DNS协议是一种请求应答协议,也是一种可用于应用层的隧道技术。虽然DNS流量的异常变化可能会被发现,但是在基于传统socket隧道已经濒临淘汰,TCP、UDP通信大量被安全设备拦截的大背景下,DNS、ICMP、HTTP/HTTPS等难以禁用的协议已经成为攻击者使用隧道的主流选择。 选择DNS协议作为 ...
分类:
其他好文 时间:
2021-04-08 14:03:16
阅读次数:
0
必备知识点: 1.代理和隧道技术区别? 2.隧道技术为了解决什么? 3.隧道技术前期的必备条件? 在数据通信被拦截的情况下利用隧道技术封装改变通信协议进行绕过拦截 CS、MSF无法上线,数据传输不稳定无回显,出口数据被监控,网络通信存在问题等 在实际的网络中,通常会通过各种边界设备、软/硬件防火墙甚 ...
分类:
其他好文 时间:
2021-03-30 13:30:25
阅读次数:
0
ServerA:10.1.0.1 ServerB:10.1.0.2 ServerA中并不存在mysql服务。 ServerB中已经安装了mysql服务,mysql服务已经启动并监听了3306端口。 从serverA 上做SSH ##本地转发 ssh -L 9906:10.1.0.2:3306 roo ...
分类:
其他好文 时间:
2021-02-17 14:36:07
阅读次数:
0
目前我认为非标准的技术分类: 加密解密 漏洞利用 逆向工程 拒绝服务 无线攻击 硬件黑客 嗅探欺骗 维持访问 数字取证 社会工程 匿名隐形 这个分类与kali的14个分类不太一样,信息收集基本包含在所有的我的分类中,漏洞分析、web分析、数据库评估、利用工具都包含在漏洞利用中,密码攻击就是加密解密, ...
分类:
其他好文 时间:
2021-01-25 11:05:31
阅读次数:
0
场景 假设我(主机A)无法直接访问外网主机C,而局域网内另一台主机B可以访问外网主机C。 如何通过从我的主机A透过主机B访问主机C的22端口? 解决 ssh via ssh 最简单的方法是主机A先ssh到主机B然后在主机B执行ssh到主机C ssh user@123.45.67.8 # in pts ...
分类:
其他好文 时间:
2021-01-18 10:39:46
阅读次数:
0
照明型EPS电源按相数分为单相和三相,按输出波型分一般有方波型与正弦波型。而方波型在市场极少出现,一般功率很小700W以下,仅能配带白炽灯和节能灯两种灯具,而正弦波型则适合一切照明灯具。在选择照明型消防电源应该注意以下几点:照明型EPS的切换时间常规照明型EPS的切换时间为250mS,但在隧道、体育 ...
分类:
其他好文 时间:
2021-01-07 12:05:28
阅读次数:
0
本文作者华仔,欢迎关注个人公号运维开发故事说明本文主要包括以下内容:vxlan简单介绍为什么要使用vxlank8s使用flannel(vxlan)如何进行pod之间的通信vxlan简单介绍VXLAN(VirtualeXtensibleLAN,虚拟可扩展的局域网),是一种虚拟化隧道通信技术。它是一种overlay(覆盖网络)技术,通过三层的网络搭建虚拟的二层网络。简单来讲,VXLAN是在底层物理网络
分类:
其他好文 时间:
2020-12-21 11:01:35
阅读次数:
0
防火墙作为本架构信息安全的第一要点,主要功能是将桌面终端和研发网隔离开,限制桌面终端访问研发网的权限,保证研发数据保持在研发区中流转,不外泄。其他主要的要素如下:?拦截来自外网的病毒、扫描和******;?远程安全办公:SSL***:移动加密隧道接入,方便出差或在家员工接入公司局域网,权限同OA区的设置,统一AD域账号管理;?多站点协同办公?IPsec***:适合2个站点间的加密数据传输隧道,按需部署
分类:
其他好文 时间:
2020-12-18 13:04:09
阅读次数:
2
F1060GREOVERIPSEC典型组网配置案例组网及说明组网说明:本案例采用H3CHCL模拟器的F1060防火墙来模拟GREOVERIPSEC的典型组网配置。内网和外网在网络拓扑图中已经有了明确的标识。FW1与FW2均为各自内网的出口设备,提供NAT地址转换的服务。为了内网1和内网2能跨越外网实现通信,因为在FW1和FW2之间采用GRE***建立隧道,同时为了保证数据传输的安全性,将ipsec
分类:
其他好文 时间:
2020-12-14 13:08:09
阅读次数:
3
F1060GRE***典型组网配置案例组网及说明组网说明:本案例采用H3CHCL模拟器的F1060来模拟GRE***典型组网配置。内网和外网在网络拓扑图中已经有了明确的标识。FW1与FW2分别为各自内网的出口设备,提供NAT地址转换的服务。为了内网1和内网2能穿越NAT及外网进行通信,因此采用GRE***来实现。配置步骤按照网络拓扑图正确配置IP地址FW1配置NAT,并配置默认路由指向ISPFW2
分类:
其他好文 时间:
2020-12-14 13:07:53
阅读次数:
3