首页
学习
活动
专区
圈层
工具
发布
社区首页 >问答首页 >攻击者如何通过代理重定向受害者?

攻击者如何通过代理重定向受害者?
EN

Security用户
提问于 2015-09-20 09:50:20
回答 1查看 410关注 0票数 1

假设攻击者在使用NAT或PAT的代理背后。

他是否有可能将受害者重定向到他的机器,以实现一些攻击,如网络钓鱼或打开反向TCP连接?

EN

回答 1

Security用户

回答已采纳

发布于 2015-09-22 09:27:28

如果攻击者在某种NAT后面,则无法将受害者重定向到攻击者主机上承载的服务,也不可能从受害者直接向攻击者主机建立TCP连接。

实际上,默认情况下,NAT路由器只允许传出流量,并将阻止任何传入通信量。外部受害者将无法直接联系您的计算机,但您将能够联系受害者,除非它本身也在NAT路由器(这是大多数终端用户系统的情况)。

作为攻击者,这样做需要更改NAT路由器设置,以便将路由器上的侦听端口与自己的主机相关联(这显然需要在NAT路由器上拥有管理权限)。您也可以使用外部主机作为中继,以绕过NAT限制,但到目前为止,只在此外部服务器上直接承载钓鱼站点就更容易了。

票数 0
EN
页面原文内容由Security提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://security.stackexchange.com/questions/100689

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档