|
作者: lx0204 [lx0204] 论坛用户 | 登录 |
各位大虾好 我想问一下,我该怎么样才能突破局域网,连接远程的另一个局域网的某太机子呢? 我在一个局域网内,使用冰河2.2版,明知道它已经中了冰河客户端。但是主控端却扫不出来 (1)它的主机采用了代理服务器,IP是错误的:如何才能真正知道它的IP呢? (2)什么原应我就不知道了, 我认为如果要控制这个机子,查看这个机子,必须先入侵这个局域网的服务器,然后通过某中手段(未知,求解)得到这个服务器的权限,查看或进入这个你想要控制的局域网中的某台机子。 希望高手指教 |
地主 发表时间: 04-03-11 17:48 |
回复: six_foxer [six_foxer] 论坛用户 | 登录 |
这种情况用反弹端口的木马就可以了` 局域网对外面都是一个ip` 你当然连不上了` 他在内网还有ip` 你有固定ip的话 让他种反弹木马` 自动来找你比较好` |
B1层 发表时间: 04-03-11 22:19 |
回复: lx0204 [lx0204] 论坛用户 | 登录 |
不好意思。我不太懂反弹式。能解释一下吗? |
B2层 发表时间: 04-03-12 18:23 |
回复: loveshao [loveshao] 论坛用户 | 登录 |
什么叫“反弹端口”型木马呢?作者经过分析防火墙的特性后发现:大多数的防火墙对于由外面连入本机的连接往往会进行非常严格的过滤,但是对于由本机发出的连接却疏于防范(当然有的防火墙两方面都很严格)。于是,与一般的木马相反,“反弹端口”型木马的服务端(被控制端)使用主动端口,客户端(控制端)使用被动端口,当要建立连接时,由客户端通过FTP主页空间告诉服务端:“现在开始连接我吧!”,并进入监听状态,服务端收到通知后,就会开始连接客户端。为了隐蔽起见,客户端的监听端口一般开在80,这样,即使用户使用端口扫描软件检查自己的端口,发现的也是类似“TCP 服务端的IP地址:1026,客户端的IP地址:80 ESTABLISHED”的情况,稍微疏忽一点你就会以为是自己在浏览网页。防火墙也会如此认为,大概没有哪个防火墙会不给用户向外连接80端口吧。这类木马的典型代表就是“网络神偷” |
B3层 发表时间: 04-03-12 18:43 |
回复: rqcc [rqcc] 论坛用户 | 登录 |
都是局域网怎么办啊?? |
B4层 发表时间: 04-03-12 18:59 |
回复: lx0204 [lx0204] 论坛用户 | 登录 |
这也是我想知道的!! 求教 |
B5层 发表时间: 04-03-12 22:45 |
回复: feitianmao [feitianmao] 论坛用户 | 登录 |
我也想知道 顶一下了 |
B6层 发表时间: 04-03-13 00:27 |
回复: toll [toll] 论坛用户 | 登录 |
ding |
B7层 发表时间: 04-03-13 07:56 |
回复: lvbin718 [lvbin718] 论坛用户 | 登录 |
简单的说,你配的IP是内网IP怎么会连上他呢~~,还有要想连上他必须用断口反谈,就是服务端自动寻找客户端 |
B8层 发表时间: 04-03-13 13:04 |
回复: newmyth21 [newmyth21] 论坛用户 | 登录 |
pcshare用过没有啊 |
B9层 发表时间: 04-03-13 13:31 |
|
20CN网络安全小组版权所有
Copyright © 2000-2010 20CN Security Group. All Rights Reserved.
论坛程序编写:NetDemon
粤ICP备05087286号