介绍一下常见的木马种类


Posted in 面试题 onNovember 15, 2014
目前常见的木马有三种:正向连接木马、反弹连接木马、收信木马。

正向连接木马,所谓正向,就是在中马者在机器上开个端口,而我们去连接他的端口。而我们要知道他的IP,才能够连接他。123就是他机器上开的端口。

由于到现在,宽带上网(动态IP)和路由器的普遍,这个软件就有很大的不足。

动态IP:每次拨号,IP都会跟换.所以,就算对方中了木马,在下次拨号的时候,我们会因为找不到IP而丢肉鸡。

路由器:就是多个电脑同用1条宽带(网吧上网就是最好的例子)他们通过路由器连接到宽带,例如:主机的IP为225.124.3.41,而内网(就是用路由器的机器)的IP为192.168.X.X。在内网环境下,我们外界是无法访问的,就是机器中了木马也没用。下面大家看下我的示意图。简单来说,内网的机器是比较安全的,外界是无法访问的,就是我们连接不了内网器。而连接内网的机器,除非在同区域网里(在网吧A机,就能用RIDMIN连接网吧的B 机).

简单总结:在不同区域网下,正向木马只能连接到外网的机器,而不能连接到内网的机器。

由于一系列的不足,就产生了反弹连接木马,例如出门的国产软件:灰鸽子

反弹连接木马,就是在我们机器上开启一个端口,让中马者来连接我们,从而获得肉鸡的信息,就算对方的IP怎么改变,也是无际于事。如果我们自己机器上的IP改变了,肉鸡就无法找到我们的机器,从而无法获得肉鸡的信息,不过这点是不成问题的,WWW兴起,就有了域名。在网络中通过的对域名的访问能找到自己对应的IP地址,例如www.baidu.com的IP地址为22.181.38.4 如果百度的IP变成12.11.22.3的话,只要域名不改变,就算IP地址怎么变,它也能找到你。就算是内网的机器,我们也能获得他的信息。

总结到底:本地开启1个端口,肉鸡连接上我们,就算是内外网的机器也可以。

反弹连接木马最头疼的地方就是使用者是内网状态的(大家可以看我的路线图,蓝色为反弹连接,黑色为正常连接)。说到为什么最头疼,大家就回忆下正向连接木马的原理。别人是无法直接访问路由器内的机器(内网)。

Tags in this post...

面试题 相关文章推荐
Java面试题及答案
Sep 08 面试题
Ibatis的核心配置文件都有什么
Sep 08 面试题
serialVersionUID具有什么样的特征
Feb 20 面试题
What is view? why do we have view?
Jun 22 面试题
必须要使用游标的SQL语句有那些
May 07 面试题
简述网络文件系统NFS,并说明其作用
Oct 19 面试题
Linux操作面试题
Feb 11 面试题
MIS软件工程师的面试题
Apr 22 面试题
写clone()方法时,通常都有一行代码,是什么?
Oct 31 面试题
Static Nested Class 和 Inner Class的不同
Nov 28 面试题
如何在Shell脚本中使用函数
Sep 06 面试题
SOA面试题:如何在SOA中实现松耦合
Jul 21 面试题
局域网标准
Sep 10 #面试题
什么是静态路由,其特点是什么?什么是动态路由,其特点是什么?
Jul 26 #面试题
作为网站管理者应当如何防范XSS
Aug 16 #面试题
能否解释一下XSS cookie盗窃是什么意思
Jun 02 #面试题
什么是跨站脚本攻击
Dec 11 #面试题
金士达面试非笔试
Mar 14 #面试题
傲盾软件面试题
Aug 17 #面试题
You might like
PHP游戏编程25个脚本代码
2011/02/08 PHP
PHP 实现的将图片转换为TXT
2015/10/21 PHP
PHP常用的三种设计模式汇总
2016/08/28 PHP
php实现映射操作实例详解
2019/10/02 PHP
PHP 实现重载
2021/03/09 PHP
刷新时清空文本框内容的js代码
2007/04/23 Javascript
Js 中debug方式
2010/02/07 Javascript
基于Jquery的文字滚动跑马灯插件(一个页面多个滚动区)
2010/07/26 Javascript
javascript获得服务器端控件的ID的实现代码
2011/12/28 Javascript
js如何设置在iframe框架中指定div不显示
2013/12/04 Javascript
js的image onload事件使用遇到的问题
2014/07/15 Javascript
关于javascript中dataset的问题小结
2015/11/16 Javascript
JS实现微信弹出搜索框 多条件查询功能
2016/12/13 Javascript
详解Angular 4.x NgTemplateOutlet
2017/05/24 Javascript
Bootstrap弹出框(Popover)被挤压的问题小结
2017/07/11 Javascript
vue router自动判断左右翻页转场动画效果
2017/10/10 Javascript
Vue中的异步组件函数实现代码
2018/07/20 Javascript
angularJs提交文本框数据到后台的方法
2018/10/08 Javascript
Node.js console控制台简单用法分析
2019/01/04 Javascript
vue项目中运用webpack动态配置打包多种环境域名的方法
2019/06/24 Javascript
微信小程序进入广告实现代码实例
2019/09/19 Javascript
构建大型 Vue.js 项目的10条建议(小结)
2019/11/14 Javascript
Vue组件模板的几种书写形式(3种)
2020/02/19 Javascript
django表单的Widgets使用详解
2019/07/22 Python
Django如何使用第三方服务发送电子邮件
2019/08/14 Python
python2与python3爬虫中get与post对比解析
2019/09/18 Python
如何使用python进行pdf文件分割
2019/11/11 Python
Python3 中sorted() 函数的用法
2020/03/24 Python
CSS3弹性伸缩布局之box布局
2016/07/12 HTML / CSS
德国童装购物网站:NICKI´S.com
2018/04/20 全球购物
暑假实习求职信范文
2013/09/22 职场文书
教师敬业奉献模范事迹材料
2014/05/18 职场文书
语文教育专业求职信
2014/06/28 职场文书
教师岗位职责范本
2015/04/02 职场文书
初二物理教学反思
2016/02/19 职场文书
2016年助残日旅游活动总结
2016/04/01 职场文书