0x00. 闲言
最近期末考试的时候,考试室内网络完全被屏蔽,根本访问不了外网,就连同是校园网的网络都访问不了,只能访问学校指定的考试网页,但是页面使用的是域名访问而不是IP,也就是说DNS服务的53端口的流量应该能出去,这样就能开始我们的骚操作了,下面纯属“猜测”,毕竟考试的时候不敢这么做。
0x01. 环境搭建
环境准备:
1. kali linux ( 工具:rinetd ) IP = 192.168.1.104
2. win xp IP = 1.1.1.103
3. win xp IP = 192.168.1.109
4. monowall LAN IP = 1.1.1.1 WAN IP = 192.168.1.112
[*]这里有monowall的简单配置方法
配置路由表:
在xp中访问1.1.1.1进入防火墙配置页面,账号admin 密码mono,添加一条路由规则仅允许内网主机的流量通过DNS的53端口出外网(通过这条路由规则模拟学校限制网络之后的网络环境)
0x02. 实验步骤
上面搭建的环境已经基本相似于学校考试室的网络环境,下面我们来实现仅通过53端口进行远程桌面连接外网192.168.1.109的xp。
1. 首先,在kali中下载安装 rinetd 用于转发流量
apt-get install rinetd
2. 然后,修改 rinetd 的配置文件,指定转发规则
vim /etc/rinetd.conf
3. 启动rinetd
rinetd
4. 启动远程桌面连接xp
mstsc