利用httptunel突破防火墙入侵内网主机

【菜科解读】
利用httptunel突破防火墙入侵内网主机:
今天我的一个朋友告诉了我他租用的一台虚拟主机的Ftp密码,叫我给他上传点东西.由于我的好奇心,上传东西的时候顺便传了个aspshell上去.执行一看,靠!连FSO都没有禁止使用.算是得到了一个shell吧.于是我想进一步控制整个主机.于是打了一大堆命令,知道了这台机是位于局域网内的一台主机,它的权限也设置得比较好,去掉了系统盘GUEST的写权限,但可以读.在防火墙上做了端口映射.只开了80和21端口.这就难了.看来想拿到admin不是那么容易的.在防火墙上动手脚又不现实.后来我注意到,主机还开了一个5631的端口,这是pcanywhere的默认端口.看来,这是用于内网管理用的,它并没有在防火墙上做端口映射.于是我就找※.cif文件,这里面存有pcanywhere的密码.dir了一下,找到了,靠!路径太长了.这个aspshell又不好用.直到后来打出了 dir c:\docume~1\"All Users.WINNT"\applic~1\symantec\pcanyw~1\ 这个东西,才看到那个cif文件.接下来就是copy到WEB目录,down下来,用流光解开,哇,密码这么长,又这么复杂.管理员太变态了.现在密码得到了,下面要做的就是如果突破防火墙,连接到这台主机的5631端口.于是,我想起了httptunel这个工具.它可以将其它协议封装到http协议中进行传输,从而穿过防火墙.马上,我就将hts.exe和它需要的一个链接库cygwin1.dll传上去.由于aspshell在执行程序的时候不好跟参数,所以我写了一个bat文件来执行它和它所需要的参数.我先用hts在这台服务器上将本地机的端口转发设置好,把5631端口所要进出的数据封装到http协议里,通过80接收.然后在本地机上用htc开启5631端口,并设置发往服务器的80端口.这样,这条数据通道就建好了.先连接本地机的5631端口,htc将它封装到http协议里,发送到服务器的80端口,在服务器上,hts将从80端口接收到的数据解包,再发往服务器本地的5631端口.这样,我就用我的pcanywhere连接我自已(其实是在连接服务器).好了,连上了,接着输入用户名,密码.进去一看,靠!别人锁定了桌面的.还需要windows本地administrator用户的密码才能解开,唉!白忙了一场.看来只有等啥时候管理员忘了锁定桌面才能搞定这台服务器了.其实这也不是什么新技术,很早以前就有了,只是一直没有机会用到.现在用到了,就写一下我的感想
利用,httptunel,突破,防火墙,入侵,内网,主机,他本是一个好官,却被慈禧太后利用了
其实,在真实的历史上,马新贻绝对是一个不可多得的好官,只不过最后不幸成了政治的牺牲品,还引出了一桩历史奇案——被称为之首的“刺马案”。
我们不妨先来认识一下马新贻这个人。
和一样,此人也是团练出身,因为镇压运动有功而一路升迁,历徽按察使,安徽布政使、浙江巡抚、两江总督等职务。
之所以说他是一个好官,那是因为他无论在什么职位上,都能重视教育,疏通河道,主动为百请减少各种苛捐杂税,受到朝廷上下的一致好评,也深得的宠信。
1868年,马新贻被任命为两江总督,接手的正是平定不久的湘军老大——曾国藩。
此次任命真实的目的,便是直接针对曾国藩的湘军势力,因为此时距离曾国藩初任两江总督已经八年之久,两江(包括现在的江苏、江西、安徽、上海)管辖范围内的地方官员很多都是由原来湘军出身的军官充任,彼时各路关系盘根错节,牵一发而动全身,关键是很多被裁撤后的湘军官兵仗着有人庇护,竟然在地方上为非作歹,作恶乡里,深为百姓所苦。
为打压在两江地盘上的湘军势力,防止其尾大不掉,日后更加难以控制,慈禧太后果断将曾国藩调离两江总督的位置(改任直隶总督),并以心腹马新贻代之,据说他此次上任还有一个秘密任务——调查太平天国财宝的下落。
马新贻是个聪明人,上任前他就已经感觉到自己已经被卷入两大政治势力,很有可能是凶多吉少,他还曾一度非常忧虑地嘱咐自己的兄长说:“这一去危险重重,如遇不测,你们万不可告状,如此方能自保。
” 忧虑归忧虑,但毕竟是朝廷的安排,马新贻在两江总督的位置上一如既往地整顿吏治,做事公私分明,还惩治了一批横行乡里的村痞恶霸,在受到老百姓称赞的同时,也严重侵犯了原湘军势力在地方上的利益。
值得一提的是,曾国藩的湘军和太平军鏖战十余年,一向以凶狠残忍著称,当年攻下安庆、天京等城市时,无不将其烧杀抢掠一空,即便大部被裁撤以后,很多人也存在居功自傲,的心态。
曾国藩在任两江总督时,对这些老部下多少有些庇护,如今只是换了个马新贻,真的就能将这么庞大的一个利益系统给收拾了?显然事情绝不可能如此简单。
曾国藩 仅仅过了两年,马新贻就在一次阅兵归来时,被一个叫张汶祥的人刺杀。
此人先是装成一副要告状的样子,然后等马新贻近身以后,突然抽刀刺向对方,因为事发突然,马新贻又没有任何防备,所以第二天就因为伤重不治身亡了。
凶手虽然被抓,但审讯时其供词反复无常(多次翻供),根本就问不出个所以然。
很多人猜测是湘军势力利益相关人指使的,但是又没有真凭实据,所以终究成了一桩千古历史悬案。
千古奇案“刺马案” 马新贻死后不久,“刺马案”在民间被改编成了戏文,以京剧等艺术形式在舞台上被不断演绎。
1973年,香港导演张彻还以此为剧本将其搬上了银幕,电影《刺马》由此应运而生,这部电影当时曾一度在海内外引起了很大的轰动。
随机文章朱元璋扮乞丐在路边要饭!回朝后直接怒斩5位一品大臣小行星飞掠地球虚惊一场,最近3.15亿公里存在潜在威胁世界战斗机速度排名,中国歼-20成功进入前三俄罗斯白杨洲际弹道导弹,唯一美国无法拦截的导弹揭秘世界上最漂亮的美人鱼,超模Hannah化身绝色美人鱼(海洋斗士)
12333社保个人账户查询如何查?有几个档次?如何利用“12333”查询社保账号余额?(福州)
(注:本文内容来源网络整理,仅供参考)掌上12333APP:下载并安装“掌上12333”APP,注册并登录后,在“我的”或“个人信息”等相关页面中查找社保查询功能,即可查看个人社保账户的详细信息。
微信/支付宝小程序:打开微信或支付宝,搜索并进入“电子社保卡”小程序,按照提示完成实名认证和绑定社保卡,之后即可查看个人社保账户信息。
社保官网:访问当地人力资源和社保局的官网(以所在地区为准),在网站上找到“社保查询”或相关入口,输入个人信息进行登录后查询。
社保自助终端机:前往当地的社保中心或服务大厅,使用社保自助终端机进行查询。
插入社保卡或身份证,按照屏幕提示操作即可。
银行网点查询:部分地区支持通过合作银行的网点进行社保查询。
携带本人身份证和社保卡到指定银行网点,由工作人员协助查询。
电话咨询:拨打当地社保服务热线(一般为12333),根据语音提示选择相应服务选项,或者直接转接人工客服进行咨询。
第三方平台:一些第三方平台也提供了社保查询服务,但需注意选择正规、可信赖的平台,并保护好个人信息安全。