工具软件   办公软件   操作系统   网络安全   设计在线   程序开发   教程宝典   软件下载   软件论坛
您的位置:软件 > 网络安全 > 黑客技术 > 正文
黑客初级技术概述
[文章信息]
作者:梦幻末世纪
时间:2005-02-28
出处:天极网络安全
责任编辑:原野
[文章导读]
如是否会被非授权调用等。信息的传输安全是指信息在动态传输过程中安全……
advertisement
热点推荐
· 酷月钟扮酷系统时钟
· 系统安全的“法宝” ESSP防护工具
· 用JBuilder 2005实现重构之认识重构
· JBuilder2005+JBOSS+Oracle9i环境配置
· Visual Basic下压缩数据流播放技术
[正文]

上一页  1 2 3 4 5 6 7  

  <12>隐匿进程后门
  入侵者通常想隐匿他们运行的程序,这样的程序一般是口令破解程序和监听程序 (sniffer),有许多办法可以实现,这里是较通用的: 编写程序时修改自己的argv[] 使它看起来象其他进程名。可以将sniffer程序改名类似in.syslog再执行,因此 当管理员用"ps"检查运行进程时,出现 的是标准服务名。可以修改库函数致使 "ps"不能显示所有进程,可以将一个后门或程序嵌入中断驱动程序使它不会在进程表显现。使用这个技术的一个后门例子是

  amod.tar.gz :
  http://star.niimm.spb.su/~maillist/bugtraq.1/0777.html网络通行. 这些网络通行后 门有时允许入侵者通过防火墙进行访问。有许多网络后门程序允许入侵者建立某个端 口号并不用通过普通服务就能实现访问. 因为这是通过非标准网络端口的通行,管理 员可能忽视入侵者的足迹. 这种后门通常使用TCP,UDP和ICMP,但也可能是其他类型报文。

  <14>TCP Shell 后门
  入侵者可能在防火墙没有阻塞的高位TCP端口建立这些TCP Shell后门. 许多情况下,他 们用口令进行保护以免管理员连接上后立即看到是shell访问. 管理员可以用netstat 命令查看当前的连接状态,那些端口在侦听,目前连接的来龙去脉. 通常这些后门可 以让入侵者躲过TCP Wrapper技术. 这些后门可以放在SMTP端口,许多防火墙允许 e-mail通行的.

  <15>UDP Shell 后门
  管理员经常注意TCP连接并观察其怪异情况,而UDP Shell后门没有这样的连接,所以 netstat不能显示入侵者的访问痕迹,许多防火墙设置成允许类似DNS的UDP报文的通行,通常入侵者将UDP Shell放置在这个端口,允许穿越防火墙。

  <16>ICMP Shell 后门
  Ping是通过发送和接受ICMP包检测机器活动状态的通用办法之一。许多防火墙允许外界ping它内部的机器,入侵者可以放数据入Ping的ICMP包,在ping的机器间形成一个shell通道,管理员也许会注意到Ping包暴风,但除了他查看包内数据,否者入侵者不会暴露。

  <17>加密连接
  管理员可能建立一个sniffer试图某个访问的数据,但当入侵者给网络通行后门加密 后,就不可能被判定两台机器间的传输内容了。


上一页  1 2 3 4 5 6 7  

发表评论推荐给朋友我想参加相关培训打印我对此感兴趣订阅电子杂志
相关内容焦点新闻
  • 黑客是如何骗取你执行木马的
  • 首席黑客官挑战传统人才观
  • 一个黑客的烦恼
  • 不小心当了一回“黑客”
  • 美著名“流浪黑客”阿德里安-拉莫自首
  • 第一财经日报:入股新浪陈天桥巧推网络电视
  • 第一财经日报:盛大入股新浪意在与微软合作
  • 每日经济新闻:盛大新浪和谈失败可能上法院
  • 盛大“突袭”新浪 谁将是最后的赢家?
  • 免受病毒和间谍软件困扰 Mac电脑会更出色
  • 七喜抢攻新奔四 欲上演“圈地运动”杀入前三
  • 最新统计显示:日本网络犯罪一年超2000起
  • 新华网:盛大揭开互联网由门户转向服务的序幕
  • Advertisement