郑州信息科技中专职业学院中专部

不仅仅统招学历哟

  • 热门专业!
  • 大学校园!
  • 就业保障!
  • 拿学历又能高薪就业,谁能不爱!
了解详情>
郑州北大青鸟翔天信鸽参加“安心学习·放心就业”公约签约仪式

让每一个家庭“安心”、“放心”

  • 教学为本
  • 师爱为魂
  • 安心学习
  • 放心就业
了解详情>
北大青鸟20周年庆典与总部年会郑州翔天信鸽荣获7项荣誉

深耕细作IT职业教育15载

  • 青鸟之星教学质量大奖
  • 卓越风云人物
  • 北大青鸟中心理事会成员
  • 七项荣耀载誉而行!
了解详情>
郑州北大青鸟学员喜获全国IT精英挑战赛冠军

我们教学怎么样

  • 实力见证
  • 网络组一等奖
  • 网络组二等奖
  • 软件组四等奖
  • 200家校区脱颖而出!
了解更多>
北大青鸟荣获315重承诺守信用放心品牌

北大青鸟职业IT20周年

  • 重承诺
  • 守信用
  • 放心品牌
  • 放心学习
  • 靠靠谱谱好就业!
了解更多>
学IT好工作高薪就业

我命由我不由天

  • 学个性的技术
  • 做爱做的事
  • 挣满意的钱
  • 衣食无忧
  • 选择宽且高大尚!
了解更多>
郑州北大青鸟IT培训办学14年

我们靠不靠谱

  • 14年办学
  • 14年磨练
  • 14年成长
  • 14年探索
  • 只为让每个学员成材!
了解更多>
郑州北大青鸟IT培训

不打工也牛掰

  • 好工作
  • 好环境
  • 高薪资
  • 好课程
  • 支持你成为有“钱”人!
了解更多>

学IT就读北大青鸟

  • 好工作
  • 好未来
  • 好老师
  • 好课程
  • 支持你成为受人尊敬的人!
了解更多>
入侵不留痕迹,北大青鸟教您如何做到
作者: 添加时间:10-13 浏览次数:0

         在入侵中,很多时侯会使用telent来登陆的,但是如果服务器启动telnet服务的话,登陆就会被记录下来,虽然可以有程序可以清除那些记录,但是一定是要有admin权限才可以的,如果你第一次入侵时都是通过猜密码的话,而且入侵不成功或成功后亦得不到admin权限的话,那就清不掉那些记录了。以后是简单说说几种可以隐藏自己身份的方法:
  1.使用socks代理,视窗下自带的telnet程序是不支持socks代理的,想使作socks代理就要通过其它程序,例如sockcap32,e-border clien等等,其它的telnet客户程序,例如netterm是直接支持socks代理的,但是你是没法知道那个代理服务器是否会主录下你的要求的,如果是一个恶意的代理的话,会从记录中得到你输入的用户名和密码的,而且有记录的话,亦不算得上是安全的。wingate亦可以当成是跳板的,不过不是很方便。
  2.在肉鸡上建立跳板,这种方法是比较安全的。传统方法是在肉鸡上增加一个admin权限的帐户,然后启动telnet服务,在入侵时先telnet上这台肉鸡,再通过网鸡telnet上要入侵的服务器,完成入侵后就将肉鸡上的telnet日志清掉。
  一个端口让你telnet上去,这种方法好处是不用清日志,除非是防火墙记录下你的连接,不然是不会被发现的。这些程序常见的有nc(全名netcat),ncx99(每使用一次都是执行一次),icmd(可自定义端口和密码,推荐),Drat(这是木马,而且很难清掉,将代码插入shell进程上,不建议使用),tini(非常小的木马,只有3K,不过可被查杀,不是很安全),winshell(国产程序,不过不能在中文的NT或2000中执行,程序7K大小,不过因为不能在中文视窗中用,我不是很喜欢),leapfrog(算是旧程序,压缩后有40多K,可以自定义端口,而且可以限制那个段的IP可以允许连接,例如你的IP是61.127.189.89的话,一般来说,前三位的IP都不会变化的,你可以设置允许连接的IP段是61.127.189.*,这样只有符合这个段的IP才可以连接上,我最喜欢的还是它可以在所有的windows上执行,而上面的几种程序除了木马和nc外,winshell,icmd,ncx99都不能在win95或98上执行的,但现在使用win98的用户还是远远在使用2000或NT的用户上的),snake代理跳板(国人开发的sock服务器端程序,在肉鸡上执行,但一定要有admin的权限才可以启动的,只可以在2000或NT下执行,而且中文的视窗是不可以使用的)。
  总结:使用socks代理或wingate不算是十分安全,在肉鸡上使用telnet服务亦算是安全的(你要记得清日志),不过很多服务器都不会打开telnet服务的。使用一些shell程序或木马是十分方便和安全的。在那些shell程序和木马中,winshell和snake代理跳板亦算是不错的,但很不幸就是有限制(国人开发的程序都是很有限制的),ncx99,icmd,nc是个不错的选择,nc还有很多功能的,至于那两个木马,drat就太危险了,可以会导致那台肉鸡不可以正常运行的,tini就不会在自启动中加载。leapfrog虽然比winshell或snake等大,但还是值得试试的,而且leapfrog可能饶过防火墙,因为很多防火墙只限制了某些端口可以使用的,上述的那些程序使如winshell,snake,icmd和nc都可以自定义端口,但是如果防火墙只允许80端口的话,上述程序如果将自己绑在80端口的话,因为服务器打开了80端口一般是有www服务的,如果你再将上述的程序绑入80端口的话,一定会产生错误的,但leapfrog就没有这个问题的。
 文章来源www.hnbenet.com 转载请注明出处!


本文由站河南北大青鸟校区整编而成,如需了解更多IT资讯类的文章、新闻、课程和学习技巧、就业案例、招生详情等问题,可以对在线咨询老师进行一对一问答!


分享到: