您现在的位置是: E企业 > 安全之路 > 文献检索 > 正文




黑客突破TCP-IP过滤/防火墙进入内网(下)
2001-04-23· ·eyas··yesky

1 2 3  下一页

〈〈第二部分:利用TCP socket转发和反弹TCP端口进入有防火墙保护的内网〉〉

  事实上很多内网没有第一部分所说的那么简单啦,我们来看一个有防火墙保护的内网,前提是这个防火墙对反弹TCP端口不做限制,限制了的话,又另当别论了。假设网络拓扑如下:


上面的网络拓扑是我在一次对朋友公司网站授权入侵过程中遇到的。

〈1〉我自己处于公司内网192.168.0.2,通过公司网关202.1.1.1到Internet,但我是网关的admin:)。

〈2〉敌人[其实是friend啦]的网关OS是2k adv server,在外网网卡上做了TCP/IP限制,只开放了25,53,80,110,3306这几个TCP PORT,通过一个漏洞,我得到了一个shell,可以通过IE来执行系统命令,虽然权限很低。网关有终端服务,登陆验证漏洞补丁未安装,但输入法帮助文件已经被删除了,但是我们可以通过shell把输入法帮助文件upload上去,因为他的系统权限没有设置好,我们可以写,呵呵。这样的话,我们只要能够连接到他的终端服务上去,我们就能绕过登陆验证,得到admin权限了。如何连接?有办法,用TCP socket转发。和第一部分说的一样吗?有些不同。因为他做了TCP/IP限制,我们不能连接他,只能让他来连接我们了,TCP反弹端口,呵呵。

攻击流程如下:


〈1〉在我的服务器202.1.1.1运行AgentMaster,监听TCP PORT 12345,等待202.2.2.2来连接,监听TCP PORT 3389,等待我192.168.0.2连接。

〈2〉在敌人网关机器202.2.2.2运行AgentSlave,连接到202.1.1.1 TCP PORT 12345[注意:是反弹端口,TCP/IP过滤也拿他没办法]

〈3〉我自己192.168.0.2用TermClient连接到自己的服务器202.1.1.1:3389

〈4〉敌人网关上的AgentSlave连接到自己本身在内网的IP==〉192.168.1.1:3389

〈5〉数据通道就建立好啦。两个代理忠实的为我们转发数据,呵呵。当我们连接自己服务器的3389,其实出来的是敌人内网的某台机器,呵呵。
  后来发现敌人的主域控制器是192.168.1.4,通过前面与他网关建立的连接,利用一个漏洞轻易的取得主域的admin权限,呵呵。他可能认为主域在内网,网关又做了TCP/IP过滤,攻击者没有办法进入。我只要把AgentSlave设置为连接192.168.1.4:3389,以后就可以直接连接他的主域控制器啦,不过在网关登陆也一样。

1 2 3  下一页

■ 相关内容
 黑客技术
 黑客之七种兵器-木马篇
 黑客入侵计中计
 黑客攻击步骤-查找可以入侵的主机(一)
 txt文件欺骗及防范方法
 黑客突破TCP-IP过滤/防火墙进入内网(上)
 黑客入侵Win2K Server全过程详解(修改稿)
 网络安全技术-透析网络过载攻击
 黑客的通用攻击技术谈
 安全管理邮件
 家用电脑上网安全防护完整指南
 黑客技巧--深入UNICODE编码漏洞(四)
 黑客技巧--深入UNICODE编码漏洞(三)
 数据库应用系统中的安全代理的设计与实现
 黑客技巧--深入UNICODE编码漏洞(二)
 网络安全教程-密码与Crack工具研究
 黑客攻击步骤-如何获得IP
 系统安全保卫战
 远程检测MS SQL Server账号安全性
 黑客攻击技巧--国内著名网站程序漏洞
 Yahoo邮件密码不安全
 黑客案例--浏览器执行exe文件的探讨
感谢 访问天极网,如果您觉得该文章涉及版权问题,请看这里!