首页 电脑 电脑学堂 查看内容

全面攻破武警网的一些设想和做法

2009-2-8 07:18 751 0

摘要: 全面攻破武警网的一些设想和做法武警网其实很脆弱,用这个或者那个黑客软件小打小闹实在无聊.春节期间闲着没事,做了一些全面攻破武警网络的想法和测试.说出来供大家讨论.想法:...
关键词: 武警 一个 加密 封包 机器 软件 防火墙 模拟 LAN 功能

全面攻破武警网的一些设想和做法武警网其实很脆弱,用这个或者那个黑客软件小打小闹实在无聊.春节期间闲着没事,做了一些全面攻破武警网络的想法和测试.说出来供大家讨论.想法:现在的武警net安全基本基于硬件防火墙和加密机来保障,那么在防火墙和加密机后面的内网中有一台机器能够和防火墙以及加密机外的另一个交换机相连,并且这台交换机也在同类加密机之后,那么与这台交换机连接的所有机器和最前面的那台机器可以说在一个内网中,并且没有防火墙和加密机保护.因此该内网中的所有机器暴露在安全防护之外.做法:简而言之,就是模拟以太网卡的工作顺序,甚至可以模拟HUB功能使用tunnel特性,实现VPN的功能.制作一个软件,并让系统把此软件完全无碍的识别成一块网卡.有了这个东西,可以不再买VPN 路由器,而实现从wjnet访问各总队师LAN的目标.主要实现思路是:1) 在OSI Level2(数据链路层)上软件模拟网络通讯,把物理层的通讯内容封包到TCP Package里去(软件模拟Ethernet) 2) 把自己的通讯包变成SSL Session,用HTTPS协议穿越Internet,甚至混过Firewall(128bit RC4)这样,可以毫不夸张地说,所有的Firewall保护下的武警net都要面临重大的安全性挑战了,因为只要内网中有一台机器通过此软件虚拟成LAN网卡,就可以通过wjnet毫无障碍地访问其他内网,恐怖.拥有了LAN的管理权.比如自己的LAN,就可以安上一个,来实现从wjnet访问自家Server的功能.而武警的LAN,就那个那个啥了.重点:不过,有了这么一台虚拟HUB,另一个功能也就发挥出来了:你所受限制的任何internet协议,经由这个虚拟HUB,都不再受限制.1) 比如你所在的总队,不许使用由外到内的ftp,只要接上这个虚拟HUB,就立即能用了.嘎嘎2) 又比如你所在的机动师,受到总部的访问限制,都不用担心访问不了了.嘎嘎1)和2),都是通过HTTPS封包走出去/走进来的,所以你那里的网络只要能通过HTTPS协议,就可以搞定!我已经在我师内网上安装了一个此虚拟HUB的服务端,有谁想测试一下的我可以放给您虚拟LAN端.但我奉劝大家试验连接这个之前,千万千万要慎重:因为所有装上这个软件的人,都会有接续这个虚拟HUB的倾向;如果你也接上去,就已经和大家同在一个LAN下了!小心遭到黑客攻击哦!
声明:文章版权归原作者所有 部分文章转自互联网 如有侵权请联系 [邮箱地址] 删除

路过

雷人

握手

鲜花

鸡蛋

最新评论

返回顶部