进入内网的详细步骤

上传人:枫** 文档编号:507486516 上传时间:2023-01-10 格式:DOCX 页数:2 大小:9.44KB
返回 下载 相关 举报
进入内网的详细步骤_第1页
第1页 / 共2页
进入内网的详细步骤_第2页
第2页 / 共2页
亲,该文档总共2页,全部预览完了,如果喜欢就下载吧!
资源描述

《进入内网的详细步骤》由会员分享,可在线阅读,更多相关《进入内网的详细步骤(2页珍藏版)》请在金锄头文库上搜索。

1、分享进入内网的详细步骤:想要进入官网,首选要突破网关(GetWay),这很容易理解,因为一个内网要访问internet 总是必然通过网关接入的,至于怎样突破网关,这和进入不是网关的服务器没有什么两样, 就不说了。突破网关以后,我们的目标就是通过网关(IP为202.98.*.*)上网的192.168.21.75。以 后的方法就是在网关力端口重定向,建立包转发。端口重定向分两种(ocal和remote),但 是我们要进而内网,显然不能用local方式的重定向,local方式的重定向主要用来绕过防火 墙(关于这个问题我将在随后单独写一篇文章来讨论怎样用端口重定向绕过防火墙)。一、利用Fpipe建立端

2、口重定向。Fpipe是个非常有趣的东东。为了证明Fpipe的端口重定向功能,我们来做这样的试验。首先在自己的机器上运行Fpipe,如下:E:toolFPipfpipe -l 80 -s 90 -r 80 202.98.177.162FPipe v2.1 - TCP/UDP port redirector.Copyright 2000 (c) by Foundstone, Inc.http:/解释一下这个命令fpipe -l 80 -s 90 -r 80 202.98.177.162将到本机80端口的连接通过90端口连接到202.98.177.162的80端口。一下是详细语法:FPipe -hv

3、? -brs IP-?/-h - shows this help text u0006-c - maximum number of allowed simultaneous connections. Default is 32 #连接的最大数目, 默认是32-l - listening port number #要监听的 TCP 端口号-r - remote TCP port number #要定向到的IP主机的端口号-s - outbound connection source port number #从哪个端口发出重定向信息-v - verbose mode #详细显示过程在上面的过程中

4、,我们在自己的机器上建立了端口重定向:将到本机80端口的连接通 过 90 端口 连接到 202.98.177.162 的 80 端口 u001F然后我们在浏览器中输入:http:/127.0.0.1,结果发现昆明高新区的网页打了,这说明我们的重定向成功。此时fpipe现实了如下的内容:Pipe connected:In: 127.0.0.1:2092 - 127.0.0.1:80Out: 192.168.168.112:90 - 202.98.177.162:80从上面的输出可以看出数据包经过的路径(192.168.168.112是我的IP)好了成功以后,下面的东西我不说大家也知道了,将Fpi

5、pe拷贝到我们控制的网关上,执 行重定向:fpipe -l 81 -s 91 -r 21 192.168.21.75 #在网关(202.98.*.*)执行,将到 202.98.*.*的 81 端 口的数据通过91端口转发向192.168.21.75的21端口。同样的:fpipe -l 82 -s 92 -r 23 192.168.21.75 #将到 202.98.*.*的 82 端口的数据通过 92 端口转发向 192.168.21.75 的 23 端口fpipe -l 83 -s 93 -r 80 192.168.21.75 #将到 202.98.*.*的 83 端口的数据通过 93 端口转

6、发向 192.168.21.75 的 80 端口fpipe -l 84 -s 94 -r 139 192.168.21.75 # 将到 202.98.*.*的 84 端口的数据通过 94 端口转发 向 192.168.21.75 的 139 端口下面的你更应该知道了:如果你在本机telnet到202.98.*.*的81就等价于你telnet到192.168.21.75的21,不对啊! 192.168.21.75的21应该FTP上去才对啊(哈哈),那就ftp到202.98.*.*的81端口吧!二、利用rinetd建立重定向。方法和上面一样。在网关上运行rineted,不过要建立个配置文件(文件名

7、和扩展名随 意了在这里我以配置文件为conf.ini做例子说)在本地用计事本建立如下内容的配置文件(其中的*不方便说,别找这写哦!他的意思是将到202.98.*.*的90的包转发到192.168.21.75的80)202.98.*.* 90 192.168.21.75 80将他存为conf.ini文件然后和rineted拷贝到那个网关上(202.98.*.*),然后在网关上执行rinetd -c conf.ini然后你连接到202.98.*.* 90和连接到192.168.21.75 80的效果是一样的。顺便说说rinetd配置文件的语法为bindaddressbindportconnectaddressconnectport

展开阅读全文
相关资源
相关搜索

当前位置:首页 > 学术论文 > 其它学术论文

电脑版 |金锄头文库版权所有
经营许可证:蜀ICP备13022795号 | 川公网安备 51140202000112号