登陆注册
178000000004

黑客初级技术讲解(下)

<4>Login后门

在Unix里,login程序通常用来对telnet来的用户进行口令验证. 入侵者获取login.c的 原代码并修改,使它在比较输入口令与存储口令时先检查后门口令。如果用户敲入后门 口令,它将忽视管理员设置的口令让你长驱直入。这将允许入侵者进入任何帐号,甚至 是root。由于后门口令是在用户真实登录并被日志记录到utmp和wtmp前产生一个访问 的,所以入侵者可以登录获取shell却不会暴露该帐号。管理员注意到这种后门后,便 用strings命令搜索login程序以寻找文本信息. 许多情况下后门口令会原形毕露。入侵者就开始加密或者更好的隐藏口令,使strings命令失效<5>Telnetd后门

当用户telnet到系统,监听端口的inetd服务接受连接随后递给in.telnetd,由它运行 login.一些入侵者知道管理员会检查login是否被修改,就着手修改in.telnetd. 在in.telnetd内部有一些对用户信息的检验,比如用户使用了何种终端. 典型的终端 设置是Xterm或者VT100.入侵者可以做这样的后门,当终端设置为letmein时产生一 个不要任何验证的shell. 入侵者已对某些服务作了后门,对来自特定源端口的连接产 生一个shell。

<6>服务后门

几乎所有网络服务曾被入侵者作过后门. Finger,rsh,rexec,rlogin,ftp,甚至 inetd等等的作了的版本随处多是。有的只是连接到某个TCP端口的shell,通过后门口令就能获取访问。这些程序有时用刺娲□?Ucp这样不用的服务,或者被加入inetd.conf 作为一个新的服务,管理员应该非常注意那些服务正在运行,并用MD5对原服务程序做校验。

<7>Cronjob后门

Unix上的Cronjob可以按时间表调度特定程序的运行。入侵者可以加入后门shell程序 使它在1AM到2AM之间运行,那么每晚有一个小时可以获得访问。也可以查看cronjob中 经常运行的合法程序,同时置入后门。

<8>库后门

几乎所有的UNIX系统使用共享库,共享库用于相同函数的重用而减少代码长度。一些入侵者在象crypt.c和_crypt.c这些函数里作了后门;象login.c这样的程序调用了 crypt()。当使用后门口令时产生一个shell。 因此,即使管理员用MD5检查login程序,仍然能产生一个后门函数,而且许多管理员并不会检查库是否被做了后门。对于许多入侵者来说有一个问题: 一些管理员对所有东西多作了MD5校验,有一种办法是入侵者对open()和文件访问函数做后门。后门函数读原文件但执行trojan后门程序。所以 当MD5读这些文件时,校验和一切正常,但当系统运行时将执行trojan版本的,即使trojan库本身也可躲过MD5校验,对于管理员来说有一种方法可以找到后门,就是静态编连MD5校验程序然后运行,静态连接程序不会使用trojan共享库。

<9>内核后门

内核是Unix工作的核心,用于库躲过MD5校验的方法同样适用于内核级别,甚至连静态 连接多不能识别. 一个后门作的很好的内核是最难被管理员查找的,所幸的是内核的 后门程序还不是随手可得,每人知道它事实上传播有多广。

<10>文件系统后门

入侵者需要在服务器上存储他们的掠夺品或数据,并不能被管理员发现,入侵者的文章常是包括exploit脚本工具,后门集,sniffer日志,email的备分,原代码,等等!有时为了防止管理员发现这么大的文件,入侵者需要修补ls,du,fsck以隐匿特定的目录和文件,在很低的级别,入侵者做这样的漏洞: 以专有的格式在硬盘上割出一部分,且表示为坏的扇区。因此入侵者只能用特别的工具访问这些隐藏的文件,对于普通的管理员来说,很难发现这些坏扇区里的文件系统,而它又确实存在。

<11>Boot块后门

在PC世界里,许多病毒藏匿与根区,而杀病毒软件就是检查根区是否被改变。Unix下,多数管理员没有检查根区的软件,所以一些入侵者将一些后门留在根区。

. 所以更多的管理员是 用MD5校验和检测这种后门的。

<12>隐匿进程后门

入侵者通常想隐匿他们运行的程序,这样的程序一般是口令破解程序和监听程序 (sniffer),有许多办法可以实现,这里是较通用的: 编写程序时修改自己的argv[] 使它看起来象其他进程名。可以将sniffer程序改名类似in.syslog再执行,因此 当管理员用ps检查运行进程时,出现 的是标准服务名。可以修改库函数致使 ps不能显示所有进程,可以将一个后门或程序嵌入中断驱动程序使它不会在进程表显现。使用这个技术的一个后门例子是

amod.tar.gz :

http://www.nuoha.cn/网络通行. 这些网络通行后 门有时允许入侵者通过防火墙进行访问。有许多网络后门程序允许入侵者建立某个端 口号并不用通过普通服务就能实现访问. 因为这是通过非标准网络端口的通行,管理 员可能忽视入侵者的足迹. 这种后门通常使用TCP,UDP和ICMP,但也可能是其他类型报文。

<14>TCP Shell 后门

入侵者可能在防火墙没有阻塞的高位TCP端口建立这些TCP Shell后门. 许多情况下,他 们用口令进行保护以免管理员连接上后立即看到是shell访问. 管理员可以用netstat 命令查看当前的连接状态,那些端口在侦听,目前连接的来龙去脉. 通常这些后门可 以让入侵者躲过TCP Wrapper技术. 这些后门可以放在**TP端口,许多防火墙允许 e-mail通行的.

<15>UDP Shell 后门

管理员经常注意TCP连接并观察其怪异情况,而UDP Shell后门没有这样的连接,所以 netstat不能显示入侵者的访问痕迹,许多防火墙设置成允许类似DNS的UDP报文的通行,通常入侵者将UDP Shell放置在这个端口,允许穿越防火墙。

<16>ICMP Shell 后门

Ping是通过发送和接受ICMP包检测机器活动状态的通用办法之一。许多防火墙允许外界ping它内部的机器,入侵者可以放数据入Ping的ICMP包,在ping的机器间形成一个shell通道,管理员也许会注意到Ping包暴风,但除了他查看包内数据,否者入侵者不会暴露。

<17>加密连接

管理员可能建立一个sniffer试图某个访问的数据,但当入侵者给网络通行后门加密 后,就不可能被判定两台机器间的传输内容了。

同类推荐
  • 青少年最想问的60个心理问题

    青少年最想问的60个心理问题

    尊敬的书友,本书选载最精华部分供您阅读。留足悬念,同样精彩!结合青少年的心理现状,以简洁、鲜活、富有情趣的文字,再王见了青少年经常遇到的问题,进行心理分析,并为家长和老师提供解决心理问题的方法、对策和建议。表达清晰、分析透彻、观点鲜明,有较强的可读性和实用性,可谓是为青少年而写就的一本心理健康指导书。在《青少年最想问的60个心理问题(最新珍藏版)》的引导下,青少年可以走进自己的内心深处,在一个个故事中净化自己的心灵,呵护自己内心的世界,永葆心理健康,发掘内心的潜能,为成功塑造人生观和世界观打下坚实的基础。
  • 中国家庭教育缺什么

    中国家庭教育缺什么

    尊敬的书友,本书选载最精华部分供您阅读。留足悬念,同样精彩!这是中国第一本全方位解读中国家庭教育缺陷的经典范本!家庭教育改革是一个艰难的过程,在这个过程里,我们的行为模式莫不发生着改变。而有关这一过程的探寻,在世人的眼中自然有指点迷津的价值。我们找到的欠缺之处,足以让我们的家长站在某种高度上看到时代的变迁。在本书中,作者以亲切睿智的语言,通过一些真实性案例,深入浅出,娓娓道来许多家庭教育中存在的基本问题,它给孩子们的伟大前程提供了一份行动指南,也给望子成龙、望女成凤的父母们带来了最直观、最有效的经验指导。本书是为众多茫然无助的家长而倾心打造的鼎立之作。祝你开卷有益,与孩子在本书的指引下,共同走出教育的误区,建构美好、幸福、快乐的人生!
  • 孩子一生最受用的40种能力

    孩子一生最受用的40种能力

    尊敬的书友,本书选载最精华部分供您阅读。留足悬念,同样精彩!本书作者提出的40种能力,对孩子在未来生活中的竞争力是不可缺少的,并相应的为家长提供实际的方法和原则,帮助父母在家庭生活中,如何和孩子共同培养这些能力,开启孩子生命中的优势密码。能力关乎孩子的一生,可以让孩子受益一生,从小培养孩子一生最受用的40种能力,它不仅可以开发孩子的才能和潜力,使其身心得到全面成长与成熟,还能把孩子培养成一个乐观、健康、全面发展的优秀人才。
  • 演讲的艺术
  • 告诉孩子钱该怎么花

    告诉孩子钱该怎么花

    尊敬的书友,本书选载最精华部分供您阅读。留足悬念,同样精彩!本书是青少年金钱和理财知识教育的实用读本,从介绍、分析中国孩子目前普通存在的错误金钱观和不合理消费行为开始,根据孩子不同年龄段的心智和行为能力水平,为如何开展并实施理财教育,提供了一系列细致的理论和实用的方法指导。
热门推荐
  • 无尽斩魂

    无尽斩魂

    在这无尽大陆,我将站在巅峰,我会是最巅峰的存在。
  • 超级神算

    超级神算

    屌丝男冰天一家庭普通,从高中到大学,被人当做是天大的笑话,心中的女神玩他,两肋插刀的兄弟背叛他,父母更是对他失望透顶。一次意外醒来,发现自己回到高中时期。凭借对未来几年的形势了解,再加神秘禅师相助,冰天一的人生也发生了天大的变化,从此他的人生充满精彩。
  • 守护甜心:落雨柠檬

    守护甜心:落雨柠檬

    血族女王,尊贵进入圣夜学院。成为学生会会长,花语蝶恋中的倾落,把守护者打的支离破碎,把转学生个个从守护者中抢走拉进花语蝶恋。守护者们一气之下进入了血族,成为了血族的一员,却不知,时时刻刻帮助他们的血族女王竟然也是她。被她玩弄于手掌心的守护者,更是不知,她唯美与冷漠背后的忧伤。。。
  • 中华句典4

    中华句典4

    中华文化博大精深,汉语文字奥妙无穷。悠远的历史为我们创造出了鲜活精彩的语言和文字,每一个字、每一句话都是一个故事,都牵动着华夏文明的神经。本书共收录名言警句、歇后语、谜语、对联、俗语、谚语等上万条。这些鲜活的语言文字语简意赅,大多经过千锤百炼,代代相传,才流传至今。这些语句,或寓意深长,或幽默风趣,有着过目难忘的艺术效果。本书以句句的实用性、典型性和广泛性为着眼点进行编排,所选的句句时间跨度相当大,从先秦时期的重要著作,到当代名人的智慧言语均有涉及;所选的名句范围非常广,从诗词曲赋、小说杂记等文学体裁,到俗谚、歇后语、谜语等民间文学都有涉猎。
  • 动漫之造神系统

    动漫之造神系统

    南宫龙羽每天做梦都想去动漫世界。可是有一天真的穿越了,然而穿越了自己还带着一个系统一起穿越。穿越到各个世界,杀敌,泡妞,拯救世界,。
  • 魔妃嫁到:弑王黏上身

    魔妃嫁到:弑王黏上身

    异世重生,从曜日尊者的墓地到天神宫,从地灵一星到至高的神之境,契约上古异兽,成就魔药尊者,月天心发誓要追求今生完美!只是,随着实力强大,她无奈地发现,后面总跟着一个粘人的尾巴。某日夜里。“小月月。本王已经帮你暖好被窝了,就等你了。”某男伸出手,拍了拍床,被子一角滑下,某男露出赤裸的胸膛,一脸邪魅的看着某女。“你要是不来,我可就过去了哦~”说着,便在月天心反应过来之前,把她扑倒在床。
  • 雷鸣战将

    雷鸣战将

    张凡,华夏跨国公司项目部经理,却遭到同事的计谋迫害,在家中寻到一枚戒指,并且穿越到神秘武修世界。天才,算什么,我也是天才,况且我还有两条神龙相助,待我踏上修道巅峰。
  • 道尽生死

    道尽生死

    五行一朝出,世人皆为猪;莲花重开日,真神归来时。谋略激情爆笑励志热血沸腾曲折离奇在孕十万载一朝永流传龙神儿:“也许,我们的一生不能像繁星一样闪耀,夺目,永恒。却绝对能够像天际的那一抹流光似的,虽然短暂,但那瞬间的美,将撕裂整个黑暗。瞬间是短暂的,但我们无数个瞬间将永不停歇的照亮整个黑夜,让黑暗支离破碎,让瞬间成为永恒。以此,便可以给我们所在乎的人带来璀璨而无限的光明!”龙神儿,说起身世曲折离奇;提起感情,一怒为红颜;谈及天赋,世间绝有。他,不是一个狠到忘乎所以的强者,却是一个强大到独领风骚的天才!
  • 南明雄起

    南明雄起

    俺老朱被迫穿越了,居然穿越到一个国破家亡、没权没钱的王N代身上。此时,李自成已经兵临北京,多尔衮也在蠢蠢欲动……眼看大明宗室的逃亡时代就要来临,崇祯还在和那些肉食者鄙的大臣们扯犊子。唉,俺的大明啊!不说了,俺已经看见李自成贪婪的目光和多尔衮嘴角的口水了,得收拾东西跑路了。哎,还能不能愉快的逃跑了,别人都是扯后腿,你怎么扯俺的裤腰带……本文无高科技乱入,没有大y特y……有的只是——待重头,收拾旧山河!
  • 只是师兄

    只是师兄

    这是一个师弟扮猪吃掉师兄的纯♂洁故事,希望大家喜欢