成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

如何避開防火墻控制系統

安全
隨著木馬,后門的不停發(fā)展,防火墻本身也在不斷地發(fā)展,這是一個矛和盾和關系,知道如何逃過防火墻對于控制一臺系統是有很重大的意義的。

木馬后門等黑客技術不斷發(fā)展的同時,網絡安全技術也在不斷發(fā)展。不論是企業(yè)還是個人,網絡防火墻幾乎已經成為了必不可少的安全產品。黑客希望可以避開防火墻取得系統控制,然而對于管理員來說熟知如何避開防火墻也是相當有必要的。

由于防火墻的發(fā)展,時至今天,很多防火墻都是以驅動形式加載的,核心部分是在驅動那里,保留一個界面給用戶去設置,這個界面程序同時充當了橋梁作用,傳統的殺防火墻進程以達到能控制到系統的方法已經是失效的了,而且這也不是一個好的方法(想想管理員發(fā)現防火墻的圖標不見了會有什么反應)。以下是談談以種方法。

前提條件:

1.你在遠程系統有足夠權限。

2.你已從ipc或mssql或其它得到系統的權限,但因為無論用ipc還是用mssql的操作,都并不如直接得到一個cmd的Shell操作來得快和方便!

避開防火墻方法1:不讓防火墻加載自己

使用各類工具,pslist、sc.exe、reg.exe等去查找防火墻在哪里加載的,如果是在run中那加載的話,用reg.exe將其刪除;如果是服務啟動,用sc.exe將服務改為手動或禁止,然后重啟那系統,這樣系統重啟后防火墻就無法加載自己了。這種方法不讓防火墻運行,比較容易被管理員發(fā)現。

避開防火墻方法2:強行綁入防火墻允許的端口

一臺系統,如果有一些服務,如pcanywhere、sev-u、iis、mssql、mysql等的話,防火墻總要允許這些應用程序打開的端口被外界所連接的,而這些應用程序打開的端口是可以被后門或木馬程序自身打開的端口重新強行綁入的。例如pcnayhwere打開端口或serv-u打開的端口都可以被重新綁入,iis和mssql等就有時可以,但有時會失敗,原因不明。 由于那些應用程序是得到防火墻的授權并信任的,所以后門或木馬將綁口強行綁入后,是可以避開防火墻的,但這種方法對于那些比較高級的防火墻,如Zonealarm等,還是不行的,因為Zonealarm不只是監(jiān)視端口,而且監(jiān)視是什么程序嘗試去綁入某個端口的,如果后門沒得到Zonealarm授權的話,一樣是無法綁入那個端口的。

避開防火墻方法3:Icmp協議或自定義協議的后門或木馬

對于一些防火墻是有效果的,但是如果防火墻是檢測有網絡連接的程序是不是防火墻信任的,那么這個方法就會失效,因為這類防火墻允不允許程序連接網絡是根據用戶是否讓那程序連接的,而并不是單單看協議或端口。

避開防火墻方法4:將后門或木馬插到其它進程中運行

系統中某些程序,99.9999%的用戶都會允許的,象IE,如果有用戶不允許IE連接網絡的話,那是很稀見的。因為IE一般都是防火墻信任的應用程序,所以只要將后門程序插入到IE中運行,那么防火墻一般是不會攔的。只要防火墻允許IE連接網絡,那么插入到IE中運行的后門就可以接受外界的連接了。這類后門一般是以Dl加載進去IE運行的,直接一個可執(zhí)行程序將一個線程注入IE運行也可以,但遠沒有將DLL注入那么穩(wěn)定。這種方法可以避開大部份的防火墻,但對于一些不但會檢查out bound,而且會檢查in bound連接的防火墻會有時失效。但總的來說,這算是一種很好和方便的方法(已經過測試)。

避開防火墻方法5:將后門插入到IE中運行,并且使用反向連接

上面方法4已說明了IE一般是防火墻信任的應用程序,所以將后門插入到IE中運行已是一個好方法了,由于某些防火墻還會檢查in bound連接(從外界連入系統的連接),是會導致方法4失效的,因為防火墻是可能通知用戶是否允許這個連接的,只要用戶拒絕,那么方法4就失效了。但如果將后門插到IE中運行,并且讓后門自動向外界一個指定的IP中連接(反向連接),這樣的話,幾乎99%是會成功的,因為防火墻是已允許IE向外連接的了,所以一旦后門連接上那個指定的IP,攻擊者就可以得到一個cmd下的Shell。

上面所說的幾種方法中,方法1、2、3應用面是很窄的,而且并不能算是一種好的方法;方法4,5是比較高級的方法,而且管理員一般很難發(fā)現(一般不會有人會懷疑自己的IE被人插入后門在運行的,相信大部份上網用戶不會知道有這些方法的),而且這些方法比較難檢測出來。當然還會有其它方法的。

 

【編輯推薦】

  1. WAF——最專業(yè)的網站安全防護
  2. web應用防火墻(WAF)的安全原理與技術分析
  3. 看WEB應用防火墻的網站整體防護解決方案
責任編輯:張啟峰 來源: 安全在線
相關推薦

2011-03-17 16:00:57

2009-02-22 09:30:24

2012-03-12 11:21:12

虛擬防火墻虛擬化平臺虛擬機

2010-01-06 10:16:37

2010-12-21 18:04:26

2009-12-02 18:54:28

2010-09-16 11:18:01

2018-07-02 09:18:11

Linuxiptables防火墻

2012-10-29 13:33:26

2009-12-04 10:02:57

2010-12-08 09:29:27

下一代防火墻

2010-09-14 13:08:52

2021-06-25 18:31:37

云防火墻

2010-03-05 09:36:04

linux系統防火墻

2010-09-13 17:45:37

2010-05-24 17:49:56

2011-06-27 13:31:21

2010-09-14 14:07:56

2011-05-13 09:01:33

2011-03-15 10:48:47

點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 国产精品久久久久久久久图文区 | 国产精品久久久久久久久久免费 | 久久久久亚洲精品 | 亚洲精品久久久久国产 | 欧洲亚洲精品久久久久 | 精品久久不卡 | 欧美日韩在线综合 | 伊人网在线播放 | a网站在线观看 | 香蕉一区二区 | 久久精品久久久 | 黄色免费在线观看网址 | 中文字幕欧美日韩一区 | 日韩欧美成人一区二区三区 | 久久九九99 | 国产精品久久久久久久久久软件 | 天天干天天干 | 成人在线精品视频 | 午夜成人免费视频 | 成人午夜免费视频 | 成年人在线视频 | 国产a级黄色录像 | 精品成人一区 | 久久伊人在 | 一级a爱片久久毛片 | 伊人二区| 成人精品视频在线观看 | 国产视频2021 | 成人av电影免费在线观看 | 国产成人99久久亚洲综合精品 | 免费观看av| 国产乱码精品一品二品 | 精品国产伦一区二区三区观看方式 | 久久成人国产精品 | 日韩在线视频一区 | 一级二级三级黄色 | 精品日韩一区 | 日韩视频在线免费观看 | 久久久久国产一区二区三区 | 欧美黄在线观看 | 国产日产精品一区二区三区四区 |