网管必读 黑客通过什么方式入侵网吧
日期:2007年12月10日 作者: 查看:[大字体 中字体 小字体]-
首先要说的是国内现在有两种不同类型的网吧,一种是传统的网吧(网吧内的电脑是有主机和分机之分的,所有分机的要求都要经过主机的处理,然后才会到达internet)第二种是DDN网吧,这类网吧没有主机和分机之分,所有在网吧内的电脑是共享一条或多条专线,但每台电脑都有一个静态的IP,而且是直接连接上internet上的。
在第二种类型的网吧中,因为网吧的电脑是直接连上internet的,所以要用木马控制是完全没有问题的,下面就谈一谈传统网吧因为传统网吧中,只有主机是连接上nternet的,网吧内的其它分机想和internet进行数据通讯时就必须先向主机提送一个请求,在主机上运行的代理服务程序(wingatesygatewinproxy等等)就会对这些请求进行处理,将处理向internet中发送,当收到回应时就将数据向那台请求的分机发回去,在这种情况下,主机的作用不但是中介传送,还可以充当一个防火墙,因为所有向外(向internet)或向内(向分机)的请求都必须经过主机的处理,所以所有的请求要到达分机就必须经过主机了,这一点就成了为什么在家里的单机不能控制到这类型网吧内的分机了。
大部份的木马的服务器端程序在一台电脑上执行后,就会在那台电脑打开一个端口等待客户端的连接,例如一台在网吧内的电脑执行了冰河,那冰河就在那台电脑打开7626这个端口,然后
就是等待。这里就要解析一下内部IP和外部IP的问题了,在这里类型的肉吧中,每一台分机都有一个内部IP(由网卡分配的),内部IP主要是用于在局部网内电脑间的通讯),在整个网吧中,所有的电脑都只有一个外部IP的,这外部IP是由主机连接上internet时网络商分配的。
好了,现在假设那台感染冰河的网吧电脑的内部IP是192.12.12.12,外部IP是61.61.61.61当在家里使用的单机或在网络上的电脑尝试去连接冰河时,如果使用的IP是192.12.12.12的话,因为192.12.12.12这个IP在internet上根本不存在的(有几段IP是专用于设置内部IP的)如果这个IP不存在的话,你就得不到回应了。
当你使用61.61.61.61这个IP尝试去连接时,你的连接的请求首先会被那个网吧的主机收到(主机的防火墙和中介作用)主机没有感染冰河,所以你的连接请求马上会被拒绝,连接就失败了,对于这种传统类型的网吧,大部份的木马都是不可以控制到网吧内的电脑的,下面我们说说要控制网吧内的电脑的可能性.
由上述我们可知道,由外界向网吧内的分机发送连接请求时,主机会拒绝这类的请求的,但如果由网吧内的分机向某个特定的IP发送连接请呢?有什么情形发生呢?举个例子,某台分机使用浏览器观看www.yahoo.com.cn这个网站时,实质上就是分机向www.yahoo.com.cn发送一个请求,www.yahoo.com.cn收到请求时就会回应,然后数据向那台分机发回去,首先这些数据会经过主机,因为是由分机向外提出请求的,当有数据回应时,主机上的代理服务程序就会将数据向那台分机发去。在这种情况下,连接就顺利产生了,利用这个由原理,就可以实现控制网吧内电脑的可能性了。
蔬菜的那个木马就是利用这种原理,由木马的服务器端程序向外产生连接(传统木马是由客户端向服务器端产生连接的)这样就解决问题了。除了蔬菜的木马外,BioNet中的irc功能亦可以实现这样可能的,不过可能会有些限制。
BioNet这个木马中有一个功能就是irc通知功能,就是当服务器程序启动时,就会向指定的irc服务器上产生连接,然后在irc内那个指定的房间(channel)内待侯命令,这种情形和拒绝服务攻击那些等侯命令的服务器是一样的,因为这种连接是由服务器端(感染了木马的那台电脑)发出的,所以如果网吧内的主机不拒绝分机的这种连接的话(因为irc使用的默认端口是6667所以主机的服务器程序不一定会允许的,蔬菜的木马是使用ftp那个端口,那个端口一般是不会拒绝的)这样分机就可以连接上irc的服务器上了.
如果可以连接上的话,连接就已经产生了,这样由irc服务器上向分机发向命令就不再会被主机所拒绝了,虽然BioNet在irc服务器向木马服务端使用的命令是限的,但起码都有上载,远程执行和攻击这几个命令在,虽说是命令不够丰富,但因为irc上的限制,有这几种功能都算是不错的了。还有一个可以控制网吧内电脑的木马是remote-anything,3.6版以上才有这个功能的.
- [1] [2] 下一页
-
- 网管必读 黑客通过什么方式入侵网吧 相关文章:
- ·黑客如何利用文件包含漏洞进行网站入侵
- ·知己知彼 看黑客如何入侵Linux操作系统
- ·黑客入侵前的信息收集
- ·网管必读 黑客通过什么方式入侵网吧
- ·网吧网管必读 网吧被入侵后如何解决
- ·江民教你五步远离“机器狗”病毒侵扰
- ·有史以来最酷的Windows后门变态入侵
- ·百毒不侵 以不变应万变预防病毒
- ·完整的XSS wrom网站入侵实例示范
- ·系统侵蚀者致使桌面消失无法操作
- 网管必读 黑客通过什么方式入侵网吧 相关软件
- ·日本关东军侵华罪恶史
- ·《真相——裕仁天皇与日本侵华战争》
- ·猴脑入侵
- ·侵入者
- ·谁侵占了我
- ·地球使命——第一册:入侵者计划
- ·怪鸡飞碟入侵
- ·牧场入侵
- ·思科安全入侵检测系统专家指南
- ·邪灵入侵
- 特别声明:本站除部分特别声明禁止转载的专稿外的其他文章可以自由转载,但请务必注明出处和原始作
- 者.文章版权归文章原始作者所有.对于被本站转载文章的个人和网站,我们表示深深的谢意。如果本站转
- 载的文章有版权问题请联系编辑人员,我们尽快予以更正. 转载请注明来源:http://www.hackhome.com
精品推荐
热点TOP10
- ·初级网管或黑客必需撑握的8个DOS命令
- ·ADSL测速、优化、提速一条龙
- ·网吧组建完全手册
- ·网络速度我做主,限制带宽小技巧
- ·当心监听器轻松盗取局域网密码
- ·从SNMP到WBEM--论网络和系统管理的发展和展望(SNMP篇)
- ·Offline Explorer executable2.9 简单使用教程
- ·个人电台网上开!网络精灵轻松帮你忙
- ·网管应用技巧 内网安全十大策略说明
- ·巧妙删除本地连接2
- ·快点再快点!Netpas网络加速器试用评测
- ·严查狠打——消灭“变种”的Flash广告
- ·网络管理员须警惕: 能够突破网关限制的七大软件
- ·关于远程镜像技术优缺点大揭秘
- ·网管技术 抵挡DoS远程连接让网络更安全
- ·七款手机软件武装你的手机 仗剑闯无线江湖
- ·AI RoboForm让你的网页填表更轻松
- ·图解“冰刃”的使用方法
- ·改观从点滴开始 新版远程桌面细节
- ·绝密隐私!有趣的网络摄像头大揭露
特别推荐
- ·网管秘籍 审核网络安全的十大必备工具
- ·远程工作站常见故障问题及排除方法
- ·网吧网管必读 网吧被入侵后如何解决
- ·网管必读 黑客通过什么方式入侵网吧
- ·拒绝服务攻击防御全攻略
- ·如何减轻DDoS攻击带来的危害
- ·常见网络故障诊断实例70
- ·初级网管或黑客必需撑握的8个DOS命令
- ·别再糊涂 把共享就放在你眼皮底下
- ·网卡的五种最常见故障处理办法
- ·网管应用技巧 内网安全十大策略说明
- ·主流接入技术ADSL技术发展及应用
- ·网管技术:常见BIOS报错信息及解决方法
- ·高手支招 网站本机无法访问故障
- ·网吧操作系统制作与优化2007最终版
- ·小型企业网络管理技术完全篇
- ·菜鸟学上网 教你如何排除网络故障
- ·快速恢复 本地连接故障解决方法
- ·网吧如何来防御网游外挂木马全攻略
- ·网吧组建完全手册
