美文网首页
防火墙【实战呦】

防火墙【实战呦】

作者: 98Future | 来源:发表于2017-11-25 07:43 被阅读0次

也许是因为DDOS攻击的威胁吧。。。所以选择使用防火墙。隔开内部与外部。

内部之间假设都是好人 他们可以随便发信息,外部来的请求有可能会被拦截

Evasion Attack的精华:

服务器端会re-order 请求。

我们首先得知道防火墙的离我们的位置以及服务器离我们的位置。使用Traceroute 来探测防火墙与服务器的位置,多少个Hops away from us。然后我们把一个请求break成一个一个字符 发送。每份data发送两份,一份data 的Time to live设置为刚好可以过防火墙,但是会die before server,另一个设置为可以活到服务器的寿命。由于我们把敏感请求变成了一份一份的小请求,防火墙不会拦截掉。最后抵达的碎片由服务器重新construct 变成了完整的请求。 由于要让服务器知道拼接顺序,我们用TCP.seq 来specify。

像GFC 会在请求到防火墙的时候发送一个reset packet回来切断用户的连接。

Trace route output:

更好理解一点的:本地VM运行

从128.32.34.1 一路探测  到219.158.5.157开始收到Reset packet 表示那里开始是防火墙

收到None的时候表示是到服务器。

Evasion Attack的结果:

收到either 200 ok, or 404 Not Found

这个Project最变态的地方就在于NAT 和Bridge。 我在本地电脑+VM里的配置一直接收不到多个Reset packet

后来去Amazon AWS LightSail上面运行才可以。。

相关文章

  • 防火墙【实战呦】

    也许是因为DDOS攻击的威胁吧。。。所以选择使用防火墙。隔开内部与外部。 内部之间假设都是好人 他们可以随便发信息...

  • 防火墙实战

    1.课程内容 常见防火墙选用 Iptables使用 执行过程 Iptables 4表5链 准备Iptables环境...

  • waf的使用必看

    什么是waf? 如何打造一款可靠的WAF(Web应用防火墙)? WAF攻防实战 如何正确的使用阿里云盾网站安全防御...

  • centos7防火墙基本命令

    防火墙的基本使用命令 启动防火墙 停止防火墙 开机启动防火墙 开机禁止防火墙 查看防火墙状态 查看防火墙是否开机启...

  • LINUX防火墙

    一、iptables防火墙 -1、基本操作 查看防火墙状态 停止防火墙 启动防火墙 重启防火墙 永久关闭防火墙 永...

  • “咣当”与“呦~呦~呦”

    刚才那个瞬间,我很清楚地听见了“咣当”一声。那是好感度陡降的声音。 你别笑。我真的觉得好感度是有声音的。下降的时候...

  • 2018-01-30 《简约设计》 随笔

    今天早上来的路上,翻了几下《简约至上》,觉得,哎呦不错哟,以前看的时候可能缺乏实战经验,觉得此书平淡无奇。现...

  • Linux 防火墙firewall设置

    Linux 防火墙设置说明:使用的是FIREWALL防火墙 安装防火墙 开启防火墙 排除端口 命令含义: 防火墙重...

  • Linux 防火墙设置

    Linux 防火墙设置 说明:使用的是FIREWALL防火墙 安装防火墙 开启防火墙 排除端口 防火墙重启 关闭端...

  • Centos6.5 关闭系统防火墙及内核防火墙

    清空系统防火墙 保存防火墙配置 临时关闭内核防火墙 永久关闭内核防火墙

网友评论

      本文标题:防火墙【实战呦】

      本文链接:https://www.haomeiwen.com/subject/ammqbxtx.html