iptables 端口转发

信息安全不简单鸭2024-05-05 18:11:35  48

这次实验通过iptables 实现本地22端口转发和远程3389端口转发,同样从黑客视角只能看到跳板机到黑客IP的流量,但是在跳板机上可以看到双向流量,不管是本地转发还是远程转发,都是在跳板机上操作的,这一点和端口转发工具 rinetd一摸一样,可见,控制了跳板机,就控制了内网~

ailx10

网络安全优秀回答者

网络安全硕士

去咨询

实验1:将本地端口转发到本地端口

iptables -t nat -A PREROUTING -p tcp --dport 8022 -j REDIRECT --to-port 22

ssh 192.168.199.247 -p 8022

从黑客角度观察流量,只能捕获到从内网IP到黑客IP的流量

从内网角度,可以看到双向流量

实验2:将本地端口转发到远程端口

iptables -t nat -A PREROUTING -p tcp --dport 13389 -j DNAT --to-destination 192.168.199.185:3389# PREROUTING链:在进行路由选择前处理数据包(做目标地址转换)# 去往跳板机机 13389 端口的流量 转发 到内网的3389端口iptables -t nat -A POSTROUTING -p tcp -d 192.168.199.185 --dport 3389 -j SNAT --to-source 192.168.199.247# POSTROUTING链:在进行路由选择后处理数据包(对数据链进行源地址修改转换)# 去往内网 3389 端口的流量 修改源IP是跳板机

黑客通过访问跳板机的13389端口,就可以访问到内网主机的3389端口,实现远程登录。

从黑客视角只能看到从跳板机到黑客IP的13389端口流量

从跳板机视角,可以清晰的看到请求方向:黑客IP请求跳板机的13389端口,然后跳板机访问内网的3389端口,立马看到应答方向:内网3389端口回应跳板机,跳板机13389端口回应黑客IP

网络安全任重道远,洗洗睡吧~

发布于 2022-07-11 22:02 知乎

转载此文是出于传递更多信息目的。若来源标注错误或侵犯了您的合法权益,请与本站联系,我们将及时更正、删除、谢谢。
https://www.414w.com/read/423332.html
0
随机主题
宁波建工: 子公司牵头联合体中标6.69亿元EPC项目皇权、相权的博弈后续600元买的70-200翻车了!还变成了200-70?恒生科技指数日内跌超2%活动合影站角落, 朱婷被孤立? 张常宁丁霞热聊, 谁注意李盈莹表态重庆开州区: 文峰街道开展“护苗· 绿书签”文艺演出活动广东省: 打造覆盖粤港澳大湾区主要区域的低空空中交通走廊, 探索开辟粤琼低空航线伊朗一天内解开总统坠机谜团: 原是技术故障, 美国终于放心助力乡村共同富裕! 第十六届浙江一市·宁海白枇杷文化活动举行冰火两重天! 丰田扩厂, 日产停产 | 百能云芯听我的劝告: 早入手小米14 Pro的人别轻易看价格, 你会后悔各地应合理制定年度土储计划, 资金专款专用!太巴适了哇, 成渝高速扩容重要节点迎喜讯, 改善沿途百姓出行条件南海交锋,外军4打2,解放军战机遭火控雷达锁定,现场惊心动魄美国黑鲈“入侵”珠江, 成为新的霸主? 就连清道夫它们也能生吞!贸易商表示, 由于巴西价格坚挺, 中国购买美国大豆强力大锤李凯尔首节4中3独得7分 独行侠全队替补仅3分欧文: 我时刻提醒队友失败是什么感觉 登顶夺冠又是什么感觉郭德纲最解气的时刻,用实力撑起了自己的狂妄看了年轻时的卡米拉, 才发现, 查尔斯对她念念不忘果然是有原因的沃尔沃两款新车售价曝光! 贴牌极星徽章, 2.0T+电机, 心动吗
最新回复(0)