经常有人问我这个问题“怎样进入内网”,怎么回答呢,归纳起来就是一句话“突破网关,利用端口重定向进入内网”。
y[}O( 首选要突破网关(GetWay),这很容易理解,因为一个内网要访问internet总是必然通过网关接入的,至于怎样突破网关,这和进入不是网关的服务器没有什么两样,就不说了。
8@S5P$b}; 突破网关以后,我们的目标就是通过网关(IP为202.98.*.*)上网的192.168.21.75。以后的方法就是在网关力端口重定向,建立包转发。端口重定向分两种(local和remote),但是我们要进而内网,显然不能用local方式的重定向,local方式的重定向主要用来绕过防火墙(关于这个问题我将在随后单独写一篇文章来讨论怎样用端口重定向绕过防火墙)。
fO4e[g;G 一、利用Fpipe建立端口重定向。
Od>^yhn Fpipe是个非常有趣的东东。为了证明Fpipe的端口重定向功能,我们来做这样的试验。
s 4Mi9h_ 首先在自己的机器上运行Fpipe,如下:
m-~eCFc /!r#=enG7 E:\tool\FPip>fpipe -l 80 -s 90 -r 80 202.98.177.162
WF6'mg^^? FPipe v2.1 - TCP/UDP port redirector.
I& `>6=) Copyright 2000 (c) by Foundstone, Inc.
V!'N:je http://www.foundstone.com S[TJ{L( .Y.{j4[LQ //解释一下这个命令
<Wn"_Ud= fpipe -l 80 -s 90 -r 80 202.98.177.162
Se
o3 a6o 将到本机80端口的连接通过90端口连接到202.98.177.162的80端口。
.CrrjS w 一下是详细语法:
~/@5&