如题

解决方案 »

  1.   

    概念明确
    但是场景不是那么明确ip包穿透防火墙最简单的办法就是模拟为80等开放端口的包也许使用socks代理也是可以的。。不过没试过
      

  2.   

    要是防火墙把所有口都堵了,你肯定进不去.
    要进去,只能查找开放的端口.
    从1到65535查询太麻烦,我觉得要是ICMP没开放的话,试几个端口就ok了. 139/145(TCP)
      

  3.   

    防火墙和网络过滤设备常常导致传统的探测手段变得无效。为了突破这种限制,必须采用一些非常规的手段,利用ICMP协议提供网络间传送错误信息的手段,往往可以更有效的达到目的:
    异常的IP包头
    在IP头中设置无效的字段值
    错误的数据分片
    通过超长包探测内部路由器
    反向映射探测
    向目标主机发送包头错误的IP包,目标主机或过滤设备会反馈ICMP Parameter Problem Error信息。常见的伪造错误字段为Header Length Field 和IP Options Field。