当前位置: 首页 > article >正文

保姆级教程:用Pingtunnel 2.6在Kali上搭建ICMP隧道,绕过防火墙访问内网服务

从零构建ICMP隧道的实战指南基于Pingtunnel 2.6的内网穿透技术解析在网络安全领域ICMP隧道技术一直被视为穿透严格网络限制的隐形通道。想象一下当你面对一个只允许ICMP协议通过的封锁网络时如何在不引起管理员警觉的情况下实现内网服务的访问这正是ICMP隧道技术的魅力所在。本文将带你从网络隔离环境的搭建开始逐步完成一个完整的ICMP隧道实验不仅让你掌握Pingtunnel工具的使用更重要的是理解其背后的网络通信原理。1. 实验环境搭建与网络隔离配置任何有价值的网络实验都需要一个可控的环境。我们使用三台Kali Linux虚拟机来模拟典型的企业内网隔离场景Kali主机A攻击者机器192.168.25.130Kali主机B跳板机器192.168.25.137Kali主机C目标服务器192.168.25.138在这个拓扑中主机A可以访问主机B主机B可以访问主机C但主机A与主机C之间的TCP通信被防火墙阻断。这种配置在企业内网中非常常见通常用于隔离不同安全级别的网络区域。配置网络隔离规则# 在主机C上执行阻止来自主机A的TCP访问 iptables -A INPUT -p tcp -s 192.168.25.130 -j DROP # 验证防火墙规则 iptables -L注意实验结束后记得使用iptables -F清除所有规则避免影响后续实验。虽然TCP被阻断但ICMP协议通常会被放行。验证网络连通性# 在主机A上测试 ping 192.168.25.137 # 应该成功 ping 192.168.25.138 # 应该成功这个简单的测试证明了ICMP协议的可用性为建立隧道创造了可能。理解这一点至关重要——ICMP隧道技术的核心前提就是目标网络允许ICMP数据包通过。2. Pingtunnel工具的原理与部署Pingtunnel是一个将TCP/UDP流量封装在ICMP包中的轻量级工具最新2.6版本在稳定性和性能上都有显著提升。其工作原理可以分解为三个关键阶段封装阶段客户端将原始IP帧嵌入ICMP请求包的payload部分传输阶段这些特殊的ICMP包穿透防火墙到达服务端解封装阶段服务端提取payload并重建原始数据包服务端部署主机Bwget https://github.com/esrrhs/pingtunnel/releases/download/2.6/pingtunnel_linux64.zip unzip pingtunnel_linux64.zip chmod x pingtunnel ./pingtunnel -type server -key yourpassword客户端配置主机A./pingtunnel -type client -l :4455 -s 192.168.25.137 -t 192.168.25.138:80 -tcp 1 -key yourpassword参数说明参数作用示例值-l本地监听端口:4455-s服务端地址192.168.25.137-t目标地址和端口192.168.25.138:80-key隧道加密密码yourpassword提示在实际渗透测试中建议使用强密码而非简单的1234避免隧道被他人利用。3. 隧道验证与流量分析成功建立隧道后在主机A上访问http://localhost:4455实际上是通过ICMP隧道访问主机C的80端口服务。这种转换对终端用户完全透明体验上与直接访问无异。验证步骤在主机C启动一个简单的HTTP服务echo Hello from 192.168.25.138 index.html python3 -m http.server 80在主机A使用curl测试curl http://localhost:4455应该看到来自主机C的响应Hello from 192.168.25.138Wireshark流量分析通过抓包工具观察你会发现表面上只有普通的ICMP请求/响应包实际TCP流量被完美隐藏在ICMP包的payload中没有异常的端口开放或TCP连接建立这种隐蔽性正是ICMP隧道在渗透测试中备受青睐的原因。相比其他隧道技术ICMP隧道通常能绕过以下安全机制基于端口的访问控制深度包检测(DPI)协议白名单策略4. 高级配置与疑难排错要让ICMP隧道在复杂环境中稳定工作还需要考虑以下高级配置性能优化参数./pingtunnel -type client -l :4455 -s 192.168.25.137 -t 192.168.25.138:80 -tcp 1 -key yourpassword -nodelay 1 -nolog 1 -sockbuf 32768常见错误及解决方案编译错误# 缺少依赖时安装 apt install -y gcc make libpcap-dev权限问题# pingtunnel需要raw socket权限 sudo setcap cap_net_rawep ./pingtunnel连接不稳定尝试调整-sockbuf参数增加缓冲区使用-nodelay 1禁用Nagle算法服务端无法启动# 检查是否已有实例运行 netstat -tulnp | grep pingtunnel企业网络中的隐蔽技巧调整ICMP包的间隔时间模拟正常ping流量限制隧道带宽避免引起网络监控注意结合DNS隧道作为备用通道在真实环境中部署时还需要考虑网络监控系统的存在。一些高级的IDS/IPS可能会检测到异常频繁的ICMP请求过大的ICMP包尺寸不匹配的请求/响应模式针对这些检测可以通过以下方式增强隐蔽性# 限制发包频率 ./pingtunnel -type client ... -pingtimes 5 -pingwait 10005. 防御措施与安全建议从防御者角度如何检测和防范ICMP隧道以下是一些有效的策略检测方法监控ICMP包的大小和频率正常ping包通常小于100字节隧道流量通常会产生大量固定大小的ICMP包分析ICMP payload的内容正常ping的payload通常是随机或固定模式隧道流量payload可能包含可识别的模式网络流量基线对比建立正常ICMP流量的基准对偏离基准的流量进行深入分析防御策略措施实施方法有效性ICMP限速防火墙限制ICMP包频率★★★☆☆Payload检查深度检测ICMP包内容★★★★☆完全禁用ICMP阻断所有ICMP流量★★★★★白名单机制只允许特定主机ping★★★★☆iptables防御规则示例# 限制ICMP包速率 iptables -A INPUT -p icmp --icmp-type echo-request -m limit --limit 1/s -j ACCEPT iptables -A INPUT -p icmp --icmp-type echo-request -j DROP # 限制ICMP包大小 iptables -A INPUT -p icmp --icmp-type echo-request -m length --length 100: -j DROP在实际企业环境中完全禁用ICMP可能影响网络诊断更可行的方案是部署网络流量分析工具建立完善的日志审计机制对异常ICMP活动设置实时告警ICMP隧道技术展示了网络安全领域永恒的攻防对抗。理解这些技术不仅对渗透测试人员至关重要对防御者构建更安全的网络同样关键。

相关文章:

保姆级教程:用Pingtunnel 2.6在Kali上搭建ICMP隧道,绕过防火墙访问内网服务

从零构建ICMP隧道的实战指南:基于Pingtunnel 2.6的内网穿透技术解析 在网络安全领域,ICMP隧道技术一直被视为穿透严格网络限制的"隐形通道"。想象一下,当你面对一个只允许ICMP协议通过的封锁网络时,如何在不引起管理员警…...

给非技术同事的福利:一个双击就能安全修改hosts的.bat文件(附详细配置说明)

零门槛操作指南:一键式hosts修改工具包设计与实践 想象一下这样的场景:销售团队需要快速切换演示环境,客服人员要临时访问测试系统,或者实施顾问需为客户配置本地域名解析——这些本需要IT支持的操作,现在只需双击一个…...

从原理到代码:手把手实现一个带自校准功能的简易电池管理系统(BMS)

从原理到代码:手把手实现一个带自校准功能的简易电池管理系统(BMS) 在物联网设备和便携式电子产品的设计中,电池管理始终是一个绕不开的核心课题。想象一下,当你正在户外使用无人机拍摄美景时,突然因为电量误判导致设备强制关机&a…...

ChemCrow化学智能工具:3步快速掌握AI化学研究助手

ChemCrow化学智能工具:3步快速掌握AI化学研究助手 【免费下载链接】chemcrow-public Chemcrow 项目地址: https://gitcode.com/gh_mirrors/ch/chemcrow-public ChemCrow是一个基于Langchain构建的开源化学智能工具包,专为化学研究人员和爱好者设计…...

Mos:3分钟彻底解决Mac鼠标滚动卡顿的终极平滑滚动方案

Mos:3分钟彻底解决Mac鼠标滚动卡顿的终极平滑滚动方案 【免费下载链接】Mos 一个用于在 macOS 上平滑你的鼠标滚动效果或单独设置滚动方向的小工具, 让你的滚轮爽如触控板 | A lightweight tool used to smooth scrolling and set scroll direction independently f…...

3分钟掌握DeepMosaics:AI驱动的智能图像隐私保护终极指南

3分钟掌握DeepMosaics:AI驱动的智能图像隐私保护终极指南 【免费下载链接】DeepMosaics Automatically remove the mosaics in images and videos, or add mosaics to them. 项目地址: https://gitcode.com/gh_mirrors/de/DeepMosaics 在数字时代&#xff0c…...

从光谱分析到过程监控:偏最小二乘(PLS)在工业预测与故障诊断中的实战指南

从光谱分析到过程监控:偏最小二乘(PLS)在工业预测与故障诊断中的实战指南 在制药、化工、食品等流程工业中,近红外光谱分析已成为原材料检测和产品质量控制的黄金标准。当光谱仪每秒产生上千个波长数据点时,如何从中提取出关键质量指标&#…...

别再凭感觉选模型了!R语言pROC包实战:用Delong检验科学比较两个模型的AUC差异

R语言模型评估实战:用Delong检验科学比较AUC差异的完整指南 在数据科学项目中,我们常常需要面对一个关键决策:从多个候选模型中选择最优解决方案。许多从业者会直接比较AUC值的大小,但这种做法存在明显缺陷——它忽略了统计显著性…...

3步轻松搞定PDF智能书签:告别无序阅读,拥抱高效导航

3步轻松搞定PDF智能书签:告别无序阅读,拥抱高效导航 【免费下载链接】pdfdir PDF导航(大纲/目录)添加工具 项目地址: https://gitcode.com/gh_mirrors/pd/pdfdir 还在为没有书签的PDF电子书而烦恼吗?每次翻阅都…...

React Context 状态共享的性能瓶颈

React Context作为React生态中轻量级的状态共享方案,凭借其简洁的API设计赢得了开发者的青睐。随着应用规模扩大,Context的性能问题逐渐浮出水面,成为制约大型应用流畅性的隐形瓶颈。本文将深入剖析Context状态共享背后的性能陷阱&#xff0c…...

MusicFree:打造你的专属音乐播放器终极指南

MusicFree:打造你的专属音乐播放器终极指南 【免费下载链接】MusicFree 插件化、定制化、无广告的免费音乐播放器 项目地址: https://gitcode.com/GitHub_Trending/mu/MusicFree 你是否厌倦了各种音乐APP的广告推送、VIP限制和繁琐操作?今天我要为…...

Windows系统优化架构设计:Win11Debloat模块化去冗余技术实现

Windows系统优化架构设计:Win11Debloat模块化去冗余技术实现 【免费下载链接】Win11Debloat A simple, lightweight PowerShell script that allows you to remove pre-installed apps, disable telemetry, as well as perform various other changes to declutter …...

nli-MiniLM2-L6-H768效果实测:对比BERT-base在矛盾检测任务中的提升

nli-MiniLM2-L6-H768效果实测:对比BERT-base在矛盾检测任务中的提升 1. 引言 自然语言推理(NLI)是理解文本语义关系的重要任务,在智能客服、内容审核、知识图谱构建等领域有广泛应用。传统BERT模型虽然效果不错,但参数量大、推理速度慢。nl…...

SAP CPI实战:手把手教你用Content Modifier和Groovy脚本搞定数据转换(附避坑指南)

SAP CPI实战:Content Modifier与Groovy脚本在数据转换中的高阶应用 在SAP Cloud Platform Integration(CPI)的日常开发中,数据格式转换是每个集成开发者必须掌握的核心技能。面对复杂的业务场景,如何在图形化配置与脚本…...

从需求到界面:Phi-3-mini-128k-instruct辅助Qt桌面应用开发实战

从需求到界面:Phi-3-mini-128k-instruct辅助Qt桌面应用开发实战 最近在捣鼓一个Qt桌面小应用,想做个简单的音乐播放器。从画界面到写逻辑,虽说Qt的文档很全,但有时候对着各种Widget和布局管理器,还是免不了要反复查资…...

别再只判断控件了!Qt中实现输入框‘智能失焦’的两种正确姿势(附坐标计算详解)

Qt输入框智能失焦实战:从坐标计算到焦点链管理的进阶方案 在开发带有复杂交互界面的Qt应用时,输入框的焦点管理常常成为用户体验的"最后一公里"问题。传统的watched ! lineEdit判断在遇到嵌套控件、动态弹窗或自动补全场景时往往力不从心。本文…...

农业嵌入式设备跑Docker到底行不行?树莓派+Jetson Nano实测报告(含ARM64镜像瘦身至23MB终极方案)

第一章:农业嵌入式设备跑Docker的可行性总览 在智慧农业场景中,边缘计算节点常部署于田间温室、灌溉控制器或土壤传感网关等资源受限的嵌入式设备上。这些设备普遍采用 ARM 架构(如 ARMv7/ARM64)、内存≤512MB、存储≤4GB 的 SoC …...

Avaota F1开发板:RISC-V架构的迷你Linux摄像头平台

1. Avaota F1开发板概述Avaota F1是一款基于全志V821 RISC-V SoC的超小型开源硬件Linux开发板,专为摄像头应用场景设计。这块仅有3522mm的板子集成了64MB DDR2内存、2.4GHz WiFi模块和MIPI CSI摄像头接口,堪称当前市面上最迷你的Linux摄像头开发平台之一…...

SAP RFC接口改造记:避开WebService,用OData+Python实现轻量级跨系统调用

SAP RFC接口轻量化改造:用ODataPython构建跨系统调用新范式 当企业数字化进程加速,SAP系统与外部应用的集成需求呈指数级增长。传统RFC调用虽稳定但笨重,WebService方案又常受环境限制——这恰是OData协议大显身手的战场。本文将揭示如何用P…...

一键免费下载30+文档平台:kill-doc浏览器脚本完全指南

一键免费下载30文档平台:kill-doc浏览器脚本完全指南 【免费下载链接】kill-doc 看到经常有小伙伴们需要下载一些免费文档,但是相关网站浏览体验不好各种广告,各种登录验证,需要很多步骤才能下载文档,该脚本就是为了解…...

绩效谈判技巧:如何让老板为你的技术价值买单

在软件研发的生态中,测试工程师的角色常常处于一种微妙的“价值隐形”状态。开发构建功能,运维保障稳定,而测试——在许多管理者眼中——似乎只是流程中一个“找问题”的环节,其价值容易被量化为发现的缺陷数量,却难以…...

明日方舟游戏素材终极指南:如何免费获取8000+专业游戏资源

明日方舟游戏素材终极指南:如何免费获取8000专业游戏资源 【免费下载链接】ArknightsGameResource 明日方舟客户端素材 项目地址: https://gitcode.com/gh_mirrors/ar/ArknightsGameResource ArknightsGameResource 是一个完整的明日方舟游戏素材库&#xff…...

用PyTorch和MobileViT搞定花卉分类:从数据集制作到模型评估的完整实战

用PyTorch和MobileViT实现高精度花卉分类:从数据清洗到模型优化的全流程解析 清晨的阳光透过玻璃窗洒在桌面的鲜花上,花瓣的纹理清晰可见——这正是现代计算机视觉技术能够捕捉的细节。花卉分类作为细粒度图像识别的经典场景,不仅考验模型对微…...

别再问0.1+0.2为什么不等于0.3了!用Go/Python代码带你手撕IEEE754浮点数精度陷阱

从0.10.2≠0.3出发:用代码解剖IEEE754浮点数的隐秘角落 当你在Python里输入0.1 0.2,期待得到0.3时,解释器却返回0.30000000000000004——这不是你的代码写错了,而是计算机存储数字的底层机制在"作怪"。这种现象在金融计…...

YOLOv8优化:注意力机制实战 | ECA模块轻量化集成与性能对比分析

1. 为什么需要给YOLOv8加注意力机制? 在目标检测领域,YOLOv8已经展现出强大的性能,但实际应用中我们经常会遇到一些棘手问题。比如在复杂场景下,模型可能会把路边的消防栓误检为行人,或者在夜间检测时对远处车辆的识别…...

别只导出就完事了!用Netron和onnxruntime彻底搞懂你的ONNX模型(PyTorch 1.10+实操)

深度解析ONNX模型:从可视化到推理验证的全链路实践 当你完成PyTorch模型到ONNX格式的转换后,真正的挑战才刚刚开始。模型转换不是终点,而是理解模型内部运作机制的起点。本文将带你超越简单的导出操作,深入探索ONNX模型的分析方法…...

别再只用MNIST了!用Oxford-IIIT Pet数据集在PyTorch Lightning里玩转图像分类

告别MNIST:用Oxford-IIIT Pet数据集打造专业级宠物分类器 当你已经能够闭着眼睛在MNIST上达到99%准确率,当CIFAR-10的彩色小图片不再让你感到挑战,是时候升级你的深度学习实战项目了。Oxford-IIIT Pet数据集正是为渴望进阶的开发者准备的完美…...

粒子群优化算法(PSO)原理与工程实践指南

1. 粒子群优化算法入门指南在解决复杂优化问题时,传统的梯度下降方法往往需要目标函数的导数信息,这在很多实际场景中难以获取。粒子群优化(Particle Swarm Optimization,PSO)作为一种启发式算法,模拟了鸟群…...

专业级Visual C++运行库自动化修复方案:3步彻底解决系统兼容性问题

专业级Visual C运行库自动化修复方案:3步彻底解决系统兼容性问题 【免费下载链接】vcredist AIO Repack for latest Microsoft Visual C Redistributable Runtimes 项目地址: https://gitcode.com/gh_mirrors/vc/vcredist VisualCppRedist AIO项目提供了终极…...

FigmaCN完整中文汉化指南:3步让Figma界面瞬间变中文

FigmaCN完整中文汉化指南:3步让Figma界面瞬间变中文 【免费下载链接】figmaCN 中文 Figma 插件,设计师人工翻译校验 项目地址: https://gitcode.com/gh_mirrors/fi/figmaCN 你是否在使用Figma时被满屏的英文界面困扰?作为设计师&#…...