HTTP隧道工具HTTPTunnel
在很多服務(wù)器上,防火墻會限制主機的出站流量,只允許80之類的端口。如果要使用其他端口,只能通過HTTP隧道方式實現(xiàn)。Kali Linux提供一款HTTP隧道工具HTTPTunnel。該工具可以將其他端口的數(shù)據(jù)以HTTP協(xié)議的方式進行發(fā)送和接受。該工具包括服務(wù)器端和客戶端兩部分。
滲透測試人員在公共網(wǎng)絡(luò)運行服務(wù)端,監(jiān)聽80端口,接受和轉(zhuǎn)發(fā)數(shù)據(jù)。然后,在被限制的主機上運行客戶端,監(jiān)聽本地特定的應(yīng)用端口(如12355),并以HTTP協(xié)議方式轉(zhuǎn)發(fā)到服務(wù)器端的80端口。在被限制的主機上,直接執(zhí)行其他程序,連接本地的12355端口,就可以規(guī)避防火墻的攔截了。