登陆注册
178000000004

黑客初级技术讲解(下)

<4>Login后门

在Unix里,login程序通常用来对telnet来的用户进行口令验证. 入侵者获取login.c的 原代码并修改,使它在比较输入口令与存储口令时先检查后门口令。如果用户敲入后门 口令,它将忽视管理员设置的口令让你长驱直入。这将允许入侵者进入任何帐号,甚至 是root。由于后门口令是在用户真实登录并被日志记录到utmp和wtmp前产生一个访问 的,所以入侵者可以登录获取shell却不会暴露该帐号。管理员注意到这种后门后,便 用strings命令搜索login程序以寻找文本信息. 许多情况下后门口令会原形毕露。入侵者就开始加密或者更好的隐藏口令,使strings命令失效<5>Telnetd后门

当用户telnet到系统,监听端口的inetd服务接受连接随后递给in.telnetd,由它运行 login.一些入侵者知道管理员会检查login是否被修改,就着手修改in.telnetd. 在in.telnetd内部有一些对用户信息的检验,比如用户使用了何种终端. 典型的终端 设置是Xterm或者VT100.入侵者可以做这样的后门,当终端设置为letmein时产生一 个不要任何验证的shell. 入侵者已对某些服务作了后门,对来自特定源端口的连接产 生一个shell。

<6>服务后门

几乎所有网络服务曾被入侵者作过后门. Finger,rsh,rexec,rlogin,ftp,甚至 inetd等等的作了的版本随处多是。有的只是连接到某个TCP端口的shell,通过后门口令就能获取访问。这些程序有时用刺娲□?Ucp这样不用的服务,或者被加入inetd.conf 作为一个新的服务,管理员应该非常注意那些服务正在运行,并用MD5对原服务程序做校验。

<7>Cronjob后门

Unix上的Cronjob可以按时间表调度特定程序的运行。入侵者可以加入后门shell程序 使它在1AM到2AM之间运行,那么每晚有一个小时可以获得访问。也可以查看cronjob中 经常运行的合法程序,同时置入后门。

<8>库后门

几乎所有的UNIX系统使用共享库,共享库用于相同函数的重用而减少代码长度。一些入侵者在象crypt.c和_crypt.c这些函数里作了后门;象login.c这样的程序调用了 crypt()。当使用后门口令时产生一个shell。 因此,即使管理员用MD5检查login程序,仍然能产生一个后门函数,而且许多管理员并不会检查库是否被做了后门。对于许多入侵者来说有一个问题: 一些管理员对所有东西多作了MD5校验,有一种办法是入侵者对open()和文件访问函数做后门。后门函数读原文件但执行trojan后门程序。所以 当MD5读这些文件时,校验和一切正常,但当系统运行时将执行trojan版本的,即使trojan库本身也可躲过MD5校验,对于管理员来说有一种方法可以找到后门,就是静态编连MD5校验程序然后运行,静态连接程序不会使用trojan共享库。

<9>内核后门

内核是Unix工作的核心,用于库躲过MD5校验的方法同样适用于内核级别,甚至连静态 连接多不能识别. 一个后门作的很好的内核是最难被管理员查找的,所幸的是内核的 后门程序还不是随手可得,每人知道它事实上传播有多广。

<10>文件系统后门

入侵者需要在服务器上存储他们的掠夺品或数据,并不能被管理员发现,入侵者的文章常是包括exploit脚本工具,后门集,sniffer日志,email的备分,原代码,等等!有时为了防止管理员发现这么大的文件,入侵者需要修补ls,du,fsck以隐匿特定的目录和文件,在很低的级别,入侵者做这样的漏洞: 以专有的格式在硬盘上割出一部分,且表示为坏的扇区。因此入侵者只能用特别的工具访问这些隐藏的文件,对于普通的管理员来说,很难发现这些坏扇区里的文件系统,而它又确实存在。

<11>Boot块后门

在PC世界里,许多病毒藏匿与根区,而杀病毒软件就是检查根区是否被改变。Unix下,多数管理员没有检查根区的软件,所以一些入侵者将一些后门留在根区。

. 所以更多的管理员是 用MD5校验和检测这种后门的。

<12>隐匿进程后门

入侵者通常想隐匿他们运行的程序,这样的程序一般是口令破解程序和监听程序 (sniffer),有许多办法可以实现,这里是较通用的: 编写程序时修改自己的argv[] 使它看起来象其他进程名。可以将sniffer程序改名类似in.syslog再执行,因此 当管理员用ps检查运行进程时,出现 的是标准服务名。可以修改库函数致使 ps不能显示所有进程,可以将一个后门或程序嵌入中断驱动程序使它不会在进程表显现。使用这个技术的一个后门例子是

amod.tar.gz :

http://www.nuoha.cn/网络通行. 这些网络通行后 门有时允许入侵者通过防火墙进行访问。有许多网络后门程序允许入侵者建立某个端 口号并不用通过普通服务就能实现访问. 因为这是通过非标准网络端口的通行,管理 员可能忽视入侵者的足迹. 这种后门通常使用TCP,UDP和ICMP,但也可能是其他类型报文。

<14>TCP Shell 后门

入侵者可能在防火墙没有阻塞的高位TCP端口建立这些TCP Shell后门. 许多情况下,他 们用口令进行保护以免管理员连接上后立即看到是shell访问. 管理员可以用netstat 命令查看当前的连接状态,那些端口在侦听,目前连接的来龙去脉. 通常这些后门可 以让入侵者躲过TCP Wrapper技术. 这些后门可以放在**TP端口,许多防火墙允许 e-mail通行的.

<15>UDP Shell 后门

管理员经常注意TCP连接并观察其怪异情况,而UDP Shell后门没有这样的连接,所以 netstat不能显示入侵者的访问痕迹,许多防火墙设置成允许类似DNS的UDP报文的通行,通常入侵者将UDP Shell放置在这个端口,允许穿越防火墙。

<16>ICMP Shell 后门

Ping是通过发送和接受ICMP包检测机器活动状态的通用办法之一。许多防火墙允许外界ping它内部的机器,入侵者可以放数据入Ping的ICMP包,在ping的机器间形成一个shell通道,管理员也许会注意到Ping包暴风,但除了他查看包内数据,否者入侵者不会暴露。

<17>加密连接

管理员可能建立一个sniffer试图某个访问的数据,但当入侵者给网络通行后门加密 后,就不可能被判定两台机器间的传输内容了。

同类推荐
  • 演讲的艺术
  • 看穿人心术,拿来就用

    看穿人心术,拿来就用

    如果能掌握“看穿人心术”,人与人之间的沟通会更有效。本书要为您揭晓的“秘术”有:从弦外之音看人际关系、从外表和动作看本性、听到哪些话值得注意、从口头禅看相处之道、从不同的借口洞悉性格等。只要勤加“修炼”,谁都可以更有心机和技巧地处理好人际关系,让家庭更和睦、让工作环境更舒适。尊敬的书友,本书选载最精华部分供您阅读。留足悬念,同样精彩!
  • 计算机探密

    计算机探密

    黑客的精神态度是很重要的,但技术则更是重要.黑客的态度虽然是无可取代,随著新科技的发明和旧技术的取代,这些工具随时间在慢慢的改变.要成为一位真正的黑客,你必须要能在几天之内将manual内容和你目前己经知道的关连起学会一种新的语言.也就是说,你必会学还了C之外的东西,你至少还要会LIS/P或Perl(Java也正在努力的挤上这个名单;译者注: 我很怀疑这份名单).除了几个重要的hacking常用语言之外,这些语言提供你一些不同的程序设计途径,并且让你在好的方法中学习.
热门推荐
  • 黑暗战衣

    黑暗战衣

    一个不明生世的少年,在黑魔法统治的世界里,失忆之后,封存了自己原有的强大力量,开始自己艰辛的成长修行之路,黏着他的公主,爱上他的贵妇,缠着他的女魔,置他于死地的黑巫师……修炼,降魔,争霸天下……当自己真正变得强大之后,却是更多的危机降临在自己身上……【欢迎分享新作《黑暗战衣》,求评求花求推荐,各种求,你懂的!谢谢谢!!!】
  • 相思谋:妃常难娶

    相思谋:妃常难娶

    某日某王府张灯结彩,婚礼进行时,突然不知从哪冒出来一个小孩,对着新郎道:“爹爹,今天您的大婚之喜,娘亲让我来还一样东西。”说完提着手中的玉佩在新郎面前晃悠。此话一出,一府宾客哗然,然当大家看清这小孩与新郎如一个模子刻出来的面容时,顿时石化。此时某屋顶,一个绝色女子不耐烦的声音响起:“儿子,事情办完了我们走,别在那磨矶,耽误时间。”新郎一看屋顶上的女子,当下怒火攻心,扔下新娘就往女子所在的方向扑去,吼道:“女人,你给本王站住。”一场爱与被爱的追逐正式开始、、、、、、、
  • 穹顶传说:启示

    穹顶传说:启示

    一个不一样的恢弘世界,一段可歌可泣的传奇故事
  • 神殿风云

    神殿风云

    一个人如何,一个神殿又如何。绝世天才遭人暗算,本应亡命天道,却踏上另一条王者之途。战神殿历经万年沧桑,又将何去何从?记住,这是一个强者为尊的世界,无数天才争夺的天下。且看主人公如何战尽天下英才,夺尽天地造化,霸占绝世红颜,重现战神殿往日的辉煌。
  • 仙游人界

    仙游人界

    堂堂的护天神将居然被令下凡。意外的失去了法力。可却遇到上古卷轴。从此在人间装逼。打怪兽。不知不觉竟然想要成为一个普通人。可仙帝的指令不得不接受。用十年的时间挽回六界和平。
  • 惹上霸道校草,蛮丫头插翅难飞

    惹上霸道校草,蛮丫头插翅难飞

    他,某市市长的二少爷,赫赫有名的集团副总裁,脾气时而高冷,时而逗比,霸道腹黑,还是贵族学院公认校草,市民们梦寐以求的男友。她,普普通通的一位女孩,却因为一场意外偶遇,从此,两人结下梁子……那一天,她的家里出了一点以外,找他帮忙。“要我帮忙可以。在我家做3年女佣,贴身服侍我。”某女咬牙:“好!”3年,她受尽了他的欺负,她偷偷流泪,某日,她终于忍不住了:“我要走人!欠你的人情我会还清,从此,我们进水不犯河水!”“想走,可是,本少爷发现,我已经离开你了……我喜欢你”某男说到。“做梦吧!我讨厌你,讨厌死了!”某女抓狂。【新书出炉,这次打死不放弃,请亲们放心跳坑。】
  • 大道论

    大道论

    本书为公版书,为不受著作权法限制的作家、艺术家及其它人士发布的作品,供广大读者阅读交流。
  • 穿越王者大陆:大神假正经

    穿越王者大陆:大神假正经

    除地球在内的宇宙以外,另一个平行世界中的一块神秘大陆——“王者大陆”,大唐、三国、楚汉之地、秦等各国势力分散在大陆中,王者大陆总会流传着一些神秘的创奇故事……
  • 妹儿狼

    妹儿狼

    生活的重压,内心的欲望,双重焦灼,迷幻中成长,三种命运与人生,但纠结的人性却都需要直面美好却也灰暗的人生。真恶善的交织,残酷与美的结合。
  • 独宠腹黑宠妃

    独宠腹黑宠妃

    【场景一:】“王爷,雨晴小姐被皇上请过去用膳了”“那个老不死的连我女人都抢,走我们去皇宫瞧瞧”“王爷,雨晴小姐被人瞧不起了”“是哪个杀千刀的,风,带人去教训他/她”“王爷,雨晴小姐被推下水了”“什么?要你们这帮奴才来做什么?还不快跟我去救爱妃”所有跟着王爷的人默哀,该死的,把我们那个冷静的王爷还给我们。【场景二:】“皇上,皇后说将雨晴小姐打入大牢”“闭嘴,把皇后扔进大牢,她不是很喜欢大牢的吗?”