关于内网中SSH协议的隧道利用方式

声明

[本文来自:www.ii77.com]

因为流传、行使此文所供应的信息而造成的任何直接或许间接的后果及损失,均由使用者本人负责,雷神众测以及文章作者不为此承担当何责任。

雷神众测拥有对此文章的点窜息争释权。如欲转载或流传此文章,必需包管此文章的完整性,包罗版权声明等悉数内容。未经雷神众测许可,不得随意点窜或许增减此文章内容,不得以任何体式将其用于贸易目的。

[好文分享:www.ii77.com]

No.1

简介

内网中大部门linux办事器与收集设备都支撑ssh和谈,并且大部门ssh和谈是可以经由防火墙与界限设备,所以冲击者无法行使其他和谈转发代理内网流量时,能够考虑测验使用ssh和谈。这里首要以常见的内陆转发、长途转发、动态转发为案例

No.2

相关概念

内陆转发

ssh历程的内陆端口映射能够将内陆的某个端口转发到远端指定机械的指定端口,将在内陆监听一个端口,所有的接见端口数据都邑经由SSH地道传输到远端对应端口

长途转发

在长途主机上监听一个端口,所有长途主机指定的数据都邑经由ssh地道传输到内陆主机的对应端口

能够发现内陆转发与长途转发有些雷同,除了端口转发时的分歧,实际的应用场景也各不沟通
内陆转发--冲击机可接见内网界限,内网界限可接见内网办事,但冲击机无法直接接见内网办事,冲击者以内陆端口以内网界限的身份接见内网办事
长途转发--冲击机无法接见内网界限及办事,但内网界限可接见冲击机,冲击机接见内网办事时就会经由冲击机与内网界限竖立的ssh地道以内网界限的名义进行接见

动态转发

内陆和长途端口转发都限制了方针办事器以及方针办事器的端口,而动态端口转发,冲击机把内网界限作为本身的代理,不限制方针办事器及其端口。冲击机和内网界限之间的所有保持都是基于加密的ssh

常见ssh号令如下

ssh root@192.168.3.131
参数解说:
-C:压缩传输,提高传输速度
-f:将ssh传输转入后台执行,不占用当前的Shell
-N:竖立静默保持(竖立了保持,然则看不到具体味话)
-g:许可长途主机保持内陆用于转发的端口
-L:内陆端口转发
-R:长途端口转发
-D:动态转发(socks代理)
-P:指定ssh端口

No.3

内陆转发

冲击机:192.168.3.131
内网界限:192.168.3.134 10.10.10.130
内网web:10.10.10.128
冲击机:

   方针界限,可以接见内网web:

内网web,这里以phymyadmin为演示:

假设我们需要从外网冲击机获取内网资源,如保持3389端口
以内网界限为跳板,将内网web的3389端口,转发到冲击机的13389端口,然后接见冲击机的13389端口
冲击机如下执行:
ssh -CfNg -L 13389:10.10.10.128:3389 root@192.168.3.134
13389(冲击机端口) 10.10.10.128(方针主机)3389(方针端口) 192.168.3.134(界限跳板)

查察13389端口是否保持:

接见冲击机的13389端口即可接入内网web办事器的3389端口:

当保持192.168.3.131的13389端口时,经由ssh和谈与界限跳板192.168.3.134保持,然后10.10.10.130发送响应流量保持至内网10.10.10.128
冲击机 随机端口与界限跳板相保持

界限跳板 内网随机端口与内网web3389保持

内网web 3389端口与界限跳板保持

No.4

长途转发

冲击机:192.168.3.131
内网界限:10.10.10.131
内网web:10.10.10.128
这里注重,冲击机不克接见内网机械,内网界限可接见外网冲击机(能够从内网界限ssh到冲击机上),但内网web办事器不克接见冲击机
以内网界限为跳板,将192.168.3.131的33389端口流量转发到内网web的3389端口,接见33389端口就能够接见内网web的3389的长途桌面
内网界限执行如下号令:
ssh -CfNg -R 33389:10.10.10.128:3389 root@192.168.3.131
33389(冲击机端口) 10.10.10.128(方针主机) 3389(方针端口) 192.168.3.131(冲击机IP)

冲击机内如下接入:
rdesktop 127.0.0.1:33389

冲击机 22端口与内网界限相保持,内网出来的流量均会议22端口进行传输

内网界限 内网界限是能够接见冲击机的,此时界限随机端口将会保持冲击机的22端口

内网web 与界限随机端口竖立保持

No.5

动态转发

冲击机:192.168.3.131
内网界限:192.168.3.134 10.10.10.131
内网web:10.10.10.128
在冲击机上执行如下,建立socks代理,需要内网界限的暗码:
ssh -CfNg -D 60011 root@192.168.3.134
60011(socks代理的端口,后期以冲击机的ip与该60011端口接入内网即可)

浏览器设置代理,接入内网web资源(此次非内网界限):

同样能够以此代理地址将其他对象接入内网,进一步内网渗透,在此不再赘述




注:本文由E平安编译报道,转载请注原文地址 
https://www.easyaq.com

介绍阅读:

  • 小心Emotet僵尸收集强势回来!消散数月之后再添新变种

  • 英国NCSC:俄罗斯国度黑客APT29冲击COVID-19疫苗研究 试图窃取研究功效

  • 执行体式免杀之挪用 API(FUD101连载二)

  • 所有iPhone设备都或者被解锁!黑客发布新款逃狱软件“Unc0ver”

  • 征集 | 2020世界信息平安大会议题征集周全开启!


▼点击“阅读原文” 查察更多出色内容

喜欢记得打赏小E哦!

自媒体 微信号:ii77 扫描二维码关注公众号
爱八卦,爱爆料。

小编推荐

  1. 1 老罗「直播」首次带货二手 iPhone;张一鸣拒绝出售 TikTok 多数股权;美国开发量子互联网|极客早知道

    孟晚舟案证据公开:汇丰银行构陷,美国一手炮制 7 月 24 日上午,加拿大不列颠哥伦比亚省高档法院公开孟晚舟引渡案下一阶段庭审的证据材料。早在 5 月 28 日,该法院裁定孟晚舟案

  2. 2 为什么技术随处可得,但创新价值却难以实现?

    (本文阅读时间:5分钟) 英雄年年有本年稀奇多 ,但“科技英雄”你有听过吗? 特别时期企业们都积极经由人工智能数字化手段来解决买卖场景中存在的问题,它在“医疗、农业”等

  3. 3 DDoS攻防“修炼”手册丨大东话安全

    一、小剧场 小白:东哥,暑假有没有出去玩呀? 大东:暑假我当然是在家分管一下家务劳动呀! 小白:皮一下很高兴哟!东哥,轮到我考考你。你知道国际劳动节的成长汗青吗? 大东

  4. 4 全是干货!汽车行业567篇顶级报告,内部资料,吐血整理!

    汽车行业567篇 顶级申报 大放送! 小编吐血整顿! 废话不多说,今天小编给人人分享567份汽车财富顶级申报,包含:智能网联、新能源、共享出行、区块链、后市场以及传统汽车财富…

  5. 5 【科技早报7点整】工信部通报58款App侵害用户权益 谷歌被指监视竞争App数据……

    早上好,科技圈 【一度蜜科技早报】第 873 期 1.工信部传递58款App损害用户权益,去哪儿网在列 工信部近期组织第三方检测机构敌手机应用软件进行搜检。截止今朝,另有包罗去哪儿、

  6. 6 深夜重磅!芯片历史性突破,这公司市值立马飙升3000亿!

    中国基金报记者 吴羽 方才,芯片巨头——中国台湾的台积电(TSM)股价暴涨超10%,市值暴涨近3000亿元。 或迎来英特尔的外包 2nm研发有重大冲破 今晚美股开盘,台积电 股价开盘大涨近

  7. 7 闪造三维入驻未知大陆,可3D打印大尺寸ABS工程塑料

    2020年7月24日,江苏闪造三维科技有限公司在未知大陆平台开设的3D打印办事网店( 阅读原文 )正式上线运营。其优势是可供应最大尺寸1.3m*1.3m的塑料3D打印,误差不跨越0.5mm,同时可批量

  8. 8 6万人花2.5万话费买聊天服务 终于被欧洲警方端掉了

    你一个月的话费是几多钱呢?或者是几十块,也或者是几百块。你知道吗?在欧洲每年有6万的用户每小我破费2.5万元的话费购置一项办事 。 事实是什么办事这么值钱呢?人人不要想多

  9. 9 华为突然摊牌!!!

    导 读 在本年5月18日的华为公司第十七届全球剖析师大会上,华为轮值董事长郭平透露,求生存,是华为如今的主题词。在美国当局的盛气凌人下,华为显然急需谋求破局。是否要进军

  10. 10 7月30日晚8点,英特尔专家、极智嘉研发总监分享Realsense™技术和落地应用案例,前排感受机器视觉技术魅力!

    近年来,跟着我国生齿盈余逐渐消散,用人成本持续上升,削减人工、提高仓储主动化水平已是大势所趋,物流机械人在提高着业效率、降低工作人员劳动强度、优化资源、削减成本等

本文内容来自网友供稿,如有信息侵犯了您的权益,请联系反馈核实

Copyright 2024.爱妻自媒体,让大家了解更多图文资讯!