教程 用QQ文件共享漏洞入侵Win 2003
普通教程 教你简单方法查找黑客的老巢
普通教程 小心!黑客软件最常用的连接端口
普通教程 攻防技术:网络防火墙防范溢出
普通教程 系统防御战:黑客网络攻击的预
普通教程 NTFS文件流与WinRAR联手打造免
普通教程 我写CC DDOS攻击器的思路及防范
普通教程 安全技术:基于ARP欺骗的TCP伪
普通教程 利用Google作黑客攻击的原理和
普通教程 黑客攻击揭密-分析选定的网络攻
普通教程 入侵技巧 通过“鼠洞”控制你的
普通教程 对Windows操作系统如何实现DDO
普通教程 黑客入门:如何选择漏洞扫描工
普通教程 黑客破解Email账号常用的三种方

  广东广州海珠区 世纪网络工作室 版权所有 上海电信提供网络带宽
信箱: 9297659@qq.com 粤ICP备06113754号