关于冰盾 | 使用条款 | 网站地图
 
黑客攻防:修改TTL值 巧妙骗过黑客
黑客攻防:修改TTL值 巧妙骗过黑客
作者:冰盾防火墙 网站:www.bingdun.com 日期:2014-12-02
 
黑客们攻击入侵别人计算机的时候,通常做的第一件事就是判断主机是否在线。判断的方法很简单,就是借助Ping命令来完成。其方法是在命令提示符下输入“Ping IP地址”,如果返回类似这样的信息“Reply from 221.231.114.219: bytes=32 time=23ms TTL=128”,那么则说明主机在开,即对方的电脑正在使用之中。 

  由于不同的操作系统的漏洞、入侵方法是不同的,因此黑客们还会根据ping命令返回的信息判断对方使用的操作系统。判断的依据就是TTL的值。一般来说Windows 2000/XP的计算机TTL值为120、128,而Unix/Linux的系统返回的TTL值则为64或255。我们都知道,Unix/Linux的漏洞以及入侵方法要比Windows难的多,因此我们可以修改系统返回TTL值,从而达到欺骗黑客的目的。 

  运行“regedit”后打开注册表编辑器,选择“HKEY_LOCAL_MACHINE/System/CurrentControlSet/Services/Tcpip/Parameters”,新建一个“DefaultTTL”Dword键值,并将该值修改为十进制的“255”或十六进制的“FF”,重新启动计算机使设置生效。 

  现在只要对方再ping计算机时,就会返回错误的TTL值,让对方误以为使用的操作系统为Unix/Linux,从而起到南辕北辙的效果,让其在错误的道路上越走越远。

黑客攻防


 

 
最新内容:
横刀植入 拿下Phpcms网站管理系统[2014-12-02]
一种防注入代码的绕过学习总结[2014-12-02]
系统后门手法和日志的擦除[2014-12-02]
谷歌针对Android系统漏洞推安全补丁[2014-12-02]
社会工程学在网络攻击中的应用与防范[2014-12-02]
WPA加密可以被轻松破解[2014-12-02]
相关内容:

合作伙伴: 黑基网 补天科技 威盾科技 站长下载 新飞金信 北京电信 ZOL应用下载
中华人民共和国增值电信业务经营许可证京ICP备14024464 公安备案号 京1081234 
版权所有©2003-2014 冰盾防火墙  www.BingDun.com 法律声明
总机:(010)51661195