介绍一下常见的木马种类


Posted in 面试题 onNovember 15, 2014
目前常见的木马有三种:正向连接木马、反弹连接木马、收信木马。

正向连接木马,所谓正向,就是在中马者在机器上开个端口,而我们去连接他的端口。而我们要知道他的IP,才能够连接他。123就是他机器上开的端口。

由于到现在,宽带上网(动态IP)和路由器的普遍,这个软件就有很大的不足。

动态IP:每次拨号,IP都会跟换.所以,就算对方中了木马,在下次拨号的时候,我们会因为找不到IP而丢肉鸡。

路由器:就是多个电脑同用1条宽带(网吧上网就是最好的例子)他们通过路由器连接到宽带,例如:主机的IP为225.124.3.41,而内网(就是用路由器的机器)的IP为192.168.X.X。在内网环境下,我们外界是无法访问的,就是机器中了木马也没用。下面大家看下我的示意图。简单来说,内网的机器是比较安全的,外界是无法访问的,就是我们连接不了内网器。而连接内网的机器,除非在同区域网里(在网吧A机,就能用RIDMIN连接网吧的B 机).

简单总结:在不同区域网下,正向木马只能连接到外网的机器,而不能连接到内网的机器。

由于一系列的不足,就产生了反弹连接木马,例如出门的国产软件:灰鸽子

反弹连接木马,就是在我们机器上开启一个端口,让中马者来连接我们,从而获得肉鸡的信息,就算对方的IP怎么改变,也是无际于事。如果我们自己机器上的IP改变了,肉鸡就无法找到我们的机器,从而无法获得肉鸡的信息,不过这点是不成问题的,WWW兴起,就有了域名。在网络中通过的对域名的访问能找到自己对应的IP地址,例如www.baidu.com的IP地址为22.181.38.4 如果百度的IP变成12.11.22.3的话,只要域名不改变,就算IP地址怎么变,它也能找到你。就算是内网的机器,我们也能获得他的信息。

总结到底:本地开启1个端口,肉鸡连接上我们,就算是内外网的机器也可以。

反弹连接木马最头疼的地方就是使用者是内网状态的(大家可以看我的路线图,蓝色为反弹连接,黑色为正常连接)。说到为什么最头疼,大家就回忆下正向连接木马的原理。别人是无法直接访问路由器内的机器(内网)。

Tags in this post...

面试题 相关文章推荐
PHP如何与mysql建立链接
May 05 面试题
PHP如何删除一个Cookie值
Nov 15 面试题
C语言如何决定使用那种整数类型
Nov 26 面试题
查询优化的一般准则有哪些
Mar 08 面试题
数据库设计的包括哪两种,请分别进行说明
Jul 15 面试题
What's the difference between Debug and Trace class? (Debug类与Trace类有什么区别)
Sep 10 面试题
星空联盟C# .net笔试题
Dec 05 面试题
linux面试题参考答案(8)
Apr 19 面试题
介绍一下write命令
Aug 10 面试题
linux面试题参考答案(7)
Jul 24 面试题
设计模式的基本要素是什么
Apr 21 面试题
代码中finally中的代码会不会执行
Feb 06 面试题
局域网标准
Sep 10 #面试题
什么是静态路由,其特点是什么?什么是动态路由,其特点是什么?
Jul 26 #面试题
作为网站管理者应当如何防范XSS
Aug 16 #面试题
能否解释一下XSS cookie盗窃是什么意思
Jun 02 #面试题
什么是跨站脚本攻击
Dec 11 #面试题
金士达面试非笔试
Mar 14 #面试题
傲盾软件面试题
Aug 17 #面试题
You might like
计算一段日期内的周末天数的php代码(星期六,星期日总和)
2009/11/12 PHP
php ss7.5的数据调用 (笔记)
2010/03/08 PHP
Win7 64位系统下PHP连接Oracle数据库
2014/08/20 PHP
php连接odbc数据源并保存与查询数据的方法
2014/12/24 PHP
laravel框架使用FormRequest进行表单验证,验证异常返回JSON操作示例
2020/02/18 PHP
从JavaScript 到 JQuery (1)学习小结
2009/02/12 Javascript
Javascript Tab 导航插件 (23个)
2009/06/11 Javascript
javascript 面向对象 function类
2010/05/13 Javascript
js 自制滚动条的小例子
2013/03/16 Javascript
nodejs调用cmd命令实现复制目录
2015/05/04 NodeJs
Zero Clipboard实现浏览器复制到剪贴板的方法(多个复制按钮)
2016/03/24 Javascript
JS实现随机颜色的3种方法与颜色格式的转化
2017/01/05 Javascript
JavaScript解决浮点数计算不准确问题的方法分析
2018/07/09 Javascript
Vue实现6位数密码效果
2018/08/18 Javascript
Vue CLI3创建项目部署到Tomcat 使用ngrok映射到外网
2019/05/16 Javascript
H5实现手机拍照和选择上传功能
2019/12/18 Javascript
video.js添加自定义组件的方法
2020/12/09 Javascript
Python实现的批量下载RFC文档
2015/03/10 Python
浅析Python中的getattr(),setattr(),delattr(),hasattr()
2016/06/14 Python
实现python版本的按任意键继续/退出
2016/09/26 Python
Python检测网络延迟的代码
2018/05/15 Python
python基础学习之如何对元组各个元素进行命名详解
2018/07/12 Python
python async with和async for的使用
2019/06/20 Python
django自带调试服务器的使用详解
2019/08/29 Python
Pytoch之torchvision.transforms图像变换实例
2019/12/30 Python
python图片验证码识别最新模块muggle_ocr的示例代码
2020/07/03 Python
Needle & Thread官网:英国仙女品牌
2018/01/13 全球购物
将"引用"作为函数参数有哪些特点
2013/04/05 面试题
仓库管理专业个人的自我评价
2013/12/30 职场文书
银行见习期自我鉴定
2014/01/29 职场文书
《掌声》教学反思
2014/02/23 职场文书
幼儿园教师的自我评价范文
2014/09/17 职场文书
2015年清剿火患专项行动工作总结
2015/07/27 职场文书
JavaScript原始值与包装对象的详细介绍
2021/05/11 Javascript
python实现双向链表原理
2022/05/25 Python