邪恶八进制信息安全团队技术讨论组's Archiver

EvilOctal 2005-6-2 15:01

[转载]Fpipe VS HttpTunnel

文章作者:sky

通过前几天 对Fpipe 和 HttpTunnel 两个软件的试验(和lake2讨论下 他也没有连接成功过 郁闷) 我还是觉得Fpipe好些 下面说下结果:

先说说基本用法

FPIPE(远程主机执行):fpipe.exe -l 80 -r 3389 192.168.63.82 最好不要加上-S参数 那样会很慢DI  执行后 用3389登陆器输入targetIP:port 登陆

HTTPTUNNEL:远程主机执行:hts -F 3389 targetIP:80

                  本地    执行:htc -F localhost:3389 80

然后用终端程序连接本地IP 就可以连接上去(不过我没有连接成功过)

虽然 HttpTunnel说在HTTP请求中创建一个双向的虚拟数据连接来穿透防火墙 优点是即使80端口开着 用它也不会出现什么问题

但是 从结果来看 不怎么理想  我一次也没有成功连接过 并且 每次IIS都会崩溃 (对亏肉鸡admin安全意识差 呵呵  那个肉鸡的IIS 都挂了N次了)

Fpipe虽然说 每次弄的IIS也崩溃 不过每次连接都成功  

同样是iis挂掉 选择哪个就是。。。

不过我纳闷 HTTPTUNNEL为什么没有连接成功呢?那位高手说下啊!先谢了:)

dugu 2005-6-12 07:40

httptunnel可以成功,但是成功率确实很低~
我唯一一次成功时候,将radmin的端口转到80端口,这个时候,用radmin客户端连接80端口可以成功。但是也并非如“即使80端口开着 用它也不会出现什么问题“所说,实际上,iis现在已经崩溃。

dugu 2005-6-12 07:45

刚才忘了说一点了,很奇怪的现象:
我用radmin连接上80端口后,一次只能进行一项操作,即要么“显示屏幕“,要么”telnet“,要么”文件传输“,如果你已经用radmin "telnet"上去了,这个时候你不可能再登陆“文件传输”,但是你退出“telnet”后,就可以“文件传输”了。
原因实在想不通,希望各位大大指点。

linzi 2005-6-17 15:47

我来说说吧,先看看httptunnel的用法,先说一下,我用httptunnel没失败过
1.本机运行:
htc -F 1234 目标IP:80
2.目标运行:
hts -F localhost:3389 80
用终端连接本机1234就可以连接到目标3389
我个人觉得你们失败的原因有:
1.工具没有传全,cygwin1.dll这个工具一定要传过去,hts运行需要这个dll文件的支持,还有监听的这边也要.
2.等一会,不清楚为什么,有的时候连接不上,可是等一会儿就可以了。

huffery 2005-11-25 18:03

楼上的真厉害,从没有失败过? 我可从没有成功过。 我在测试的时候发现只要把端口改为没有使用的,
就立刻成功,不过这个就毫无特色了。不知你下载的是什么版本?

页: [1]
© 1999-2008 EvilOctal Security Team