内网渗透之ICMP隐藏隧道
# ICMP隐藏隧道技术详解
## 一、ICMP隧道概述
ICMP(Internet Control Messages Protocol)是TCP/IP协议族的子协议,是一种面向无连接的协议,用于在IP主机、路由器之间传递控制消息。ICMP隧道技术将TCP/UDP数据包封装到ICMP的ping数据包中,利用防火墙通常不会屏蔽ping数据包的特性,实现隐蔽通信。
### 工作原理
- 请求端Ping工具会在ICMP数据包后面附加随机数据作为Payload
- 响应端会拷贝这段Payload到
2025-08-25 04:39:18
0