介绍一下常见的木马种类


Posted in 面试题 onNovember 15, 2014
目前常见的木马有三种:正向连接木马、反弹连接木马、收信木马。

正向连接木马,所谓正向,就是在中马者在机器上开个端口,而我们去连接他的端口。而我们要知道他的IP,才能够连接他。123就是他机器上开的端口。

由于到现在,宽带上网(动态IP)和路由器的普遍,这个软件就有很大的不足。

动态IP:每次拨号,IP都会跟换.所以,就算对方中了木马,在下次拨号的时候,我们会因为找不到IP而丢肉鸡。

路由器:就是多个电脑同用1条宽带(网吧上网就是最好的例子)他们通过路由器连接到宽带,例如:主机的IP为225.124.3.41,而内网(就是用路由器的机器)的IP为192.168.X.X。在内网环境下,我们外界是无法访问的,就是机器中了木马也没用。下面大家看下我的示意图。简单来说,内网的机器是比较安全的,外界是无法访问的,就是我们连接不了内网器。而连接内网的机器,除非在同区域网里(在网吧A机,就能用RIDMIN连接网吧的B 机).

简单总结:在不同区域网下,正向木马只能连接到外网的机器,而不能连接到内网的机器。

由于一系列的不足,就产生了反弹连接木马,例如出门的国产软件:灰鸽子

反弹连接木马,就是在我们机器上开启一个端口,让中马者来连接我们,从而获得肉鸡的信息,就算对方的IP怎么改变,也是无际于事。如果我们自己机器上的IP改变了,肉鸡就无法找到我们的机器,从而无法获得肉鸡的信息,不过这点是不成问题的,WWW兴起,就有了域名。在网络中通过的对域名的访问能找到自己对应的IP地址,例如www.baidu.com的IP地址为22.181.38.4 如果百度的IP变成12.11.22.3的话,只要域名不改变,就算IP地址怎么变,它也能找到你。就算是内网的机器,我们也能获得他的信息。

总结到底:本地开启1个端口,肉鸡连接上我们,就算是内外网的机器也可以。

反弹连接木马最头疼的地方就是使用者是内网状态的(大家可以看我的路线图,蓝色为反弹连接,黑色为正常连接)。说到为什么最头疼,大家就回忆下正向连接木马的原理。别人是无法直接访问路由器内的机器(内网)。

Tags in this post...

面试题 相关文章推荐
关键字final的用法
Oct 02 面试题
不用游标的SQL语句有哪些
Sep 07 面试题
亿阳信通股份有限公司笔试题(C#)
Mar 04 面试题
请解释接口的显式实现有什么意义
May 26 面试题
傲盾软件面试题
Aug 17 面试题
P/Invoke是什么
Jul 31 面试题
通用C#笔试题附答案
Nov 26 面试题
ShellScript面试题一则-ShellScript编程
Jun 24 面试题
Python里面search()和match()的区别
Sep 21 面试题
Weblogic和WebSphere不同特点
May 09 面试题
如何在Shell脚本中使用函数
Sep 06 面试题
J2EE面试题集锦(附答案)
Aug 16 面试题
局域网标准
Sep 10 #面试题
什么是静态路由,其特点是什么?什么是动态路由,其特点是什么?
Jul 26 #面试题
作为网站管理者应当如何防范XSS
Aug 16 #面试题
能否解释一下XSS cookie盗窃是什么意思
Jun 02 #面试题
什么是跨站脚本攻击
Dec 11 #面试题
金士达面试非笔试
Mar 14 #面试题
傲盾软件面试题
Aug 17 #面试题
You might like
防止MySQL注入或HTML表单滥用的PHP程序
2009/01/21 PHP
php 启动报错如何解决
2014/01/17 PHP
PHP遍历XML文档所有节点的方法
2015/03/12 PHP
关于php 高并发解决的一点思路
2017/04/16 PHP
6款新颖的jQuery和CSS3进度条插件推荐
2013/03/05 Javascript
js相册效果代码(点击创建即可)
2013/04/16 Javascript
jQuery实现类似淘宝购物车全选状态示例
2013/06/26 Javascript
JsRender for index循环索引用法详解
2014/10/31 Javascript
DOM基础教程之使用DOM设置文本框
2015/01/20 Javascript
jquery使用hide方法隐藏指定id的元素
2015/03/30 Javascript
究竟什么是Node.js?Node.js有什么好处?
2015/05/29 Javascript
浅谈jquery点击label触发2次的问题
2016/06/12 Javascript
解析JavaScript模仿块级作用域
2016/12/29 Javascript
使用jQuery监听扫码枪输入并禁止手动输入的实现方法(推荐)
2017/03/21 jQuery
通过命令行创建vue项目的方法
2017/07/20 Javascript
微信小程序之蓝牙的链接
2017/09/26 Javascript
微信小程序 scroll-view实现锚点滑动的示例
2017/12/06 Javascript
微信小程序动态增加按钮组件
2018/09/14 Javascript
Bootstrap 实现表格样式、表单布局的实例代码
2018/12/09 Javascript
在JavaScript中如何访问暂未存在的嵌套对象
2019/06/18 Javascript
Vue的编码技巧与规范使用详解
2019/08/28 Javascript
vite2.0+vue3移动端项目实战详解
2021/03/03 Vue.js
[49:28]VP vs Optic 2018国际邀请赛小组赛BO2 第二场 8.16
2018/08/17 DOTA
解决windows下Sublime Text 2 运行 PyQt 不显示的方法分享
2014/06/18 Python
python使用正则搜索字符串或文件中的浮点数代码实例
2014/07/11 Python
python实现百度OCR图片识别过程解析
2020/01/17 Python
Python实现栈的方法详解【基于数组和单链表两种方法】
2020/02/22 Python
使用anaconda安装pytorch的实现步骤
2020/09/03 Python
从Pytorch模型pth文件中读取参数成numpy矩阵的操作
2021/03/04 Python
导出HTML5 Canvas图片并上传服务器功能
2019/08/16 HTML / CSS
英国布鲁姆精品店:Bloom Boutique
2018/03/01 全球购物
销售岗位职责范本
2014/06/12 职场文书
书法兴趣小组活动总结
2014/07/07 职场文书
党员争先创优承诺书
2015/01/20 职场文书
楚门的世界观后感
2015/06/03 职场文书
AI:如何训练机器学习的模型
2021/04/16 Python