首页 网络安全 安全学院 查看内容

黑客利用端口转发,绕过校园网认证直接上网

2020-11-14 10:59 |来自: 互联网 2549 0

摘要: 在连接到某个需要Web认证的热点后,我们已经获得了一个内网IP。在未认证时,如果我们访问HTTP网站,就会重定向给我们一个登录认证界面。访问HTTPS时,为响应超时。
关键词: 服务器 端口 openVPN 选择 提示 管理 SoftEther 下图 界面 输入

本文转载自【微信公众号:手机电脑双黑客,ID:heikestudio】,经微信公众号授权转载,如需转载与原文作者联系

原理

在连接到某个需要Web认证的热点后,我们已经获得了一个内网IP。在未认证时,如果我们访问HTTP网站,就会重定向给我们一个登录认证界面。访问HTTPS时,为响应超时。

但部分UDP的端口还是开放的,例如53、67、68、69。

首先我们在命令行中输入“tracert baidu.com”,如果出现下图内容则代表DNS解析可用。

此时我们就可以让一另台可上网的设备来接受转发我们的请求,进行网上冲浪了。

准备工作

1.云服务器

本文用到的服务器为阿里云Windows Server 2019(在进行实验前请在安全策略组中放行UPD53、67、68、69等相关端口,或者直接开启全部TCP+UDP,但开启全部TCP+UDP并不安全)

2.SoftEther VPN Server

3.openVPN GUI

服务器端操作

利用远程桌面连接连接到服务器,在浏览器地址栏中输入:

https://github.com/SoftEtherVPN/SoftEtherVPN_Stable/releases/download/v4.30-9696-beta/softether-vpnserver_vpnbridge-v4.30-9696-beta-2019.07.08-windows-x86_x64-intel.exe

下载完成后运行安装包,选择安装SoftEther VPN Server。

然后勾选同意许可,一直下一步直至安装完成,来到管理界面,点击连接。

输入密码,然后勾选远程访问。

点击下一步后,关闭其他标签卡即可,至此服务器端安装完成。

客户端(本机)操作

安装与服务器相同的软件,选择安装SoftEther VPN Server管理工具。

安装完成后,点击“新设置”。

设置完成后点击“连接”,进入管理器,选择“管理虚拟”。

选择“管理用户”——“新建”——按下图设置。

提示用户已新建完成。

接下来回到管理虚拟HUB界面,点击虚拟NAT和虚拟DHCP服务器

点击启用SecureNAT,并在弹出的提示框中选择确定。

回到管理界面,点击OpenVPN/MS-SSTP设置

填入对应端口后,点击生成配置文件。

将生成的压缩包解压后将红框的文件保存备用。

之后安装PC版OpenVPN,并将上图红框里的文件复制到OpenVPN安装目录下的config目录里,如下图所示。

之后运行OpenVPN,在电脑右下角找到对应图标。

右键选择连接。

输入刚刚设置的用户名及密码。

当通知栏出现如下提示,或OpenVPN的对应图标变绿,即可正常上网。

实际网络速度受搭建所使用服务器的带宽所影响。

常见问题

检查服务器防火墙是否关闭,检查安全策略组相应端口是否放行。提示无法解析域名,将红框中的文件用文本编辑器打开,将端口号前的文本更改为服务器的公网IP。提示TLS握手失败,更换端口或稍后再试。喜欢的小伙伴记得三连击!!!

声明:本人分享该教程是希望大家,通过这个教程了解信息安全并提高警惕!本教程仅限于教学使用,不得用于其他用途触犯法律,本人一概不负责,请知悉!

免责声明:本文旨在传递更多市场信息,不构成任何投资建议和其他非法用途。文章仅代表作者观点,不代表手机电脑双黑客立场。以上文章之对于正确的用途,仅适用于学习

本文出处: https://baijiahao.baidu.com/s?id=1683238886157803722
声明:文章版权归原作者所有 部分文章转自互联网 如有侵权请联系 [邮箱地址] 删除

路过

雷人

握手

鲜花

鸡蛋

最新评论

返回顶部