入侵不留痕跡,北大青鳥(niǎo)教您如何做到
在入侵中,很多時(shí)侯會(huì)使用telent來(lái)登陸的,但是如果服務(wù)器啟動(dòng)telnet服務(wù)的話,登陸就會(huì)被記錄下來(lái),雖然可以有程序可以清除那些記錄,但是一定是要有admin權(quán)限才可以的,如果你第一次入侵時(shí)都是通過(guò)猜密碼的話,而且入侵不成功或成功后亦得不到admin權(quán)限的話,那就清不掉那些記錄了。以后是簡(jiǎn)單說(shuō)說(shuō)幾種可以隱藏自己身份的方法:
1.使用socks代理,視窗下自帶的telnet程序是不支持socks代理的,想使作socks代理就要通過(guò)其它程序,例如sockcap32,e-border clien等等,其它的telnet客戶程序,例如netterm是直接支持socks代理的,但是你是沒(méi)法知道那個(gè)代理服務(wù)器是否會(huì)主錄下你的要求的,如果是一個(gè)惡意的代理的話,會(huì)從記錄中得到你輸入的用戶名和密碼的,而且有記錄的話,亦不算得上是安全的。wingate亦可以當(dāng)成是跳板的,不過(guò)不是很方便。
2.在肉雞上建立跳板,這種方法是比較安全的。傳統(tǒng)方法是在肉雞上增加一個(gè)admin權(quán)限的帳戶,然后啟動(dòng)telnet服務(wù),在入侵時(shí)先telnet上這臺(tái)肉雞,再通過(guò)網(wǎng)雞telnet上要入侵的服務(wù)器,完成入侵后就將肉雞上的telnet日志清掉。
一個(gè)端口讓你telnet上去,這種方法好處是不用清日志,除非是防火墻記錄下你的連接,不然是不會(huì)被發(fā)現(xiàn)的。這些程序常見(jiàn)的有nc(全名netcat),ncx99(每使用一次都是執(zhí)行一次),icmd(可自定義端口和密碼,推薦),Drat(這是木馬,而且很難清掉,將代碼插入shell進(jìn)程上,不建議使用),tini(非常小的木馬,只有3K,不過(guò)可被查殺,不是很安全),winshell(國(guó)產(chǎn)程序,不過(guò)不能在中文的NT或2000中執(zhí)行,程序7K大小,不過(guò)因?yàn)椴荒茉谥形囊暣爸杏茫也皇呛芟矚g),leapfrog(算是舊程序,壓縮后有40多K,可以自定義端口,而且可以限制那個(gè)段的IP可以允許連接,例如你的IP是61.127.189.89的話,一般來(lái)說(shuō),前三位的IP都不會(huì)變化的,你可以設(shè)置允許連接的IP段是61.127.189.*,這樣只有符合這個(gè)段的IP才可以連接上,我最喜歡的還是它可以在所有的windows上執(zhí)行,而上面的幾種程序除了木馬和nc外,winshell,icmd,ncx99都不能在win95或98上執(zhí)行的,但現(xiàn)在使用win98的用戶還是遠(yuǎn)遠(yuǎn)在使用2000或NT的用戶上的),snake代理跳板(國(guó)人開(kāi)發(fā)的sock服務(wù)器端程序,在肉雞上執(zhí)行,但一定要有admin的權(quán)限才可以啟動(dòng)的,只可以在2000或NT下執(zhí)行,而且中文的視窗是不可以使用的)。
總結(jié):使用socks代理或wingate不算是十分安全,在肉雞上使用telnet服務(wù)亦算是安全的(你要記得清日志),不過(guò)很多服務(wù)器都不會(huì)打開(kāi)telnet服務(wù)的。使用一些shell程序或木馬是十分方便和安全的。在那些shell程序和木馬中,winshell和snake代理跳板亦算是不錯(cuò)的,但很不幸就是有限制(國(guó)人開(kāi)發(fā)的程序都是很有限制的),ncx99,icmd,nc是個(gè)不錯(cuò)的選擇,nc還有很多功能的,至于那兩個(gè)木馬,drat就太危險(xiǎn)了,可以會(huì)導(dǎo)致那臺(tái)肉雞不可以正常運(yùn)行的,tini就不會(huì)在自啟動(dòng)中加載。leapfrog雖然比winshell或snake等大,但還是值得試試的,而且leapfrog可能饒過(guò)防火墻,因?yàn)楹芏喾阑饓χ幌拗屏四承┒丝诳梢允褂玫,上述的那些程序使如winshell,snake,icmd和nc都可以自定義端口,但是如果防火墻只允許80端口的話,上述程序如果將自己綁在80端口的話,因?yàn)榉⻊?wù)器打開(kāi)了80端口一般是有www服務(wù)的,如果你再將上述的程序綁入80端口的話,一定會(huì)產(chǎn)生錯(cuò)誤的,但leapfrog就沒(méi)有這個(gè)問(wèn)題的。
文章來(lái)源i3061.cn 轉(zhuǎn)載請(qǐng)注明出處!
本文由站河南北大青鳥(niǎo)校區(qū)整編而成,如需了解更多IT資訊類(lèi)的文章、新聞、課程和學(xué)習(xí)技巧、就業(yè)案例、招生詳情等問(wèn)題,可以對(duì)在線咨詢(xún)老師進(jìn)行一對(duì)一問(wèn)答!
推薦資訊
- 鄭州北大青鳥(niǎo)翔天信鴿校區(qū)優(yōu)秀校... 2019-08-31
- 學(xué)什么技術(shù)好呢,學(xué)北大青鳥(niǎo)網(wǎng)絡(luò)... 2013-04-14
- 北大青鳥(niǎo)鄭州S2T04班高兵兵:讓青... 2013-04-03
- 職場(chǎng)回爐曲線就業(yè) 薪金翻倍... 2017-06-11
- 鄭州軟件編程it培訓(xùn)機(jī)構(gòu)哪好呢... 2019-10-21
熱點(diǎn)資訊
- 電腦溫度多少是正常的情況呢?... 2018-09-07
- 四個(gè)策略及簡(jiǎn)單的防護(hù)方法... 2018-09-07
- 對(duì)硬盤(pán)進(jìn)行雙分區(qū)有什么好處... 2018-09-07
- 文件加密的幾個(gè)簡(jiǎn)單方法... 2018-09-07
- 計(jì)算機(jī)小技巧,80G硬盤(pán)巧變變成... 2018-09-07