Hasło słownika
Reverse SOCKS
Tunel/proxy SOCKS zestawiony 'od środka na zewnątrz' - z sieci ofiary do serwera atakującego - aby uzyskać zdalny dostęp do zasobów wewnętrznych.
Cyberbezpieczeństwokategoria
3aliasy
reverse SOCKS proxy reverse SOCKS tunnel SOCKS reverse tunnel
Opis
Reverse SOCKS bywa używany do obejścia firewalli/NAT i uzyskania dostępu do segmentów wewnętrznych (pivoting). W praktyce ofiara nawiązuje połączenie wychodzące, które potem działa jak kanał proxy dla operatora.
Przykłady
- Atakujący postawili reverse SOCKS, aby skanować sieć wewnętrzną.
- Kanał reverse SOCKS pozwolił na pivot do segmentu OT.