当前位置: 首页 > news >正文

内网穿透之网络层ICMP隧道

免责申明

        本文仅是用于学习检测自己搭建的靶场环境有关ICMP隧道原理和攻击实验,请勿用在非法途径上,若将其用于非法目的,所造成的一切后果由您自行承担,产生的一切风险和后果与笔者无关;本文开始前请认真详细学习《‌中华人民共和国网络安全法》‌及其所在国家地区相关法规内容【学法时习之丨网络安全在身边一图了解网络安全法_中央网络安全和信息化委员会办公室】 如您继续阅读该文章即表明您默认遵守该内容。

一、背景

        一般来说大部分公司里面的网络都是有部署对应的网络安全防护设备的,并且已经针对TCP、UDP、SOCKS5等协议进行监控或限制了,此时我们想要通过外网渗透到公司内网设备上,可以考虑使用ICMP协议数据来进行传递;一般来说,防火墙是不会屏蔽ICMP协议的数据包【即:ping 】的,这样就可以实现不受限制的访问了。

图解网络: ping 的工作原理icon-default.png?t=O83Ahttps://zhuanlan.zhihu.com/p/116902722Ping 的工作原理你懂了,那 ICMP 你懂不懂?icon-default.png?t=O83Ahttps://zhuanlan.zhihu.com/p/353060487

二、实现方法

        此次演示的内网穿透网络关系图如下:

2.1、环境准备

        我们这里以VMware® Workstation 16 Pro安装Kali202301、Centos7.9、Windows7进行演示;如果有对应的实体物理机也可以做测试(注意:不要在生产环境下测试)

《1》下载安装Kali

Get Kali | Kali LinuxHome of Kali Linux, an Advanced Penetration Testing Linux distribution used for Penetration Testing, Ethical Hacking and network security assessments.icon-default.png?t=O83Ahttps://www.kali.org/get-kali/#kali-platforms


http://www.mrgr.cn/news/60611.html

相关文章:

  • java小白到架构师技术图谱
  • 【flink】之集成mybatis对mysql进行读写
  • 一文讲明白大模型分布式逻辑(从GPU通信原语到Megatron、Deepspeed)
  • Android配置,build.gradle修改的坑
  • GPT打数模——电商品类货量预测及品类分仓规划
  • 正则表达式使用举例一(Python下)
  • 基于SSM的宠物猫狗商业系统设计与实现
  • Chrome异步编程
  • 关于群辉920+更新升级系统后SSD固态存储不受当前DSM版本支持的解决方法
  • python实战(四)——RAG预热实践
  • ssm智慧社区电子商务系统+vue
  • Radar Fields: Frequency-Space Neural Scene Representations for FMCW Radar 笔记
  • 容器化实践:优化DevOps环境下的容器交付流程
  • 【CSS/SCSS】@supports的介绍与用法
  • 【深度学习|地学应用】人工智能技术的发展历程与现状:探讨深度学习在遥感地学中的应用前景
  • arduino uno R3更换328pb-au芯片,烧录bootloader
  • “药品追溯到客户管理:数字化转型下的药企发展之路”
  • 基于LLaMA Factory对LLama 3指令微调的操作学习笔记
  • 新增、修改弹窗封装
  • java溯本求源之基础(二十七)之--Map常用子类及源码分析(6000字长文)
  • 中项到高项:软考信息系统项目管理师证书进阶指南
  • Pytest用例执行顺序和跳过执行详解
  • SQL-lab靶场less1-4
  • 《C++ 旧项目全局变量模块化改造:稳扎稳打,守护原有功能》
  • Flow-based生成模型理解
  • DevSecOps在数字政府建设中的实践研究