目前常見的木馬有三種 正向連接木馬 反彈連接木馬 收信木馬 (最后一種定義比較鮮)- g7 O! D4 K& y! T# W
正向連接木馬,所謂正向,就是在中馬者在機器上開個端口,而我們?nèi)ミB接他的端口。而我們要知道他的IP,才能夠連接他。123就是他機器上開的端口
/ P p6 n" a' |3 _由于到現(xiàn)在,寬帶上網(wǎng)(動態(tài)IP)和路由器的普遍,這個軟件就有很大的不足 + [3 r# m. E6 G" A# {
動態(tài)IP:每次撥號,IP都會跟換.所以,就算對方中了木馬,在下次撥號的時候,我們會因為找不到IP而丟肉雞
! z h% B3 X3 O/ _% r7 P0 J路由器:就是多個電腦同用1條寬帶(網(wǎng)吧上網(wǎng)就是最好的例子)他們通過路由器連接到寬帶,例如:主機的IP為225.124.3.41,而內(nèi)網(wǎng)(就是用路由器的機器)的IP為192.168.X.X。在內(nèi)網(wǎng)環(huán)境下,我們外界是無法訪問的,就是機器中了木馬也沒用。下面大家看下我的示意圖。簡單來說,內(nèi)網(wǎng)的機器是比較安全的,外界是無法訪問的,就是我們連接不了內(nèi)網(wǎng)器。而連接內(nèi)網(wǎng)的機器,除非在同區(qū)域網(wǎng)里(在網(wǎng)吧A機,就能用RIDMIN連接網(wǎng)吧的B機).
7 ~4 j' d. `3 i% ~& C! b簡單總結(jié):在不同區(qū)域網(wǎng)下,正向木馬只能連接到外網(wǎng)的機器,而不能連接到內(nèi)網(wǎng)的機器
$ _2 E: B" ~; @8 A% B) `
8 P3 w8 K2 ~' u1 i {2 ?由于一系列的不足,就產(chǎn)生了反彈連接木馬,例如出門的國產(chǎn)軟件:灰鴿子 0 z( h: \0 B& v n+ m
反彈連接木馬,就是在我們機器上開啟一個端口,讓中馬者來連接我們,從而獲得肉雞的信息,就算對方的IP怎么改變,也是無際于事。如果我們自己機器上的IP改變了,肉雞就無法找到我們的機器,從而無法獲得肉雞的信息,不過這點是不成問題的,WWW興起,就有了域名。在網(wǎng)絡中通過的對域名的訪問能找到自己對應的IP地址,例如www.baidu.com的IP地址為22.181.38.4 如果百度的IP變成12.11.22.3的話,只要域名不改變,就算IP地址怎么變,它也能找到你。就算是內(nèi)網(wǎng)的機器,我們也能獲得他的信息。 & s# }9 P1 s# }- O3 J' i6 n
總結(jié)到底:本地開啟1個端口,肉雞連接上我們,就算是內(nèi)外網(wǎng)的機器也可以 " y @# K' b5 a# S
反彈連接木馬最頭疼的地方就是使用者是內(nèi)網(wǎng)狀態(tài)的(大家可以看我的路線圖,藍色為反彈連接,黑色為正常連接)。說到為什么最頭疼,大家就回憶下正向連接木馬的原理。別人是無法直接訪問路由器內(nèi)的機器(內(nèi)網(wǎng))。 |
評分
-
查看全部評分
|