标题:
骇客攻防:修改TTL值 巧妙骗过黑客
[打印本页]
作者:
Annihilation
时间:
2009-4-1 19:21
标题:
骇客攻防:修改TTL值 巧妙骗过黑客
骇客攻防:修改TTL值 巧妙骗过黑客
重播骇客们攻击入侵别人计算机的时候,通常做的第一件事就是判断主机是否在线。判断的方法很简单,就是借助Ping命令来完成。其方法是在命令提示符下输
入 “PingIP地址”,如果返回类似这样的信息“Replyfrom221.231.114.219:bytes=32time=23msTTL= 128”,那么则说明主机在开,即对方的电脑正在使用
之中。 由于不同的操作系统的漏洞、入侵方法是不同的,因此黑客们还会根据ping命令返回的信息判断对方使用的操作系统。判断的依据就是TTL的值。一般
来说Windows2000/XP的计算机TTL值为120、128,而Unix/Linux的系统返回的TTL值则为64或255。我们都知道,Unix/Linux的漏洞以及入侵方法要比Windows难
的多,因此我们可以修改系统返回TTL 值,从而达到欺骗黑客的目的。
运行“regedit”后打开注册表编辑器,选择 “HKEY_LOCAL_MACHINE/System/CurrentControlSet/Services/Tcpip/Parameters”,新建一个“DefaultTTL”
Dword键值,并将该值修改为十进制的“255”或十六进制的“FF”,重新启动计算机使设置生效。
现在只要对方再ping计算机时,就会返回错误的TTL值,让对方误以为使用的操作系统为Unix/Linux,从而起到南辕北辙的效果,让其在错误的道路上越走越远。
[
本帖最后由 Annihilation 于 2009-4-1 19:23 编辑
]
作者:
黑族の飘逸
时间:
2009-4-2 13:04
有什么副面影响吗??//
作者:
c273464711
时间:
2009-4-2 14:33
学校到现在都给我们断网,不过我也得学学
作者:
Annihilation
时间:
2009-4-2 19:40
标题:
回复 1楼 Annihilation 的帖子
没有 只是修改了注册表上系统的信息 并不是真正该了你的系统
作者:
Annihilation
时间:
2009-4-2 19:40
标题:
回复 3楼 c273464711 的帖子
你们学校宿舍还有人洪水你?
作者:
278835491
时间:
2009-4-2 20:33
看看。。。顶顶更健康。。
欢迎光临 【3.A.S.T】网络安全爱好者 (http://3ast.com/)
Powered by Discuz! 7.2