最新资讯发布日期:2021-03-16
隧道代理的设置简而言之,就是将IPV4作为隧道的载体,将IPV6的信息封装在IPV4的报文中。欺凌边界设备并不(如何)关注IPV6数据的安全性,因为IPV6数据可以在系统级别上传输。这种方法看起来很好,实际上存在许多限制,需要两台机器都支持并使用IPV6,并且有一些边界路由配置,如无法使用网络上部隧道,可考虑下部ICMP隧道。
以工具icmpsh为例:
1、apt-getinstallpython-impacket安装了类库。
2、sysctl-wnet.ipv4.icmp_echo_ignore_all=1关闭本地系统ICMP应答。
3、./icmpsh_m.py,或者进入目录./run.sh运行,输入目标主机的网络IP,开始监控(IP是双方的网络IP)。
4、受害者主机上传攻击机上的icmpsh.exe文件并执行相关命令。
5、输入攻击机生成的命令即可。
有些时候即使您的设备支持IPV6,也可能无法解析这个封装了IPV6消息的IPV4数据包。“IPV6隧道”旨在连接IPV4海洋中的IPV6孤岛,这也是IPV6(或双栈)的过渡策略。不妨尝试以上方式进行隧道代理设置哦~希望本章内容可以帮助大家!
专属客服竭诚为您服务