您当前位置:首页 > 资讯中心 > 信息安全

入侵系统新途径:通过VPN进入

  VPN的使用越来越广泛了,有些人用它来绕过审查制度,有些人使用它来翻墙访问国家禁止的网站,还有一些人用它来作为隐私保护层。
 
  我们在工作中使用VPN通常有两个原因:访问漏洞利用工具包或匿名测试音频和终端安全产品。大多数漏洞利用工具包都是通过过滤受害者的IP地址进行攻击。而且曾经音频和终端安全产品在实验室环境中测试的结果和在家里或企业用户机器上的结果不同。因此VPN在日常工作中非常重要。
  入侵系统新途径:通过VPN进入
         这个月发生了一件事。我们像往常一样使用商业VPN,像往常一样我们使用Fiddler测试VirtualBox客户机的恶意流量,在配置里手动打开了“允许远程计算机连接”,然后实验室的机器也打开了防火墙和NAT。代理和VPN开了一晚。
 
  然后在第二天早上,当晚所有客户机全都关闭的情况下,我们在Fiddler的历史中发现了一些奇怪的流量。我们猜测是不是主机上运行了一个恶意软件或者有人通过网络访问了Fiddler代理。于是我们快速检查了一番发现是从VPN网络接口通过的流量。通过对VPN IP的Nmap扫描再次证明了我们的怀疑。实验室的机器可以通过VPN的IP连接到整个互联网访问到所有的服务(Apache、FTP、Fiddler,RDP)。其中,Fiddler代理端口被作为了一个开放的代理,直接用于点击欺诈等恶意目的。不过还好至少SMB 445端口被防火墙过滤了。
入侵系统新途径:通过VPN进入
     虽然Windows防火墙一直开着,VPN接口设置为公共模式,私人网络设置为私人模式,但是由于这些服务是手动配置的所以可以直接访问服务浏览隐私文档。
入侵系统新途径:通过VPN进入
  我们认为大多数的VPN公司都没有这个问题。一般VPN提供商所有的公共IP要比一些VPN用户所拥有的还要少,这意味着他们在某些地方使用了NAT。使用NAT就不会发生这种情况。

作者:grabsun - 发布时间:2016-02-23 - 点击量:3229
公司简介:大势至公司是国内较早的企业网管软件提供商,可以为企事业单位提供整体的企业网络管理方案和企业网络管理平台,通过全系列的公司监控员工电脑软件教你如何控制员工上网、如何控制局域网内电脑上网以及如何保护电脑文件安全等。公司核心产品“聚生网管系统”是一款专门的公司网管必备软件、查看网络流量软件、网络流量监控软件和办公室电脑监控软件;“网络特警”则是一款专门的网络流量监控设备、上网行为管理服务器、网络行为管理设备,可以实现更为强大的局域网网络行为管理;大势至USB接口禁用软件则是一款专门的数据防泄密产品、屏蔽U盘软件、电脑USB端口禁用软件,可以严防通过一切途径泄露电脑文件,保护单位无形资产和商业机密安全;大势至共享文件夹管理软件则是一款专门的共享文件权限设置软件和共享文件设置密码软件,全面保护共享文件安全;大势至共享文件审计系统则是一款专门的服务器共享文件夹设置软件、服务器共享文件访问日志记录软件,可以详细记录局域网用户访问共享文件的行为,更好地管理共享文件的安全;大势至局域网网络准入控制系统则是一款专门防止未经授权的电脑接入公司局域网的行为,防止外来电脑访问局域网共享文件、防止蹭网以及绑定IP和MAC地址,保护网络安全;大势至FTP服务器日志记录软件则是一款专门记录局域网用户访问FTP服务器日志的软件,可以有效保护FTP服务器文件安全。
联系我们