介绍一下常见的木马种类


Posted in 面试题 onNovember 15, 2014
目前常见的木马有三种:正向连接木马、反弹连接木马、收信木马。

正向连接木马,所谓正向,就是在中马者在机器上开个端口,而我们去连接他的端口。而我们要知道他的IP,才能够连接他。123就是他机器上开的端口。

由于到现在,宽带上网(动态IP)和路由器的普遍,这个软件就有很大的不足。

动态IP:每次拨号,IP都会跟换.所以,就算对方中了木马,在下次拨号的时候,我们会因为找不到IP而丢肉鸡。

路由器:就是多个电脑同用1条宽带(网吧上网就是最好的例子)他们通过路由器连接到宽带,例如:主机的IP为225.124.3.41,而内网(就是用路由器的机器)的IP为192.168.X.X。在内网环境下,我们外界是无法访问的,就是机器中了木马也没用。下面大家看下我的示意图。简单来说,内网的机器是比较安全的,外界是无法访问的,就是我们连接不了内网器。而连接内网的机器,除非在同区域网里(在网吧A机,就能用RIDMIN连接网吧的B 机).

简单总结:在不同区域网下,正向木马只能连接到外网的机器,而不能连接到内网的机器。

由于一系列的不足,就产生了反弹连接木马,例如出门的国产软件:灰鸽子

反弹连接木马,就是在我们机器上开启一个端口,让中马者来连接我们,从而获得肉鸡的信息,就算对方的IP怎么改变,也是无际于事。如果我们自己机器上的IP改变了,肉鸡就无法找到我们的机器,从而无法获得肉鸡的信息,不过这点是不成问题的,WWW兴起,就有了域名。在网络中通过的对域名的访问能找到自己对应的IP地址,例如www.baidu.com的IP地址为22.181.38.4 如果百度的IP变成12.11.22.3的话,只要域名不改变,就算IP地址怎么变,它也能找到你。就算是内网的机器,我们也能获得他的信息。

总结到底:本地开启1个端口,肉鸡连接上我们,就算是内外网的机器也可以。

反弹连接木马最头疼的地方就是使用者是内网状态的(大家可以看我的路线图,蓝色为反弹连接,黑色为正常连接)。说到为什么最头疼,大家就回忆下正向连接木马的原理。别人是无法直接访问路由器内的机器(内网)。

Tags in this post...

面试题 相关文章推荐
类的核心特性有哪些
Jan 01 面试题
C语言笔试题
Sep 04 面试题
如何理解委托
Jan 06 面试题
端口镜像是怎么实现的
Mar 25 面试题
傲盾软件面试题
Aug 17 面试题
介绍一下gcc特性
Jan 20 面试题
几个Shell Script面试题
Aug 31 面试题
Linux机考试题
Oct 16 面试题
如何获得EntityManager
Feb 09 面试题
Ajax和javascript的区别
Jul 20 面试题
Static Nested Class 和 Inner Class的不同
Nov 28 面试题
swtich是否能作用在byte上,是否能作用在long上,是否能作用在String上
Jul 06 面试题
局域网标准
Sep 10 #面试题
什么是静态路由,其特点是什么?什么是动态路由,其特点是什么?
Jul 26 #面试题
作为网站管理者应当如何防范XSS
Aug 16 #面试题
能否解释一下XSS cookie盗窃是什么意思
Jun 02 #面试题
什么是跨站脚本攻击
Dec 11 #面试题
金士达面试非笔试
Mar 14 #面试题
傲盾软件面试题
Aug 17 #面试题
You might like
php实现将数组转换为XML的方法
2015/03/09 PHP
thinkPHP查询方式小结
2016/01/09 PHP
彻底搞懂JS无缝滚动代码
2007/01/03 Javascript
把textarea中字符串里含有的回车换行替换成<br>的javascript代码
2007/04/20 Javascript
javascript读取xml实现javascript分页
2013/12/13 Javascript
浅谈JavaScript中的String对象常用方法
2015/02/25 Javascript
JavaScript实现将文本框的值插入指定位置的方法
2015/08/13 Javascript
javascript表单处理具体实现代码(表单、链接、按钮)
2016/05/07 Javascript
javascript简单判断输入内容是否合法的方法
2016/05/11 Javascript
浅谈JS中json数据的处理
2016/06/30 Javascript
js检测离开或刷新页面时表单数据是否更改的方法
2016/08/02 Javascript
浅谈jquery中使用canvas的问题
2016/10/10 Javascript
详解vue组件化开发-vuex状态管理库
2017/04/10 Javascript
vue组件从开发到发布的实现步骤
2018/11/11 Javascript
Vue项目中使用better-scroll实现一个轮播图自动播放功能
2018/12/03 Javascript
Vue.js + Nuxt.js 项目中使用 Vee-validate 表单校验
2019/04/22 Javascript
Vue路由管理器Vue-router的使用方法详解
2020/02/05 Javascript
ElementUI 修改默认样式的几种办法(小结)
2020/07/29 Javascript
Vue指令实现OutClick的示例
2020/11/16 Javascript
[03:42]2014DOTA2西雅图国际邀请赛7月9日TOPPLAY
2014/07/09 DOTA
Python的Flask框架标配模板引擎Jinja2的使用教程
2016/07/12 Python
python 中文件输入输出及os模块对文件系统的操作方法
2018/08/27 Python
django框架模型层功能、组成与用法分析
2019/07/30 Python
解决python运行启动报错问题
2020/06/01 Python
HTML5 Canvas+JS控制电脑或手机上的摄像头实例
2014/05/03 HTML / CSS
原装进口全世界:天猫国际
2016/08/03 全球购物
英国最受欢迎的手表网站:Watch Shop
2016/10/21 全球购物
Oral-B荷兰:牙医最推荐的品牌
2020/02/25 全球购物
提高EJB性能都有哪些技巧
2012/03/25 面试题
大龄毕业生求职别忘职业规划
2014/03/11 职场文书
单位授权委托书范本
2014/09/26 职场文书
劳资员岗位职责
2015/02/13 职场文书
施工员岗位职责范本
2015/04/11 职场文书
简单实现一个手持弹幕功能+文字抖动特效
2021/03/31 HTML / CSS
SQL Server中常用截取字符串函数介绍
2022/03/16 SQL Server
css中有哪些方式可以隐藏页面元素及区别
2022/06/16 HTML / CSS