入侵时隐藏自己身份
发布时间:2019-12-13 13:22:38 所属栏目:编程 来源:蓝点
导读:在入侵中,许多时侯会行使telent来登岸的,可是假如处事器启动telnet处事的话,登岸就会被记录下来,固然可以有措施可以破除那些记录,可是必然是要有admin权限才可以的,假如你第一次入侵时都是通过猜暗码的话,并且入侵不乐成或乐成后亦得不到admin权限的
在入侵中,许多时侯会行使telent来登岸的,可是假如处事器启动telnet处事的话,登岸就会被记录下来,固然可以有措施可以破除那些记录,可是必然是要有admin权限才可以的,假如你第一次入侵时都是通过猜暗码的话,并且入侵不乐成或乐成后亦得不到admin权限的话,那就清不掉那些记录了。往后是简朴说说几种可以潜匿本身 身份的要领: 1.行使socks署理,视窗下自带的telnet措施是不支持socks署理的,想使作socks署理就要通过其余措施,譬喻sockcap32,e-border client等等,其余的telnet客户措施,譬喻netterm是直接支持socks署理的,可是你是没法知道谁人署理处事器是否会主录下你的要求的,假如是一个恶意的署理的话,会从记录中获得你输入的用户名和暗码的,并且有记录的话,亦不算得上是安详的。wingate亦可以当成 是跳板的,不外不是很利便 2.在肉鸡上成立跳板,这种要领是较量安详的。传统要领是在肉鸡上增进一个admin权限的帐户,然后启动telnet处事,在入侵时先telnet上这台肉鸡,再通过网鸡 telnet上要入侵的处事器,完成入侵后就将肉鸡上的telnet日记清掉。 此刻风行的尚有其余的几种要领,一样平常都是在肉鸡上执行一个shell措施,这个措施被执行后就在肉鸡上打开一个端口让你telnet上去,这种要领甜头是不消清日记,除非是防火墙记录下你的毗连,否则是不会被发明的。这些措施常见的有nc(全名netcat), ncx99(每行使一次都是执行一次),icmd(可自界说端口和暗码,保举),Drat(这是木马,并且很难清掉,将代码插入shell历程上,不提议行使),tini(很是小的木马,只有3K,不外可被查杀,不是很安详),winshell(国产措施,不外不能在中文的NT或2000中执行,措施7K巨细,不外由于不能在中文视窗中行使,我不是很喜好), leapfrog(算是旧措施,压缩后有40多K,可以自界说端口,并且可以限定谁人段的IP可以应承毗连,譬喻你的IP是61.127.189.89的话,一样平常来说,前三位的IP都不会变革的,你可以配置应承毗连的IP段是61.127.189.*,这样只有切合这个段的IP才可以毗连上,我最喜好的照旧它可以在全部的windows上执行,而上面的几种措施除了木马和nc外,winshell,icmd,ncx99都不能在win95或98上执行的,但此刻行使win98的用户照旧远远在行使2000或NT的用户上的),snake署理跳板(国人开拓的sock处事器端措施,在肉鸡上执行,但必然要有admin的权限才可以启动的,只可以在2000或NT下执行,并且中文的视窗是不行以行使的) 总结:行使socks署理或wingate不算黑白常安详,在肉鸡上行使telnet处事亦算是安详的(你要记得清日记),不外许多处事器都不会打开telnet处事的。行使一些shell措施或木马黑白常利便和安详的。在那些shell措施和木马中, winshell和snake署理跳板亦算是不错的,但很不幸就是有限定(国人开拓的措施都是很有限定的),ncx99,icmd,nc是个不错的选择,nc尚有许多成果的,至于那两个木马,drat就太伤害了,可以会导致那台肉鸡不行以正常运行的,tini就不会在自启动中加载。leapfrog固然比winshell或snake等大,但照旧值得试试的,并且leapfrog也许饶过防火墙,由于许多防火墙只限定了某些端口可以行使的,上述的那些措施使如winshell,snake,icmd和nc都可以自界说端口,可是假如防火墙只应承80端口的话,上述措施假如将本身绑在80端口的话,由于处事器打开了80端口一样平常是有www处事的,假如你再将上述的措施绑入80端口的话,必然会发生错误的,但leapfrog就没有这个题目的。 (编辑:湖南网) 【声明】本站内容均来自网络,其相关言论仅代表作者个人观点,不代表本站立场。若无意侵犯到您的权利,请及时与联系站长删除相关内容! |