FPIPE.

ein Quellport-Spediteur / Redirector
Jetzt downloaden

FPIPE. Ranking & Zusammenfassung

Anzeige

  • Rating:
  • Lizenz:
  • Freeware
  • Name des Herausgebers:
  • Foundstone Inc
  • Betriebssysteme:
  • Windows All
  • Dateigröße:
  • 10 KB

FPIPE. Stichworte


FPIPE. Beschreibung

Die FPIPE-Anwendung wurde als Quellanschluss-Spediteur / Redirector entwickelt. Es kann einen TCP- oder UDP-Stream mit einem Quellanschluss Ihrer Wahl erstellen. Dies ist nützlich, um an Firewalls vorbeizukommen, die den Verkehr mit Quellanschlüssen von SAY 23 ermöglichen, mit internen Servern herzustellen. Normalerweise hat ein Client einen zufälligen, hoch nummerierten Quellport, den die Firewall in seinem Filter ausschalten. Die Firewall kann jedoch den Telnet-Verkehr durchlassen. FPIPE kann den Bach zwingen, immer einen bestimmten Quellanschluss zu verwenden, in diesem Fall der Telnet-Quellport. Dabei sieht die Firewall den Bach den Bach als zulässiger Service und lasst uns den Strom durchlaufen. FPIPE wirkt grundsätzlich durch die Indirektion. Starten Sie FPIPE mit einem Hörserverport, einem Remote-Zielport (der Anschluss, den Sie in der Firewall erreichen möchten) und die (optionale) lokale Quellportnummer, die Sie möchten. Wenn FPIPE startet, wartet es, bis sich ein Client an seinem Hörport anschließen kann. Wenn eine Hörverbindung eine neue Verbindung zum Zielgerät und dem Port mit dem angegebenen lokalen Quellport erstellt wird, wird der erforderliche Stream erstellt. Wenn die vollständige Verbindung hergestellt wurde, leitet FPIPE alle auf seiner eingehenden Verbindung empfangenen Daten an den Remote-Zielport über die Firewall weiterleitet. FPIPE kann auf dem lokalen Host der Anwendung ausgeführt werden, mit dem Sie versuchen, in die Firewall zu gelangen, oder es kann einen dritten Server woanders anhören. Angenommen, Sie möchten mit einem internen HTTP-Server telnet, den Sie gerade mit MDAC kompromittieren. Eine NetCat-Shell wartet auf diesen HTTP-Server, aber Sie können nicht telnet, da die Firewall es aus blockiert. Starten Sie FPIPE mit dem Ziel des NetCat-Zuhörers, eines Hörports und eines Quellports, den die Firewall durchläuft. Telnet an FPIPE und Sie werden an die NetCat-Shell weitergeleitet. Telnet und FPIPE können auf demselben Server oder auf verschiedenen Servern vorhanden sein. Wichtig: Benutzer sollten sich der Tatsache bewusst sein, dass, wenn sie die Option -s verwenden, um eine ausgehende Anschlussquellen-Portnummer anzugeben, und die ausgehende Verbindung geschlossen wird, können sie möglicherweise nicht in der Lage sein, einen Anschluss an der Remote-Maschine wiederherzustellen (FPIPE wird das behaupten Die Adresse ist bereits verwendet), bis die TCP Time_Wait- und Close_Wait-Perioden abgelaufen sind. Diese Zeitspanne kann überall von 30 Sekunden bis 4 Minuten oder leichter liegen, je nachdem, welches Betriebssystem und der Version, die Sie verwenden. Dieses Timeout ist ein Merkmal des TCP-Protokolls und ist keine Einschränkung von FPIPE selbst. Der Grund dafür ist, dass FPIPE versucht, eine neue Verbindung zum Remote-Computer mit derselben lokalen IP / Port- und Remote-IP / Port-Kombination wie in der vorherigen Sitzung herzustellen, und die neue Verbindung kann nicht gemacht werden, bis der TCP-Stack entschieden hat, dass der TCP-Stack das entschieden hat Die vorherige Verbindung ist vollständig fertiggestellt.


FPIPE. Zugehörige Software