当前位置: 首页 > article >正文

内网穿透之网络层ICMP隧道

免责申明

        本文仅是用于学习检测自己搭建的靶场环境有关ICMP隧道原理和攻击实验,请勿用在非法途径上,若将其用于非法目的,所造成的一切后果由您自行承担,产生的一切风险和后果与笔者无关;本文开始前请认真详细学习《‌中华人民共和国网络安全法》‌及其所在国家地区相关法规内容【学法时习之丨网络安全在身边一图了解网络安全法_中央网络安全和信息化委员会办公室】 如您继续阅读该文章即表明您默认遵守该内容。

一、背景

        一般来说大部分公司里面的网络都是有部署对应的网络安全防护设备的,并且已经针对TCP、UDP、SOCKS5等协议进行监控或限制了,此时我们想要通过外网渗透到公司内网设备上,可以考虑使用ICMP协议数据来进行传递;一般来说,防火墙是不会屏蔽ICMP协议的数据包【即:ping 】的,这样就可以实现不受限制的访问了。

图解网络: ping 的工作原理icon-default.png?t=O83Ahttps://zhuanlan.zhihu.com/p/116902722Ping 的工作原理你懂了,那 ICMP 你懂不懂?icon-default.png?t=O83Ahttps://zhuanlan.zhihu.com/p/353060487

二、实现方法

        此次演示的内网穿透网络关系图如下:

2.1、环境准备

        我们这里以VMware® Workstation 16 Pro安装Kali202301、Centos7.9、Windows7进行演示;如果有对应的实体物理机也可以做测试(注意:不要在生产环境下测试)

《1》下载安装Kali

Get Kali | Kali LinuxHome of Kali Linux, an Advanced Penetration Testing Linux distribution used for Penetration Testing, Ethical Hacking and network security assessments.icon-default.png?t=O83Ahttps://www.kali.org/get-kali/#kali-platforms


http://www.kler.cn/a/371130.html

相关文章:

  • 【ArcGIS微课1000例】0138:ArcGIS栅格数据每个像元值转为Excel文本进行统计分析、做图表
  • 【绝对无坑】Mongodb获取集合的字段以及数据类型信息
  • WPF 如何添加系统托盘
  • 跨境电商领域云手机之选:亚矩阵云手机的卓越优势
  • ubuntu22.4 ROS2 安装gazebo(环境变量配置)
  • 【Pandas】pandas Series rtruediv
  • CSS 修改图片颜色
  • 2024年10月HarmonyOS应用开发者基础认证全新题库
  • Objective-C 音频爬虫:实时接收数据的 didReceiveData_ 方法
  • 利用 Direct3D 绘制几何体—9.流水线状态对象
  • 为什么使用Node.js爬虫更优
  • DevOps赋能:优化业务价值流的实战策略与路径(上)
  • 直播电商企业“快反”模式与数字化营销转型:兼论开源 AI 智能名片 S2B2C 商城小程序的应用
  • 有效的括号
  • ASP.NET Core 应用程序的Startup笔记
  • upload-labs靶场Pass-21
  • 网络中的一些基本概念
  • GPT-Sovits-1-数据处理
  • Word设置只读后,为什么还能编辑?
  • 【Mac】Python 环境管理工具
  • Java的ArrayList集合
  • windows 驱动实例分析系列: NDIS 6.0的Filter 驱动改造(三)
  • ARCGIS PRO SDK 实现图层标注
  • 深入理解Java虚拟机(六)
  • 知识吾爱纯净版小程序系统 leibiao SQL注入漏洞复现(XVE-2024-30663)
  • 实验九 视图的使用