基地首页 | 基地文章 | 基地动画 | 基地软件 | 技术论坛 | 会员学院
 
 
热门搜索:安全 安全工具 网络安全 会员培训 安全动画 安全
攻防总结免费资源网赚文章网管技巧防火墙技术端口入侵Sniffer嗅探arp技术
DDOS攻防3389攻防灰鸽子文章逆向工程破解实例加密技术脱壳技术溢出漏洞
serv-u漏洞社会工程学渗透技术跨站技术提权技术
 您现在的位置: 新世纪网安基地 >> 文章 >> 菜鸟宝典 >> 文章正文
突破网关,利用端口重定向进入内网
作者:admin    文章来源:转载    点击数:    更新时间:2008-11-4

经常有人问我这个问题“怎样进入内网”,怎么回答呢,归纳起来就是一句话“突破网关,利用端口重定向进入内网”。 
首选要突破网关(GetWay),这很容易理解,因为一个内网要访问internet总是必然通过网关接入的,至于怎样突破网关,这和进入不是网关的服务器没有什么两样,就不说了。 
突破网关以后,我们的目标就是通过网关(IP为202.98.*.*)上网的192.168.21.75。以后的方法就是在网关力端口重定向,建立包转发。端口重定向分两种(local和remote),但是我们要进而内网,显然不能用local方式的重定向,local方式的重定向主要用来绕过防火墙(关于这个问题我将在随后单独写一篇文章来讨论怎样用端口重定向绕过防火墙)。 
一、利用Fpipe建立端口重定向。 
Fpipe是个非常有趣的东东。为了证明Fpipe的端口重定向功能,我们来做这样的试验。 
首先在自己的机器上运行Fpipe,如下: 

E:\tool\FPip>fpipe -l 80 -s 90 -r 80 202.98.177.162 
FPipe v2.1 - TCP/UDP port redirector. 
Copyright 2000 (c) by Foundstone, Inc. 
http://www.foundstone.com 

//解释一下这个命令 
fpipe -l 80 -s 90 -r 80 202.98.177.162 
将到本机80端口的连接通过90端口连接到202.98.177.162的80端口。 
一下是详细语法: 
FPipe [-hv?] [-brs <port>] IP 
-?/-h - shows this help text 
-c - maximum number of allowed simultaneous connections. Default is 32 #连接的最大数目,默认是32 
-l - listening port number #要监听的TCP端口号 
-r - remote TCP port number #要定向到的IP主机的端口号 
-s - outbound connection source port number #从哪个端口发出重定向信息 
-v - verbose mode #详细显示过程 

在上面的过程中,我们在自己的机器上建立了端口重定向:将到本机80端口的连接通过90端口连接到202.98.177.162的80端口 
然后我们在浏览器中输入:http://127.0.0.1,结果发现昆明高新区的网页打了,这说明我们的重定向成功。 
此时fpipe现实了如下的内容: 
Pipe connected: 
In: 127.0.0.1:2092 --> 127.0.0.1:80 
Out: 192.168.168.112:90 --> 202.98.177.162:80 

从上面的输出可以看出数据包经过的路径(192.168.168.112是我的IP) 
好了成功以后,下面的东西我不说大家也知道了,将Fpipe拷贝到我们控制的网关上,执行重定向: 
fpipe -l 81 -s 91 -r 21 192.168.21.75 #在网关(202.98.*.*)执行,将到202.98.*.*的81端口的数据通过91端口转发向192.168.21.75的21端口。同样的: 
fpipe -l 82 -s 92 -r 23 192.168.21.75 #将到202.98.*.*的82端口的数据通过92端口转发向192.168.21.75的23端口 
fpipe -l 83 -s 93 -r 80 192.168.21.75 #将到202.98.*.*的83端口的数据通过93端口转发向192.168.21.75的80端口 
fpipe -l 84 -s 94 -r 139 192.168.21.75 #将到202.98.*.*的84端口的数据通过94端口转发向192.168.21.75的139端口 

下面的你更应该知道了: 
如果你在本机telnet到202.98.*.*的81就等价于你telnet到192.168.21.75的21,不对啊!192.168.21.75的21应该FTP上去才对啊(哈哈),那就ftp到202.98.*.*的81端口吧! 

写到这里我也忍不住喊“真牛…………真牛…………” 

二、利用rinetd建立重定向。 
方法和上面一样。在网关上运行rineted,不过要建立个配置文件(文件名和扩展名随意了在这里我以配置文件为conf.ini做例子说) 
在本地用计事本建立如下内容的配置文件(其中的*不方便说,别找这写哦!他的意思是将到202.98.*.* 的90的包转发到192.168.21.75的80) 
202.98.*.* 90 192.168.21.75 80 
将他存为conf.ini文件然后和rineted拷贝到那个网关上(202.98.*.* ),然后 
在网关上执行 
rinetd -c conf.ini 
然后你连接到202.98.*.* 90和连接到192.168.21.75 80的效果是一样的。 

顺便说说rinetd配置文件的语法为 
bindaddress bindport connectaddress connectport 


写在后面: 
Fpipe和rineted是很牛的两个工具,通常我是用这两个工具来突破防火墙的,以后抽空说说这个问题。 
什么什么,这两个小东西在那下载(别懒了,自己找把): 
http://www.boutell.com/rinetd/ 
http://www.foundstone.com 
去看看吧! 

『关闭该页』 『打印该页』

  • 上一篇文章:
  • 责任编辑:Wangtianxiang 
  • 下一篇文章: 没有了
  • 最近更新
    推荐文章ms08067利用方法傻瓜化
    推荐文章让你彩虹QQ显示你的IP
    推荐文章不让自己显示在彩虹QQ
    推荐文章盗版Windows XP系统避
    推荐文章DOS命令综合学习版
    推荐文章不怕服务器被入侵---搞
    推荐文章黑客攻防:网页挂马攻
    推荐文章ADSL搭配无线路由器组
    推荐文章HTML七种加密解密
    推荐文章实例讲解:管理员常用D
    热门文章
    推荐文章ms08067利用方法傻瓜化
    普通文章教你ms08-067溢出的超
    推荐文章让你彩虹QQ显示你的IP
    普通文章Ms08-067 Exp 详细测试
    普通文章共享宽带的免费管理员
    普通文章10个常用菜鸟必学DOS命
    推荐文章不让自己显示在彩虹QQ
    普通文章知道手机号码如何查到
    推荐文章盗版Windows XP系统避
    普通文章突破网吧上网限制 我只
    相关文章
    突破FSO限制夺取系统权限
    网络分析师冯志亮论网络
    北京奥运每天1200万次攻
    菜鸟反击 轻松揪出披着羊
    修改Exploit体验本地权限
    IE7自动完成口令获取
    了解Windows XP系统禁忌
    浅谈家庭视频监控的技术
    打好WEB服务器安全攻坚战
    php实现base64加密解密
    Net命令详解
    用net start 可以启动的
    大学生黑客攻击政府网站
    检测系统是否被入侵者安
    JavaScript可能会成为新
    网站0day分享--e107 Plu
    中小城市网吧ISP接入选择
    ms08067利用方法傻瓜化教
    网站SEO菜鸟级别教程
    一个月内让你的新站达到
    关于我们 | 加入会员 | 网安商城 | 投稿方法 | 广告报价| 友情连接 | 网站地图 | 网安论坛网安招聘
    加入会员咨询QQ:65444425 投稿方法: 广告与合作QQ:9324223

    浙ICP备06031184号