
VPN
文章平均质量分 77
柠檬加醋如我心酸
梦想阅尽天下漏洞
展开
-
GRE与ipsec vpn的cisco实验(详细配置)
在ping完之后,两个路由器会开始协商,开始是Main Mode一共有六个包,前面四个是在协商规则为后面的消息提供加密保护,后面两个就已经是加密的,最后三个是quick Mode,这样就成功建立了ipsec SA,就能为数据提供加密保护了。路由器配置好GRE之后,数据包到达该路由器会对数据包进行封装,加上了GRE头部以及公网的。配置R1和R3将加密算法、hash算法、身份认证、DH算法组、生命周期等参数配置。,这里也就是200.2.2.2,后面才是真正的ip和icmp的头部和数据部分。原创 2024-07-29 23:45:40 · 893 阅读 · 0 评论 -
后渗透之传输层隧道(木马利用)
通过kali与靶子机的netstat -ano查询,可以发现kali的127.0.0.1的56134号端口与本地的2000号端口建立了连接,靶子机的192.168.100.100的1091号端口与3389(远程服务)端口建立了连接,之前通过木马让主机192.168.100.100的1090端口与kali 192.168.1.114的3333号端口建立了连接(详细操作看上一章的外网渗透),因为在靶子机上面做好了端口映射,所以kali访问本机的127.0.0.1的2000端口,相当于访问靶子机的3389端口。原创 2024-07-14 15:37:58 · 827 阅读 · 0 评论