隧道代理如何搭建?

最新资讯发布日期:2021-03-16

隧道代理如何搭建?.png

隧道代理的设置简而言之,就是将IPV4作为隧道的载体,将IPV6的信息封装在IPV4的报文中。欺凌边界设备并不(如何)关注IPV6数据的安全性,因为IPV6数据可以在系统级别上传输。这种方法看起来很好,实际上存在许多限制,需要两台机器都支持并使用IPV6,并且有一些边界路由配置,如无法使用网络上部隧道,可考虑下部ICMP隧道。

以工具icmpsh为例:

1、apt-getinstallpython-impacket安装了类库。

2、sysctl-wnet.ipv4.icmp_echo_ignore_all=1关闭本地系统ICMP应答。

3、./icmpsh_m.py,或者进入目录./run.sh运行,输入目标主机的网络IP,开始监控(IP是双方的网络IP)。

4、受害者主机上传攻击机上的icmpsh.exe文件并执行相关命令。

5、输入攻击机生成的命令即可。

image.png

有些时候即使您的设备支持IPV6,也可能无法解析这个封装了IPV6消息的IPV4数据包。“IPV6隧道”旨在连接IPV4海洋中的IPV6孤岛,这也是IPV6(或双栈)的过渡策略。不妨尝试以上方式进行隧道代理设置哦~希望本章内容可以帮助大家!

挂件 关闭
客服
二维码
客服二维码

加微信 领流量

大客户经理二维码

售前咨询,企业定制

专属客服竭诚为您服务