由http暗藏通道看网络安全(2)

作者:袖梨 2022-07-02
    仔细观察截获的httptunnel数据包,可以发现紧跟着三次握手完成后的第一个数据包包含着一个POST动作,是由htc(client端)发送到hts(server端)的。如下: 14:55:39.128908 client.yiming.com.51767 > server.yiming.com.80: S 3521931836:3521931836(0) win 8760    (DF)
0x0000     4500 002c d3cc 4000 fb06 53c9 xxxx xxxx        E..,[email protected].#
0x0010     yyyy yyyy ca37 0050 d1ec 6a3c 0000 0000        .f.D.7.P..j<....
0x0020     6002 2238 1708 0000 0204 05b4 0000        `."8..........
14:55:39.128945 server.yiming.com.80 > client.yiming.com.51767: S 2946004964:2946004964(0) ack 3521931837 win 8760    (DF)
0x0000     4500 002c cb85 4000 ff06 5810 yyyy yyyy        E..,[email protected]
0x0010     xxxx xxxx 0050 ca37 af98 77e4 d1ec 6a3d        .f.#.P.7..w...j=
0x0020     6012 2238 ef79 0000 0204 05b4          `."8.y......
14:55:39.131002 client.yiming.com.51767 > server.yiming.com.80: . ack 1 win 8760 (DF)
0x0000     4500 0028 d3cd 4000 fb06 53cc xxxx xxxx        E..([email protected].#
0x0010     yyyy yyyy ca37 0050 d1ec 6a3d af98 77e5        .f.D.7.P..j=..w.

相关文章

精彩推荐