注册
登录
会员
搜索
标签
统计
帮助
杜松之家
»
应用加速产品及相关技术专区
» 修改TTL值 巧妙骗过黑客
搜索
‹‹ 上一主题
|
下一主题 ››
13
1
2
››
发新话题
发布投票
发布商品
发布悬赏
发布活动
发布辩论
发布视频
打印
[网络转载] 修改TTL值 巧妙骗过黑客
共君一醉
注册会员
精华: 0
积分:
164
帖子:
15
威望:
57 点
金钱:
42 币
贡献:
21 点
经验:
02级
阅读权限:
20
注册:
2007-11-29
状态:
发短消息
加为好友
1
#
大
中
小
发表于 2007-11-30 14:02
只看该作者
修改TTL值 巧妙骗过黑客
大家知道,通过Ping和Tracert程序就能判断目标主机类型 ,Ping最主要的用处就是检测目标主机是否能连通。Tracert利 用ICMP数据包和IP数据包头部中的TTL值,防止数据包不断在IP 互联网上永不终止地循环。
许多入侵者首先会Ping一下你的机子,如看到TTL值为 128就认为你的系统为Windows NT/2000;如果TTL值为32则认为目标主机操作系统为Windows 95/98;如果TTL值为255/64就认为是UNIX/Linux操作系统。既 然入侵者相信TTL值所反映出来的结果,那么我们只要修改TTL 值,入侵者就无法入侵电脑了。
操作步骤:
1.打开“记事本”程序,编写批处理命令:
@echo REGEDIT4>>ChangeTTL.reg
@echo.>>ChangeTTL.reg
@echo [HKEY_LOCAL_MACHlNE\System\CurrentControlSet\Services\T cpip\Parameters]>>ChangeTTL.reg
@echo "DefaultTTL"=dword:000000">>ChangeTTL.reg
@REGEDIT /S/C ChangeTTL.reg
2.把编好的程序另存为以.bat为扩展名的批处理文件, 点击这个文件,你的操作系统的缺省TTL值就会被修改为ff,即 10进制的255,也就是说把你的操作系统人为地改为UNIX系统了 。同时,在该文件所在的文件夹下会生成一个名为 ChangeTTL.reg 的注册表文件。如果你想运行完这个批处理文件而不产生 ChangeTTL.reg文件,可以在此批处理文件的最后一行加上 deltree/Y ChangeTTL.reg,就可以无须确认自动删除ChangeTTL.reg文件 。
说明:在上面的命令中,echo是DOS下的回显命令,如 果想看到程序执行过程,请将“@”去掉。“> >”产生的内容将追加到它后面的文件即ChangeTTL.reg中。 而“DefaultTTL"=dword�000000ff”则是用来设置系统缺省TTL 值的,如果你想将自己的操作系统的TTL值改为其他操作系统的 ICMP回显应答值,请改变“"DefaultTTL"”的键值,要注意将 对应操作系统的TTL值改为十六进制才可以。
这样,当入侵者Ping你的机器时,他得到的就是一个假 的TTL值,这个假的TTL值就会误导对方,使入侵者的判断出现 失误,因为针对不同的操作系统的入侵方法并不一样,所以用 这个方法欺骗对方,可以让他摸不着头脑!利用这个方法欺骗入侵者是不是很妙啊?快试试吧
查看详细资料
TOP
忧郁天使
注册会员
精华: 0
积分:
186
帖子:
19
威望:
65 点
金钱:
46 币
贡献:
26 点
经验:
02级
阅读权限:
20
注册:
2007-11-30
状态:
发短消息
加为好友
2
#
大
中
小
发表于 2007-11-30 15:11
只看该作者
谢谢了!~~~:handshake :handshake
查看详细资料
TOP
爱随风逝
中级会员
精华:
1
积分:
220
帖子:
17
威望:
75 点
金钱:
56 币
贡献:
37 点
经验:
02级
阅读权限:
30
注册:
2007-12-1
状态:
发短消息
加为好友
3
#
大
中
小
发表于 2007-12-1 19:02
只看该作者
:loveliness: :loveliness: :loveliness: :loveliness:
查看详细资料
TOP
夜蓝灵
注册会员
精华: 0
积分:
178
帖子:
18
威望:
62 点
金钱:
45 币
贡献:
22 点
经验:
02级
阅读权限:
20
注册:
2007-12-1
状态:
发短消息
加为好友
4
#
大
中
小
发表于 2007-12-1 19:16
只看该作者
` 懒人路过 。。。。
查看详细资料
TOP
黑夜有多黑
注册会员
精华: 0
积分:
169
帖子:
17
威望:
59 点
金钱:
42 币
贡献:
27 点
经验:
02级
阅读权限:
20
注册:
2007-12-1
状态:
发短消息
加为好友
5
#
大
中
小
发表于 2007-12-1 19:17
只看该作者
真不错的哦哦!~~~~~~~~~~~:L
查看详细资料
TOP
紧急失援
注册会员
精华: 0
积分:
188
帖子:
14
威望:
66 点
金钱:
49 币
贡献:
29 点
经验:
02级
阅读权限:
20
注册:
2007-12-2
状态:
发短消息
加为好友
6
#
大
中
小
发表于 2007-12-2 01:34
只看该作者
没想到这个值也可以修改。。。
查看详细资料
TOP
shagua
新手上路
精华: 0
积分:
37
帖子:
4
威望:
12 点
金钱:
11 币
贡献:
4 点
经验:
01级
阅读权限:
10
注册:
2007-12-4
状态:
发短消息
加为好友
7
#
大
中
小
发表于 2007-12-4 12:56
只看该作者
巧妙骗过黑客!真的吗?
查看详细资料
TOP
meilide
注册会员
精华: 0
积分:
63
帖子:
7
威望:
21 点
金钱:
17 币
贡献:
7 点
经验:
01级
阅读权限:
20
注册:
2007-12-4
状态:
发短消息
加为好友
8
#
大
中
小
发表于 2007-12-4 13:29
只看该作者
没想到修改TTL值也可以修改。。。, 巧妙骗过黑客那真是太好了,谢谢楼主了,看看,
查看详细资料
TOP
‹‹ 上一主题
|
下一主题 ››
13
1
2
››
Juniper产品使用维护区
交换机产品及技术讨论专区
123
路由器产品及JUNOS讨论专区
--技术文档区
网络安全及相关技术专区
--问题交流区
--技术文档区
应用加速产品及相关技术专区
Juniper网络学院
JNCIA.JNCIS认证专区
--juniper认证题库
JNCIP.JNCIE认证专区
学习园地
技术解决方案
行业与交流专区
交易信息交流区
行业动态
电信技术专区
juniper与其他设备共享区
其他行业技术专区
休闲娱乐区
杜松茶馆
软件工具
笑话 趣事
BBS站务管理专区
申请专区
站点建议
控制面板首页
编辑个人资料
积分交易
积分记录
公众用户组
个人空间管理
基本概况
版块排行
主题排行
发帖排行
积分排行
交易排行
在线时间
管理团队
管理统计