四种后门技术知识讲解(二)
2008-10-10 12:52
295 查看
2、不安分的正常连接
现在有很多用户都安装了个人HTTP服务器,这就注定了机器会开着80端口,这很正常,但是有谁知这是一个给无数网络管理员带来痛苦的新技术,它让一个正常的服务变成了***者的利器。
当一台机器被种植Tunnel后,它的HTTP端口就被Tunnel重新绑定了——传输给WWW服务程序的数据,也在同时传输给背后的Tunnel,***者假装浏览网页(机器认为),却发送了一个特殊的请求数据(符合HTTP协议),Tunnel和WWW服务都接收到这个信息,由于请求的页面通常不存在,WWW服务会返回一个HTTP404应答,而Tunnel却忙开了……
首先,Tunnel发送给***者一个确认数据,报告Tunnel存在;然后Tunnel马上发送一个新的连接去索取***者的***数据并处理***者从HTTP端口发来的数据;最后,Tunnel执行***者想要的操作。由于这是“正常”的数据传输,防火墙一样没看见。但是目标没开放80端口怎么办呢?擅自开一个端口等于自杀。但是***者不会忘记那个可爱的NetBIOS端口——长年累月开放的139端口,和它分享数据,何乐不为? Tunnel技术使后门的隐蔽性又上了一个级别,可是这并不代表无懈可击了,因为一个有经验的管理员会通过Sniffer看到异常的景象…… Tunnel***被管理员击溃了,可是,一种更可怕的***正在偷偷进行中……
现在有很多用户都安装了个人HTTP服务器,这就注定了机器会开着80端口,这很正常,但是有谁知这是一个给无数网络管理员带来痛苦的新技术,它让一个正常的服务变成了***者的利器。
当一台机器被种植Tunnel后,它的HTTP端口就被Tunnel重新绑定了——传输给WWW服务程序的数据,也在同时传输给背后的Tunnel,***者假装浏览网页(机器认为),却发送了一个特殊的请求数据(符合HTTP协议),Tunnel和WWW服务都接收到这个信息,由于请求的页面通常不存在,WWW服务会返回一个HTTP404应答,而Tunnel却忙开了……
首先,Tunnel发送给***者一个确认数据,报告Tunnel存在;然后Tunnel马上发送一个新的连接去索取***者的***数据并处理***者从HTTP端口发来的数据;最后,Tunnel执行***者想要的操作。由于这是“正常”的数据传输,防火墙一样没看见。但是目标没开放80端口怎么办呢?擅自开一个端口等于自杀。但是***者不会忘记那个可爱的NetBIOS端口——长年累月开放的139端口,和它分享数据,何乐不为? Tunnel技术使后门的隐蔽性又上了一个级别,可是这并不代表无懈可击了,因为一个有经验的管理员会通过Sniffer看到异常的景象…… Tunnel***被管理员击溃了,可是,一种更可怕的***正在偷偷进行中……
相关文章推荐
- 四种后门技术知识讲解(一)
- 四种后门技术知识讲解(三)
- 四种后门技术知识讲解(四)
- 黑客高手讲解最流行的四种后门技术
- 流行的四种后门技术介绍
- 菜鸟必须了解的三种后门技术安全知识
- 后门程序技术知识全面深解
- 必须了解的三种后门技术安全知识
- 后门程序技术知识全面深解
- ASP.NET读取XML文件中常用的四种方法知识讲解
- 菜鸟必须了解的4种后门技术知识!
- 木马常用的后门技术讲解
- 讲解HTML服务器推送相关技术知识(转)
- 我收藏的技术知识图(每张都是大图)(转)
- 记 Linux 学习知识总结 -- 寒江老师视频(七) - SHELL 讲解
- VRRP技术讲解
- PMP认证知识普及:PMBOK中主要讲解哪些内容?
- CIO如何向CEO讲解信息技术
- 防病毒的四种防护技术