自拍偷在线精品自拍偷,亚洲欧美中文日韩v在线观看不卡

入侵系統(tǒng)新途徑:通過VPN進(jìn)入

安全 黑客攻防
VPN的使用越來越廣泛了,有些人用它來繞過審查制度,有些人使用它來翻墻訪問國家禁止的網(wǎng)站,還有一些人用它來作為隱私保護(hù)層。

VPN的使用越來越廣泛了,有些人用它來繞過審查制度,有些人使用它來翻墻訪問國家禁止的網(wǎng)站,還有一些人用它來作為隱私保護(hù)層。

我們?cè)诠ぷ髦惺褂肰PN通常有兩個(gè)原因:訪問漏洞利用工具包或匿名測(cè)試音頻和終端安全產(chǎn)品。大多數(shù)漏洞利用工具包都是通過過濾受害者的IP地址進(jìn)行攻擊。而且曾經(jīng)音頻和終端安全產(chǎn)品在實(shí)驗(yàn)室環(huán)境中測(cè)試的結(jié)果和在家里或企業(yè)用戶機(jī)器上的結(jié)果不同。因此VPN在日常工作中非常重要。

入侵系統(tǒng)新途徑:通過VPN進(jìn)入

 

這個(gè)月發(fā)生了一件事。我們像往常一樣使用商業(yè)VPN,像往常一樣我們使用Fiddler測(cè)試VirtualBox客戶機(jī)的惡意流量,在配置里手動(dòng)打開了“允許遠(yuǎn)程計(jì)算機(jī)連接”,然后實(shí)驗(yàn)室的機(jī)器也打開了防火墻和NAT。代理和VPN開了一晚。

然后在第二天早上,當(dāng)晚所有客戶機(jī)全都關(guān)閉的情況下,我們?cè)贔iddler的歷史中發(fā)現(xiàn)了一些奇怪的流量。我們猜測(cè)是不是主機(jī)上運(yùn)行了一個(gè)惡意軟件或者有人通過網(wǎng)絡(luò)訪問了Fiddler代理。于是我們快速檢查了一番發(fā)現(xiàn)是從VPN網(wǎng)絡(luò)接口通過的流量。通過對(duì)VPN IP的Nmap掃描再次證明了我們的懷疑。實(shí)驗(yàn)室的機(jī)器可以通過VPN的IP連接到整個(gè)互聯(lián)網(wǎng)訪問到所有的服務(wù)(Apache、FTP、Fiddler,RDP)。其中,F(xiàn)iddler代理端口被作為了一個(gè)開放的代理,直接用于點(diǎn)擊欺詐等惡意目的。不過還好至少SMB 445端口被防火墻過濾了。

入侵系統(tǒng)新途徑:通過VPN進(jìn)入

 

雖然Windows防火墻一直開著,VPN接口設(shè)置為公共模式,私人網(wǎng)絡(luò)設(shè)置為私人模式,但是由于這些服務(wù)是手動(dòng)配置的所以可以直接訪問服務(wù)瀏覽隱私文檔。

入侵系統(tǒng)新途徑:通過VPN進(jìn)入

 

我們認(rèn)為大多數(shù)的VPN公司都沒有這個(gè)問題。一般VPN提供商所有的公共IP要比一些VPN用戶所擁有的還要少,這意味著他們?cè)谀承┑胤绞褂昧薔AT。使用NAT就不會(huì)發(fā)生這種情況。

責(zé)任編輯:藍(lán)雨淚 來源: FreeBuf
相關(guān)推薦

2009-02-05 18:59:04

異地備份存儲(chǔ)虛擬化虛擬化

2023-05-09 14:08:08

物聯(lián)網(wǎng)

2009-02-26 10:46:19

異地備份數(shù)據(jù)保護(hù)備份

2023-05-09 10:53:26

物聯(lián)網(wǎng)IOT

2019-01-23 17:21:11

量子芯片網(wǎng)絡(luò)

2012-09-24 11:17:20

AmazonWeb服務(wù)保留實(shí)例

2009-12-15 10:55:19

2013-09-10 18:23:01

桌面虛擬化

2022-07-07 12:51:09

物聯(lián)網(wǎng)

2011-05-10 10:46:35

2011-03-15 15:27:23

2013-05-08 10:03:52

創(chuàng)業(yè)設(shè)計(jì)設(shè)計(jì)思想設(shè)計(jì)

2011-03-30 09:52:09

2012-04-20 10:08:00

大數(shù)據(jù)BAO業(yè)務(wù)分析

2016-03-28 16:40:26

云方案政務(wù)混合云資源與服務(wù)

2011-04-13 11:13:56

2020-03-02 09:49:44

首席信息官ITCIO

2010-05-26 16:39:29

2009-07-01 19:08:38

IBM云安全云計(jì)算

2009-08-28 10:04:25

點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號(hào)