您的位置:首页资讯教你一招 → 入侵时隐藏自己身份

入侵时隐藏自己身份

时间:2004/10/15 1:15:00来源:本站整理作者:蓝点我要评论(0)

  在入侵中,很多时侯会使用telent来登陆的,但是如果服务器启动telnet服务的话,登陆就会被记录下来,虽然可以有程序可以清除那些记录,但是一定是要有admin权限才可以的,如果你第一次入侵时都是通过猜密码的话,而且入侵不成功或成功后亦得不到admin权限的话,那就清不掉那些记录了。以后是简单说说几种可以隐藏自己
身份的方法:

1.使用socks代理,视窗下自带的telnet程序是不支持socks代理的,想使作socks代理就要通过其它程序,例如sockcap32,e-border client等等,其它的telnet客户程序,例如netterm是直接支持socks代理的,但是你是没法知道那个代理服务器是否会主录下你的要求的,如果是一个恶意的代理的话,会从记录中得到你输入的用户名和密码的,而且有记录的话,亦不算得上是安全的。wingate亦可以当成
是跳板的,不过不是很方便

2.在肉鸡上建立跳板,这种方法是比较安全的。传统方法是在肉鸡上增加一个admin权限的帐户,然后启动telnet服务,在入侵时先telnet上这台肉鸡,再通过网鸡 telnet上要入侵的服务器,完成入侵后就将肉鸡上的telnet日志清掉。

现在流行的还有其它的几种方法,一般都是在肉鸡上执行一个shell程序,这个程序被执行后就在肉鸡上打开一个端口让你telnet上去,这种方法好处是不用清日志,除非是防火墙记录下你的连接,不然是不会被发现的。这些程序常见的有nc(全名netcat), ncx99(每使用一次都是执行一次),icmd(可自定义端口和密码,推荐),Drat(这是木马,而且很难清掉,将代码插入shell进程上,不建议使用),tini(非常小的木马,只有3K,不过可被查杀,不是很安全),winshell(国产程序,不过不能在中文的NT或2000中执行,程序7K大小,不过因为不能在中文视窗中使用,我不是很喜欢), leapfrog(算是旧程序,压缩后有40多K,可以自定义端口,而且可以限制那个段的IP可以允许连接,例如你的IP是61.127.189.89的话,一般来说,前三位的IP都不会变化的,你可以设置允许连接的IP段是61.127.189.*,这样只有符合这个段的IP才可以连接上,我最喜欢的还是它可以在所有的windows上执行,而上面的几种程序除了木马和nc外,winshell,icmd,ncx99都不能在win95或98上执行的,但现在使用win98的用户还是远远在使用2000或NT的用户上的),snake代理跳板(国人开发的sock服务器端程序,在肉鸡上执行,但一定要有admin的权限才可以启动的,只可以在2000或NT下执行,而且中文的视窗是不可以使用的)

总结:使用socks代理或wingate不算是十分安全,在肉鸡上使用telnet服务亦算是安全的(你要记得清日志),不过很多服务器都不会打开telnet服务的。使用一些shell程序或木马是十分方便和安全的。在那些shell程序和木马中, winshell和snake代理跳板亦算是不错的,但很不幸就是有限制(国人开发的程序都是很有限制的),ncx99,icmd,nc是个不错的选择,nc还有很多功能的,至于那两个木马,drat就太危险了,可以会导致那台肉鸡不可以正常运行的,tini就不会在自启动中加载。leapfrog虽然比winshell或snake等大,但还是值得试试的,而且leapfrog可能饶过防火墙,因为很多防火墙只限制了某些端口可以使用的,上述的那些程序使如winshell,snake,icmd和nc都可以自定义端口,但是如果防火墙只允许80端口的话,上述程序如果将自己绑在80端口的话,因为服务器打开了80端口一般是有www服务的,如果你再将上述的程序绑入80端口的话,一定会产生错误的,但leapfrog就没有这个问题的。

相关阅读 Windows错误代码大全 Windows错误代码查询激活windows有什么用Mac QQ和Windows QQ聊天记录怎么合并 Mac QQ和Windows QQ聊天记录Windows 10自动更新怎么关闭 如何关闭Windows 10自动更新windows 10 rs4快速预览版17017下载错误问题Win10秋季创意者更新16291更新了什么 win10 16291更新内容windows10秋季创意者更新时间 windows10秋季创意者更新内容kb3150513补丁更新了什么 Windows 10补丁kb3150513是什么

文章评论
发表评论

热门文章 电视盒子怎么看百度云迅雷9怎么关闭右侧 迅迅雷99.99下载不完怎么网易云音乐怎么上传歌

最新文章 2022支付宝万能福扫福微信迎新春状态怎么设 微信小老虎头像怎么设置 微信ID后面设置小老抖音压岁钱卡怎么获得2022 抖音压岁钱获取方微博隐私保护怎么设置 微博隐私保护功能完善今日头条2022年集卡活动开启时间 今日头条2

人气排行 智学网怎么登录 智学网怎么查分数 智学网统教你怎么写电子邮箱格式?以163和QQ邮箱为例腾讯大王卡用了后悔怎么办 腾讯大王卡值得办缺少或丢失xinput1_3.dll解决方法,xinput1应用程序无法正常启动0xc000007b解决方法快播关闭怎么办?快播不能用了怎么看片将pdf文件转换为word文件的最简单方法如何破解QQ空间密码和权限