婷婷综合国产,91蜜桃婷婷狠狠久久综合9色 ,九九九九九精品,国产综合av

主頁 > 知識庫 > 淺析2004年出現的4種新后門技術

淺析2004年出現的4種新后門技術

熱門標簽:隨州銷售外呼系統平臺 防城港市ai電銷機器人 不同的地圖標注 交行外呼系統有哪些 寧夏保險智能外呼系統哪家好 激戰黃昏地圖標注說明 溫嶺代理外呼系統 臨滄移動外呼系統哪家有 怎么更改地圖標注電話
   曾經飽受木馬、后門(以下統稱后門)侵害的人們都不會忘記機器被破壞后的慘象,于是人們展開了積極的防御工作,從補丁到防火墻,恨不得連網線都加個驗證器,在多種多樣的防御手法夾攻下,一大批后門倒下了,菜鳥們也不用提心吊膽上網了…… 可是后門會因此罷休嗎?答案當然是否定的。君不見,在風平浪靜的陸地下,一批新的后門正在暗渡陳倉……

  1、反客為主的入侵者

  黑客A連接上了網絡,卻不見他有任何行動,他在干什么呢?我們只能看見他燃起一支煙,似乎在發呆……過了一會兒,他突然把煙頭一丟,雙手迅速敲擊鍵盤,透過屏幕,我們得知他已經進入了一個企業內部的服務器,一臺安裝了防火墻、而且深居內部的服務器……他怎么做到的呢?莫非他是神仙?請把鏡頭回退到剛才那一幕,黑客A在煙霧熏繞中盯著一個程序界面出神,突然,那個界面變動了一下,同時,黑客A也開始敲打鍵盤,接下來就是熟悉的控制界面。各位也許不相信自己的眼睛了:難道是那臺機器自己找上他的?不可能…… 可是這是事實,真的是服務器自己找上來的。黑客A也不是高技術,他只是使用了一種反客為主的后門——反彈木馬。

  眾所周知,通常說的入侵都是入侵者主動發起攻擊,這是一種類似捕獵的方式,在警惕性高的獵物面前,他們已經力不從心;可是對于使用反彈技術的入侵者來說,他們卻輕松許多,反彈木馬就如一個狼外婆,等著小紅帽親自送上門去。一般的入侵是入侵者操作控制程序去查找連接受害計算機,而反彈入侵卻逆其道而行之,它打開入侵者電腦的一個端口,卻讓受害者自己與入侵者聯系并讓入侵者控制,由于大多數防火墻只處理外部數據,對內部數據卻閉上眼睛,于是,悲劇發生了。

  反彈木馬的工作模式如下:受害者(被植入反彈木馬服務端的計算機)每間隔一定時間就發出連接控制端的請求,這個請求一直循環到與控制端成功連接;接下來控制端接受服務端的連接請求,兩者之間的信任傳輸通道建立;最后,控制端做的事情就很普通了——取得受害者的控制權。由于是受害者主動發起的連接,因此防火墻在大多數情況下不會報警,而且這種連接模式還能突破內網與外部建立連接,入侵者就輕易的進入了內部的計算機。

  雖然反彈木馬比起一般木馬要可怕,但是它有天生的致命弱點:隱蔽性還不夠高,因為它不得不在本地開放一個隨機端口,只要受害者有點經驗,認出反彈木馬不是難事。于是,另一種木馬誕生了。

  2、不安分的正常連接

  現在有很多用戶都安裝了個人HTTP服務器,這就注定了機器會開著80端口,這很正常,但是有誰知潰飧隹此普5畝絲冢椿岣憒蔥亂宦重危∫贗ǖ?Tunnel),一個給無數網絡管理員帶來痛苦的新技術,它讓一個正常的服務變成了入侵者的利器。

  當一臺機器被種植Tunnel后,它的HTTP端口就被Tunnel重新綁定了——傳輸給WWW服務程序的數據,也在同時傳輸給背后的Tunnel,入侵者假裝瀏覽網頁(機器認為),卻發送了一個特殊的請求數據(符合HTTP協議),Tunnel和WWW服務都接收到這個信息,由于請求的頁面通常不存在,WWW服務會返回一個HTTP404應答,而Tunnel卻忙開了……

  首先,Tunnel發送給入侵者一個確認數據,報告Tunnel存在;然后Tunnel馬上發送一個新的連接去索取入侵者的攻擊數據并處理入侵者從HTTP端口發來的數據;最后,Tunnel執行入侵者想要的操作。由于這是“正常”的數據傳輸,防火墻一樣沒看見。但是目標沒開放80端口怎么辦呢?擅自開一個端口等于自殺。但是入侵者不會忘記那個可愛的NetBIOS端口——長年累月開放的139端口,和它分享數據,何樂不為? Tunnel技術使后門的隱蔽性又上了一個級別,可是這并不代表無懈可擊了,因為一個有經驗的管理員會通過Sniffer看到異常的景象…… Tunnel攻擊被管理員擊潰了,可是,一種更可怕的入侵正在偷偷進行中……

  3、無用的數據傳輸?

  1.眼皮底下的偷竊者——ICMP

  ICMP,Internet Control Message Protocol(網際控制信息協議),最常見的網絡報文,近年來被大量用于洪水阻塞攻擊,但是很少有人注意到,ICMP也偷偷參與了這場木馬的戰爭…… 最常見的ICMP報文被用作探路者——PING,它實際上是一個類型8的ICMP數據,協議規定遠程機器收到這個數據后返回一個類型0的應答,報告“我在線”。可是,由于ICMP報文自身可以攜帶數據,就注定了它可以成為入侵者的得力助手。由于ICMP報文是由系統內核處理的,而且它不占用端口,因此它有很高的優先權。ICMP就像系統內核的親戚,可以不受任何門衛阻攔,于是,籃子里藏著武器的鄉下老人敲響了總統的房門……

  使用特殊的ICMP攜帶數據的后門正在悄然流行,這段看似正常的數據在防火墻的監視下堂而皇之的操縱著受害者,即使管理員是個經驗豐富的高手,也不會想到這些“正常”的ICMP報文在吞噬著他的機器。有人也許會說,抓包看看呀。可是,實際應用中,傳遞數據的ICMP報文大部分肯定是加密過的,你怎么檢查?

  不過,ICMP也不是無敵的,有更多經驗的管理員干脆禁止了全部ICMP報文傳輸,使得這位親戚不得再靠近系統,雖然這樣做會影響系統的一些正常功能,可是為了避免被親戚謀殺,也只能忍了。最親密最不被懷疑的人,卻往往是最容易殺害你的人。

  2.不正常的郵遞員——IP首部的計謀

  我們都知道,網絡是建立在IP數據報的基礎上的,任何東西都要和IP打交道,可是連IP報文這個最基本的郵遞員也被入侵者收買了,這場戰爭永不停歇……為什么呢?我們先略了解一下IP數據報的結構,它分為兩個部分,首部和身體,首部裝滿了地址信息和識別數據,正如一個信封;身體則是我們熟悉的數據,正如信紙。任何報文都是包裹在IP報文里面傳輸的,通常我們只留意信紙上寫了什么,卻忽略了信封上是否涂抹了氰酸鉀。于是,很多管理員死于檢查不出的疑癥……

  這是協議規范的缺陷導致的,這個錯誤不是唯一的,正如SYN攻擊也是協議規范的錯誤引起的。相似的是,兩者都用了IP首部。SYN是用了假信封,而“套接字”木馬則是在信封上多余的空白內容涂抹了毒藥——IP協議規范規定,IP首部有一定的長度來放置標志位(快遞?平信?)、附加數據(對信的備注),結果導致IP首部有了幾個字節的空白,別小看這些空白,它能攜帶劇毒物質。這些看似無害的信件不會被門衛攔截,可是總統卻不明不白的死在了辦公室……

  入侵者用簡短的攻擊數據填滿了IP首部的空白,如果數據太多,就多發幾封信。混入受害者機器的郵遞員記錄信封的“多余”內容,當這些內容能拼湊成一個攻擊指令的時候,進攻開始了……

  4、結語

  后門技術發展到今天,已經不再是死板的機器對機器的戰爭,它們已經學會考驗人類,現在的防御技術如果依然停留在簡單的數據判斷處理上,將被無數新型后門擊潰。真正的防御必須是以人的管理操作為主體,而不

標簽:河源 沈陽 阜陽 無錫 青海 紅河 哈密 忻州

巨人網絡通訊聲明:本文標題《淺析2004年出現的4種新后門技術》,本文關鍵詞  淺析,2004年,出現,的,4種,;如發現本文內容存在版權問題,煩請提供相關信息告之我們,我們將及時溝通與處理。本站內容系統采集于網絡,涉及言論、版權與本站無關。
  • 相關文章
  • 下面列出與本文章《淺析2004年出現的4種新后門技術》相關的同類信息!
  • 本頁收集關于淺析2004年出現的4種新后門技術的相關信息資訊供網民參考!
  • 推薦文章
    婷婷综合国产,91蜜桃婷婷狠狠久久综合9色 ,九九九九九精品,国产综合av
    色综合中文综合网| 亚洲黄色小视频| 久久精品亚洲乱码伦伦中文 | 国产精品久久免费看| 国产精品你懂的在线| 国产精品视频yy9299一区| 亚洲日本欧美天堂| 国产成人一级电影| 日本电影亚洲天堂一区| 欧美久久久久久蜜桃| 国产精品77777竹菊影视小说| 成人开心网精品视频| 国产精品丝袜在线| 日本中文字幕一区| 日韩欧美美女一区二区三区| 久久午夜老司机| 欧美日韩免费在线视频| 欧美色图片你懂的| 久久久久久久一区| 99riav久久精品riav| 成人中文字幕合集| 欧美精品一二三| 国产色一区二区| 蜜桃视频一区二区三区在线观看 | 国产精品麻豆99久久久久久| 亚洲在线观看免费视频| 国产中文字幕精品| 欧美日韩国产一区二区三区地区| 26uuu色噜噜精品一区二区| 美国av一区二区| 欧美日韩中文精品| 国产精品色哟哟网站| 日韩av在线免费观看不卡| 91色乱码一区二区三区| 久久久国产精品不卡| 天天综合网 天天综合色| 成人精品视频一区二区三区| 久久午夜老司机| 日韩精品一二三| 色综合亚洲欧洲| 色噜噜狠狠色综合中国| 亚洲天堂2014| 奇米精品一区二区三区在线观看| 99国产精品99久久久久久| 粉嫩嫩av羞羞动漫久久久 | 91麻豆福利精品推荐| 久久国产精品99久久人人澡| 91在线视频播放| 亚洲欧洲性图库| 日韩免费观看高清完整版| 亚洲制服丝袜av| 一本到不卡免费一区二区| 日韩久久精品一区| 美女mm1313爽爽久久久蜜臀| 666欧美在线视频| 欧美一激情一区二区三区| 天堂精品中文字幕在线| 久久国产综合精品| 久久久国产午夜精品| 国内不卡的二区三区中文字幕| 国产高清不卡一区二区| 精品国产露脸精彩对白 | 欧美性高清videossexo| 亚洲特级片在线| 91日韩在线专区| 国产剧情一区二区| 国产精品久久久久久久午夜片| 福利电影一区二区三区| 欧美精品在线视频| 欧美日韩在线直播| 麻豆国产精品官网| 国产亚洲婷婷免费| 欧美激情资源网| 91网站在线观看视频| 亚洲美女屁股眼交3| 秋霞影院一区二区| 久久这里都是精品| www.久久久久久久久| 欧美电视剧在线观看完整版| 26uuu精品一区二区在线观看| 国产酒店精品激情| 日韩理论片中文av| 一区二区久久久| 精品国产乱码久久久久久1区2区| 不卡欧美aaaaa| 日韩欧美在线一区二区三区| 91黄色免费版| 国产一区视频网站| 欧美优质美女网站| 91精品久久久久久久91蜜桃| 成人中文字幕在线| 亚洲狼人国产精品| 精品美女一区二区| 成人av电影在线网| 欧美欧美欧美欧美首页| 日本一区二区三级电影在线观看| 色综合天天综合在线视频| 亚洲国产日韩av| 精品日韩欧美一区二区| 91网站在线观看视频| 精品写真视频在线观看| 亚洲精品久久久蜜桃| 色综合久久综合网欧美综合网| 成人小视频在线| 色婷婷精品久久二区二区蜜臂av| 日韩区在线观看| 国产精品一区一区| 久久精品亚洲国产奇米99| 蜜臀av一区二区在线免费观看 | 欧美日韩亚洲综合在线 | 欧美探花视频资源| 亚洲123区在线观看| 欧美一区二区三区影视| 国产精品一区二区你懂的| 风间由美一区二区av101| 久久99久国产精品黄毛片色诱| 国产亚洲欧美在线| 国产精品电影一区二区三区| 国产精品国产a级| 中文字幕一区二区三区在线观看| 久久久久久久综合| 久久久精品欧美丰满| www久久精品| 亚洲啪啪综合av一区二区三区| 专区另类欧美日韩| 亚洲一区二区高清| 日本在线播放一区二区三区| 男女男精品视频| 9人人澡人人爽人人精品| 欧美日韩亚洲综合一区二区三区| 欧美一区二区在线免费播放| 亚洲自拍偷拍九九九| 夜夜精品浪潮av一区二区三区| 一区二区在线看| 精品一区二区三区欧美| 日本道精品一区二区三区| 日韩欧美自拍偷拍| 国产嫩草影院久久久久| 五月综合激情婷婷六月色窝| 美女性感视频久久| 亚洲精品久久久蜜桃| 麻豆成人久久精品二区三区小说| 成人精品视频.| 91精品婷婷国产综合久久性色| 一区二区三区欧美日韩| 国产宾馆实践打屁股91| 日韩欧美资源站| 激情av综合网| 欧美一级久久久| 无吗不卡中文字幕| 91精品国产丝袜白色高跟鞋| 欧美a级一区二区| 欧美一区二视频| 麻豆91免费观看| 精品福利一区二区三区| 久久av中文字幕片| 国产色爱av资源综合区| av亚洲产国偷v产偷v自拍| 久久久久九九视频| av电影在线观看不卡| 国产日韩精品一区二区三区| 97久久精品人人做人人爽 | 国产欧美精品在线观看| av高清不卡在线| 日日摸夜夜添夜夜添亚洲女人| 69久久夜色精品国产69蝌蚪网| 91麻豆国产福利在线观看| 中文字幕在线一区免费| 一区二区理论电影在线观看| 国产一级精品在线| 自拍av一区二区三区| 国产一区欧美日韩| 久久这里只有精品首页| 色综合av在线| 国产精品一级片| 日本va欧美va精品发布| 综合网在线视频| 国产午夜亚洲精品不卡| 日韩欧美国产综合| 91精品一区二区三区在线观看| 成人av在线网| 成人a级免费电影| 国产成人av电影在线观看| 欧美aaaaaa午夜精品| 亚洲人成精品久久久久久| 久久久电影一区二区三区| 精品国产一区二区精华| 欧美一区二区三区在线观看视频| 欧美特级限制片免费在线观看| 欧美日韩一区视频| 在线亚洲一区观看| 亚洲成av人影院| 777欧美精品| 日本视频在线一区| 中文字幕av在线一区二区三区| 国产欧美综合色| 国产一区二区福利| 久久综合久久综合亚洲| 欧美a级理论片| 欧美一级高清片|