精品国产一级在线观看,国产成人综合久久精品亚洲,免费一级欧美大片在线观看

入侵系統新途徑:通過VPN進入

責任編輯:editor005

作者:江湖小嚇

2016-02-23 14:09:42

摘自:FreeBuf

VPN的使用越來越廣泛了,有些人用它來繞過審查制度,有些人使用它來翻墻訪問國家禁止的網站,還有一些人用它來作為隱私保護層。

VPN的使用越來越廣泛了,有些人用它來繞過審查制度,有些人使用它來翻墻訪問國家禁止的網站,還有一些人用它來作為隱私保護層。

我們在工作中使用VPN通常有兩個原因:訪問漏洞利用工具包或匿名測試音頻和終端安全產品。大多數漏洞利用工具包都是通過過濾受害者的IP地址進行攻擊。而且曾經音頻和終端安全產品在實驗室環境中測試的結果和在家里或企業用戶機器上的結果不同。因此VPN在日常工作中非常重要。

入侵系統新途徑:通過VPN進入

這個月發生了一件事。我們像往常一樣使用商業VPN,像往常一樣我們使用Fiddler測試VirtualBox客戶機的惡意流量,在配置里手動打開了“允許遠程計算機連接”,然后實驗室的機器也打開了防火墻和NAT。代理和VPN開了一晚。

然后在第二天早上,當晚所有客戶機全都關閉的情況下,我們在Fiddler的歷史中發現了一些奇怪的流量。我們猜測是不是主機上運行了一個惡意軟件或者有人通過網絡訪問了Fiddler代理。于是我們快速檢查了一番發現是從VPN網絡接口通過的流量。通過對VPN IP的Nmap掃描再次證明了我們的懷疑。實驗室的機器可以通過VPN的IP連接到整個互聯網訪問到所有的服務(Apache、FTP、Fiddler,RDP)。其中,Fiddler代理端口被作為了一個開放的代理,直接用于點擊欺詐等惡意目的。不過還好至少SMB 445端口被防火墻過濾了。

入侵系統新途徑:通過VPN進入

雖然Windows防火墻一直開著,VPN接口設置為公共模式,私人網絡設置為私人模式,但是由于這些服務是手動配置的所以可以直接訪問服務瀏覽隱私文檔。

入侵系統新途徑:通過VPN進入

我們認為大多數的VPN公司都沒有這個問題。一般VPN提供商所有的公共IP要比一些VPN用戶所擁有的還要少,這意味著他們在某些地方使用了NAT。使用NAT就不會發生這種情況。

鏈接已復制,快去分享吧

企業網版權所有?2010-2024 京ICP備09108050號-6京公網安備 11010502049343號

  • <menuitem id="jw4sk"></menuitem>

    1. <form id="jw4sk"><tbody id="jw4sk"><dfn id="jw4sk"></dfn></tbody></form>
      主站蜘蛛池模板: 昆山市| 论坛| 兴国县| 新沂市| 越西县| 哈密市| 潼关县| 合阳县| 潍坊市| 乐亭县| 西峡县| 祁连县| 益阳市| 崇信县| 怀安县| 昌乐县| 长宁县| 永登县| 望都县| 综艺| 津南区| 库尔勒市| 承德县| 洱源县| 赞皇县| 绵阳市| 武夷山市| 海宁市| 彭水| 建始县| 湖口县| 琼结县| 无锡市| 惠东县| 海原县| 阜城县| 文化| 炎陵县| 九龙县| 临清市| 台前县|