首页 | 邮件资讯 | 技术教程 | 解决方案 | 产品评测 | 邮件人才 | 邮件博客 | 邮件系统论坛 | 软件下载 | 邮件周刊 | 热点专题 | 工具
网络技术 | 操作系统 | 邮件系统 | 客户端 | 电子邮箱 | 反垃圾邮件 | 邮件安全 | 邮件营销 | 移动电邮 | 邮件软件下载 | 电子书下载

网络技术

邮件原理 | 硬件设备 | CISCO | 网络协议 | 网络管理 | 传输介质 | 线路接入 | 路由接口 | 邮件存储 | 华为3Com |
首页 > 网络技术 > 网络管理与技巧 > 巧妙用端口重定向方法突破网关进入内网 > 正文

巧妙用端口重定向方法突破网关进入内网

出处:5DMail.Net收集整理 作者:5DMail.Net收集整理 时间:2007-12-23 21:17:00

  经常有人问我这个问题“怎样进入内网”,怎么回答呢,归纳起来就是一句话“突破网关,利用端口重定向进入内网”。

  首选要突破网关(GetWay),这很容易理解,因为一个内网要访问internet总是必然通过网关接入的,至于怎样突破网关,这和进入不是网关的服务器没有什么两样,就不说了。

  突破网关以后,我们的目标就是通过网关(IP为202.98.*.*)上网的192.168.21.75.以后的方法就是在网关力端口重定向,建立包转发。端口重定向分两种(local和remote),但是我们要进而内网,显然不能用local方式的重定向,local方式的重定向主要用来绕过_blank">防火墙(关于这个问题我将在随后单独写一篇文章来讨论怎样用端口重定向绕过_blank">防火墙)。

  一、利用Fpipe建立端口重定向。

  Fpipe是个非常有趣的东东。为了证明Fpipe的端口重定向功能,我们来做这样的试验。

  首先在自己的机器上运行Fpipe,如下:

  E:toolFPip>fpipe -l 80 -s 90 -r 80 202.98.177.162

  FPipe v2.1 - TCP/UDP port redirector.

  Copyright 2000 (c) by Foundstone, Inc.

  http://www.foundstone.com

  //解释一下这个命令

  fpipe -l 80 -s 90 -r 80 202.98.177.162

  将到本机80端口的连接通过90端口连接到202.98.177.162的80端口。

  一下是详细语法:

  FPipe [-hv?] [-brs ] IP

  -?/-h - shows this help text

  -c - maximum number of allowed simultaneous connections. Default is 32 #连接的最大数目,默认是32

  -l - listening port number #要监听的TCP端口号

  -r - remote TCP port number #要定向到的IP主机的端口号

  -s - outbound connection source port number #从哪个端口发出重定向信息

  -v - verbose mode #详细显示过程

  在上面的过程中,我们在自己的机器上建立了端口重定向:将到本机80端口的连接通过90端口连接到202.98.177.162的80端口

  然后我们在浏览器中输入:

  http://127.0.0.1,结果发现昆明高新区的网页打了,这说明我们的重定向成功。

  此时fpipe现实了如下的内容:

  Pipe connected:

  In: 127.0.0.1:2092 ——> 127.0.0.1:80

  Out: 192.168.168.112:90 ——> 202.98.177.162:80

  从上面的输出可以看出数据包经过的路径(192.168.168.112是我的IP)

  好了成功以后,下面的东西我不说大家也知道了,将Fpipe拷贝到我们控制的网关上,执行重定向:

  fpipe -l 81 -s 91 -r 21 192.168.21.75 #在网关(202.98.*.*)执行,将到202.98.*.*的81端口的数据通过91端口转发向192.168.21.75的21端口。同样的:

  fpipe -l 82 -s 92 -r 23 192.168.21.75 #将到202.98.*.*的82端口的数据通过92端口转发向192.168.21.75的23端口

  fpipe -l 83 -s 93 -r 80 192.168.21.75 #将到202.98.*.*的83端口的数据通过93端口转发向192.168.21.75的80端口

  fpipe -l 84 -s 94 -r 139 192.168.21.75 #将到202.98.*.*的84端口的数据通过94端口转发向192.168.21.75的139端口

  下面的你更应该知道了:

  如果你在本机telnet到202.98.*.*的81就等价于你telnet到192.168.21.75的21,不对啊!192.168.21.75的21应该FTP上去才对啊(哈哈),那就ftp到202.98.*.*的81端口吧!

  写到这里我也忍不住喊“真牛…………真牛…………”

  二、利用rinetd建立重定向。

  方法和上面一样。在网关上运行rineted,不过要建立个配置文件(文件名和扩展名随意了在这里我以配置文件为conf.ini做例子说)

  在本地用计事本建立如下内容的配置文件(其中的*不方便说,别找这写哦!他的意思是将到202.98.*.* 的90的包转发到192.168.21.75的80)

  202.98.*.* 90 192.168.21.75 80

  将他存为conf.ini文件然后和rineted拷贝到那个网关上(202.98.*.* ),然后

  在网关上执行

  rinetd -c conf.ini

  然后你连接到202.98.*.* 90和连接到192.168.21.75 80的效果是一样的。

  顺便说说rinetd配置文件的语法为

  bindaddress bindport connectaddress connectport

  写在后面:

  Fpipe和rineted是很牛的两个工具,通常我是用这两个工具来突破_blank">防火墙的,以后抽空说说这个问题。

  什么什么,这两个小东西在那下载(别懒了,自己找把):

  http://www.boutell.com/rinetd/

  http://www.foundstone.com

相关文章 热门文章
  • 配置Exchange 2010客户端访问服务器使用静态RPC端口
  • Exchange 2010 外网及端口NAT设定
  • 同维DSL699E2 端口映射方法详解
  • 阿尔卡特511 ADSL端口映射
  • TENDA路由器端口映射
  • HUAWEI MT800路由器端口映射
  • 磊科路由器端口映射
  • D-LINK路由器端口映射
  • TP-LINK410路由器端口映射
  • Linux下SSH默认22端口的修改方法
  • 如何检查MDaemon所在的服务器POP端口被占用
  • Linux操作系统下VMware的端口映射
  • 详尽VMware教程
  • 国内域名解析服务器DNS分布表
  • VPN组建初探
  • 网管员的超级助手:DameWare NT Utilities
  • 网络管理中的常用命令
  • Virtual PC新用法——单机虚拟网络
  • 如何在交换机上配置虚拟局域网(VLAN)
  • 端口映射的几种实现方法
  • 划分子网的方法
  • 有效管理局域网IP地址
  • 常用网络命令使用方法
  • 如何把内网服务发布到公网?
  • 自由广告区
     
    最新软件下载
  • SharePoint Server 2010 部署文档
  • Exchange 2010 RTM升级至SP1 教程
  • Exchange 2010 OWA下RBAC实现的组功能...
  • Lync Server 2010 Standard Edition 标..
  • Lync Server 2010 Enterprise Edition...
  • Forefront Endpoint Protection 2010 ...
  • Lync Server 2010 Edge 服务器部署文档
  • 《Exchange 2003专家指南》
  • Mastering Hyper-V Deployment
  • Windows Server 2008 R2 Hyper-V
  • Microsoft Lync Server 2010 Unleashed
  • Windows Server 2008 R2 Unleashed
  • 今日邮件技术文章
  • 腾讯,在创新中演绎互联网“进化论”
  • 华科人 张小龙 (中国第二代程序员 QQ...
  • 微软推出新功能 提高Hotmail密码安全性
  • 快压技巧分享:秒传邮件超大附件
  • 不容忽视的邮件营销数据分析过程中的算..
  • 国内手机邮箱的现状与未来发展——访尚..
  • 易观数据:2011Q2中国手机邮箱市场收入..
  • 穿越时空的爱恋 QQ邮箱音视频及贺卡邮件
  • Hotmail新功能:“我的朋友可能被黑了”
  • 入侵邻居网络发骚扰邮件 美国男子被重..
  • 网易邮箱莫子睿:《非你莫属》招聘多过..
  • 中国电信推广189邮箱绿色账单
  • 最新专题
  • 鸟哥的Linux私房菜之Mail服务器
  • Exchange Server 2010技术专题
  • Windows 7 技术专题
  • Sendmail 邮件系统配置
  • 组建Exchange 2003邮件系统
  • Windows Server 2008 专题
  • ORF 反垃圾邮件系统
  • Exchange Server 2007 专题
  • ISA Server 2006 教程专题
  • Windows Vista 技术专题
  • “黑莓”(BlackBerry)专题
  • Apache James 专题
  • 分类导航
    邮件新闻资讯:
    IT业界 | 邮件服务器 | 邮件趣闻 | 移动电邮
    电子邮箱 | 反垃圾邮件|邮件客户端|网络安全
    行业数据 | 邮件人物 | 网站公告 | 行业法规
    网络技术:
    邮件原理 | 网络协议 | 网络管理 | 传输介质
    线路接入 | 路由接口 | 邮件存储 | 华为3Com
    CISCO技术 | 网络与服务器硬件
    操作系统:
    Windows 9X | Linux&Uinx | Windows NT
    Windows Vista | FreeBSD | 其它操作系统
    邮件服务器:
    程序与开发 | Exchange | Qmail | Postfix
    Sendmail | MDaemon | Domino | Foxmail
    KerioMail | JavaMail | Winwebmail |James
    Merak&VisNetic | CMailServer | WinMail
    金笛邮件系统 | 其它 |
    反垃圾邮件:
    综述| 客户端反垃圾邮件|服务器端反垃圾邮件
    邮件客户端软件:
    Outlook | Foxmail | DreamMail| KooMail
    The bat | 雷鸟 | Eudora |Becky! |Pegasus
    IncrediMail |其它
    电子邮箱: 个人邮箱 | 企业邮箱 |Gmail
    移动电子邮件:服务器 | 客户端 | 技术前沿
    邮件网络安全:
    软件漏洞 | 安全知识 | 病毒公告 |防火墙
    攻防技术 | 病毒查杀| ISA | 数字签名
    邮件营销:
    Email营销 | 网络营销 | 营销技巧 |营销案例
    邮件人才:招聘 | 职场 | 培训 | 指南 | 职场
    解决方案:
    邮件系统|反垃圾邮件 |安全 |移动电邮 |招标
    产品评测:
    邮件系统 |反垃圾邮件 |邮箱 |安全 |客户端
    广告联系 | 合作联系 | 关于我们 | 联系我们 | 繁體中文
    版权所有:邮件技术资讯网©2003-2010 www.5dmail.net, All Rights Reserved
    www.5Dmail.net Web Team   粤ICP备05009143号