找回密码
 开放注册

QQ登录

只需一步,快速开始

微信登录

微信扫码,快速开始

搜索
查看: 681|回复: 1

打响网络安全阻击战 有效欺骗黑客

[复制链接]

0

主题

10

回帖

13

牛毛

初生牛犊

积分
13
发表于 2008-8-14 00:06:46 | 显示全部楼层 来自 广东省中山市
顶一下,不怎么看的懂 [s:159]

10

主题

59

回帖

92

牛毛

初生牛犊

(那分手的夜) &

积分
92
 楼主| 发表于 2008-8-13 10:53:05 | 显示全部楼层 |阅读模式 来自 广东省深圳市
大家知道,通过Ping和Tracert程序就能判断目标主机类型,Ping最主要的用处就是检测
目标主机是否能连通。Tracert利用ICMP数据包和IP数据包头部中的TTL值,防止数据包不
断在IP 互联网上永不终止地循环。
许多入侵者首先会Ping一下你的机子,如看到TTL值为128就认为你的系统为Windows
NT/2000;如果TTL值为32则认为目标主机操作系统为Windows 95/98;如果TTL值为255/64
就认为是Unix/Linux操作系统。既然入侵者相信TTL值所反映出来的结果,那么我们只要
修改TTL 值,入侵者就无法入侵电脑了。
操作步骤:
1.打开“记事本”程序,编写批处理命令:

@echo REGEDIT4>>ChangeTTL.reg
@echo.>>ChangeTTL.reg
@echo [HKEY_LOCAL_MacHlNE\\System\\CurrentControlSet\\Services\\T
cpip\\Parameters]>>ChangeTTL.reg
@echo \"DefaultTTL\"=dWord:00***00\">>ChangeTTL.reg
@REGEDIT /S/C ChangeTTL.reg

2.把编好的程序另存为以.bat为扩展名的批处理文件, 点击这个文件,你的操作系
统的缺省TTL值就会被修改为ff,即 10进制的255,也就是说把你的操作系统人为地改为
UNIX系统了 。同时,在该文件所在的文件夹下会生成一个名为 ChangeTTL.reg 的注册表
文件。如果你想运行完这个批处理文件而不产生 ChangeTTL.reg文件,可以在此批处理文
件的最后一行加上 deltree/Y ChangeTTL.reg,就可以无须确认自动删除ChangeTTL.reg
文件 。
说明:在上面的命令中,echo是Dos下的回显命令,如 果想看到程序执行过程,请将“@
”去掉。“> >”产生的内容将追加到它后面的文件即ChangeTTL.reg中。而
“DefaultTTL\"=dword?00***00ff”则是用来设置系统缺省TTL 值的,如果你想将自己的操
作系统的TTL值改为其他操作系统的 ICMP回显应答值,请改变“\"DefaultTTL\"”的键值,
要注意将对应操作系统的TTL值改为十六进制才可以。
这样,当入侵者Ping你的机器时,他得到的就是一个假的TTL值,这个假的TTL值就会误导
对方,使入侵者的判断出现失误,因为针对不同的操作系统的入侵方法并不一样,所以用
这个方法欺骗对方,可以让他摸不着头脑!利用这个方法欺骗入侵者是不是很妙啊?快试



不要在。。。。。。。。。。。。。。。。我的狼B没 那 。。。。。。
试吧!
您需要登录后才可以回帖 登录 | 开放注册

本版积分规则

帮助|Archiver|小黑屋|通信管理局专项备案号:[2008]238号|NB5用户社区 ( 皖ICP备08004151号;皖公网安备34010402700514号 )

GMT+8, 2025-1-13 19:42 , Processed in 0.125899 second(s), 32 queries , Yac On.

Powered by Discuz! X3.5

快速回复 返回顶部 返回列表