介绍一下常见的木马种类


Posted in 面试题 onNovember 15, 2014
目前常见的木马有三种:正向连接木马、反弹连接木马、收信木马。

正向连接木马,所谓正向,就是在中马者在机器上开个端口,而我们去连接他的端口。而我们要知道他的IP,才能够连接他。123就是他机器上开的端口。

由于到现在,宽带上网(动态IP)和路由器的普遍,这个软件就有很大的不足。

动态IP:每次拨号,IP都会跟换.所以,就算对方中了木马,在下次拨号的时候,我们会因为找不到IP而丢肉鸡。

路由器:就是多个电脑同用1条宽带(网吧上网就是最好的例子)他们通过路由器连接到宽带,例如:主机的IP为225.124.3.41,而内网(就是用路由器的机器)的IP为192.168.X.X。在内网环境下,我们外界是无法访问的,就是机器中了木马也没用。下面大家看下我的示意图。简单来说,内网的机器是比较安全的,外界是无法访问的,就是我们连接不了内网器。而连接内网的机器,除非在同区域网里(在网吧A机,就能用RIDMIN连接网吧的B 机).

简单总结:在不同区域网下,正向木马只能连接到外网的机器,而不能连接到内网的机器。

由于一系列的不足,就产生了反弹连接木马,例如出门的国产软件:灰鸽子

反弹连接木马,就是在我们机器上开启一个端口,让中马者来连接我们,从而获得肉鸡的信息,就算对方的IP怎么改变,也是无际于事。如果我们自己机器上的IP改变了,肉鸡就无法找到我们的机器,从而无法获得肉鸡的信息,不过这点是不成问题的,WWW兴起,就有了域名。在网络中通过的对域名的访问能找到自己对应的IP地址,例如www.baidu.com的IP地址为22.181.38.4 如果百度的IP变成12.11.22.3的话,只要域名不改变,就算IP地址怎么变,它也能找到你。就算是内网的机器,我们也能获得他的信息。

总结到底:本地开启1个端口,肉鸡连接上我们,就算是内外网的机器也可以。

反弹连接木马最头疼的地方就是使用者是内网状态的(大家可以看我的路线图,蓝色为反弹连接,黑色为正常连接)。说到为什么最头疼,大家就回忆下正向连接木马的原理。别人是无法直接访问路由器内的机器(内网)。

Tags in this post...

面试题 相关文章推荐
PHP如何删除一个Cookie值
Nov 15 面试题
说出ArrayList,Vector, LinkedList的存储性能和特性
Jan 04 面试题
JRE、JDK、JVM之间的关系怎样
May 16 面试题
Java TransactionAPI (JTA) 主要包含几部分
Dec 07 面试题
JAVA和C++的区别
Oct 06 面试题
JAVA和C++区别都有哪些
Mar 30 面试题
Why do we need Unit test
Jan 03 面试题
介绍一下JMS编程步骤
Sep 22 面试题
Ajax和javascript的区别
Jul 20 面试题
如何用JQuery进行表单验证
May 29 面试题
IBatis持久层技术
Jul 18 面试题
什么是servlet
May 08 面试题
局域网标准
Sep 10 #面试题
什么是静态路由,其特点是什么?什么是动态路由,其特点是什么?
Jul 26 #面试题
作为网站管理者应当如何防范XSS
Aug 16 #面试题
能否解释一下XSS cookie盗窃是什么意思
Jun 02 #面试题
什么是跨站脚本攻击
Dec 11 #面试题
金士达面试非笔试
Mar 14 #面试题
傲盾软件面试题
Aug 17 #面试题
You might like
《魔兽世界》惊魂幻象将获得调整
2020/03/08 其他游戏
Windows中使用计划任务自动执行PHP程序实例
2014/05/09 PHP
php实现TCP端口检测的方法
2015/04/01 PHP
php递归遍历删除文件的方法
2015/04/17 PHP
CI(CodeIgniter)框架视图中加载视图的方法
2017/03/24 PHP
Alliance vs Liquid BO3 第一场2.13
2021/03/10 DOTA
不懂JavaScript应该怎样学
2008/04/16 Javascript
JavaScript支持的最大递归调用次数分析
2014/06/24 Javascript
原生js实现ajax方法(超简单)
2016/09/20 Javascript
JavaScript 继承详解(六)
2016/10/11 Javascript
JavaScript如何实现图片懒加载(lazyload) 提高用户体验(增强版)
2016/11/30 Javascript
使用prop解决一个checkbox选中后再次选中失效的问题
2017/07/05 Javascript
jQuery实现简单日期格式化功能示例
2017/09/19 jQuery
vue.draggable实现表格拖拽排序效果
2018/12/01 Javascript
原生javascript实现连连看游戏
2019/01/03 Javascript
微信小程序实现页面浮动导航
2019/01/28 Javascript
JavaScript面向对象核心知识与概念归纳整理
2020/05/09 Javascript
浅谈vue中$bus的使用和涉及到的问题
2020/07/28 Javascript
[03:24]DOTA2超级联赛专访hao 大翻盘就是逆袭
2013/05/24 DOTA
python字符类型的一些方法小结
2016/05/16 Python
Python实现破解猜数游戏算法示例
2017/09/25 Python
python selenium 获取标签的属性值、内容、状态方法
2018/06/22 Python
Python文件循环写入行时防止覆盖的解决方法
2018/11/09 Python
Python基础知识点 初识Python.md
2019/05/14 Python
如何使用python3获取当前路径及os.path.dirname的使用
2019/12/13 Python
Python ORM框架Peewee用法详解
2020/04/29 Python
CSS3 linear-gradient线性渐变生成加号和减号的方法
2017/11/21 HTML / CSS
linux面试题参考答案(8)
2015/08/11 面试题
20年同学聚会感言
2014/02/03 职场文书
十八届三中全会感言
2014/03/10 职场文书
《老山界》教学反思
2014/04/08 职场文书
中国梦主题教育活动总结
2014/05/05 职场文书
应届本科毕业生求职信
2014/07/23 职场文书
初中学生操行评语
2014/12/26 职场文书
教师节联欢会主持词
2015/07/04 职场文书
Python下opencv使用hough变换检测直线与圆
2021/06/18 Python