文章 | 入侵攻击 | 安全防御 | 电脑知识 | 建站技术 | 网络编程 | 网络知识 | 工具使用 | 新闻资讯 | 安全公告

下载 | 漏洞扫描 | 加密破解 | 入侵攻击 | 后门木马 | 溢出程序 | 综合工具 | 安全防护 | 原创作品 | 动画教程

论坛 | 黑客军火 | 配服务器 | 黑客情感 | 免费资源 | 被黑网站 | 美女贴图 | 会员照片 | 在线服务 | 网站首页

  当前位置:主页 > 技术文摘 > 入侵攻击 > 文章内容   您对新版的建议

关于中了鸽子后的反入侵讨论


www.hx99.org 阅读: 时间:2007-07-09 整理:华西黑盟
------------------------------------------------------------------
 日因下载一个汉化的:DameWareNTUtilities4.9.2.6minicontrol而中了鸽子的招

整个过程如下:
1.由于习惯常在cmd下用netstat-an命令发现了一个奇怪的连接:
  TCP  192.168.0.8:3155    220.176.15.46:1986    ESTABLISHED
  TCP  192.168.0.8:3156    61.145.121.115:80    ESTABLISHED

当时我是没有开任何的浏览器。。看到熟悉的80就引起注意了。鉴于近来鸽子乱飞。。第一时间就怀疑到是中了鸽子。

2.立马上下了所有关于杀鸽子的工具。发现只有用下面这个工具才找到了它的踪迹:
screen.width*0.7){this.resized=true;this.width=screen.width*0.7;this.alt='Clickheretoopennewwindow';}"border=0>

3.判断80端口的是鸽子的访问地址。用于定位入侵者的ip及端口
马上扫80端口的机子

d:\hacker\ipc>stcp61.145.121.1151-60001024
TCPPortScannerV1.1ByWinEggDrop

NormalScan:AboutToScan6000PortsUsing1024Thread
61.145.121.115  80  Open
Scan61.145.121.115CompleteIn0Hours0Minutes21Seconds.Found1OpenPorts

但是用ie打开提示:

找不到网页
您要查看的网页可能已被删除、名称已被更改,或者暂时不可用。

--------------------------------------------------------------------------------

请尝试以下操作:

如果您已经在地址栏中输入该网页的地址,请确认其拼写正确。

打开61.145.121.115  主页,然后查找指向您感兴趣信息的链接。
单击后退按钮,尝试其他链接。
单击搜索,寻找Internet上的信息。

HTTP404-未找到文件
InternetExplorer

ip138.comIP查询(搜索IP地址的地理位置)
您查询的IP:61.145.121.115
查询结果1:广东省广州市电信
查询结果2:广东省广州市ADSL

估计。。中转的机子可能是网吧的服务器之类的非http服务器。。要想从中转机入手找入侵者。。在这卡住。

4.看一下入侵者的地理:
ip138.comIP查询(搜索IP地址的地理位置)
您查询的IP:220.176.14.66
查询结果1:江西省赣州市电信
查询结果2:江西省赣州市(安远县)ADSL

5.打开procexp.exe。。密切注意开启的进程。把可疑的关了。

6.尝试用netsend220.176.14.66“whatdoyouwanttodo?"
提示失败。

7.据说还可用sniffer之类的看对方取了些什么数据。。但是我不会看抓包下来的数据。

8.还有什么其它的方法可以抓到入侵者或者说入侵??欢迎大家来讨论!!
   ---------------------------------------------------------------------------------------------------
  上一篇:对网易163.com的入侵检测
  下一篇:完全破解灰鸽子成为会员
   ---------------------------------------------------------------------------------------------------
用户名:
Email:
评论内容:
 
  精品推荐
密码失而复得 RAR文件密码
破解WEP无线网络密码详细
一次局域网入侵全过程-完
黑客如何破坏杀毒软件
入侵董燕妮个人网站全过程
破解密码相关心理学知识
经典入侵检测术语全接触
Ms08-067 Exp 详细测试流
Cookies的注入方法和原理
另类破解双系统Vista密码
资深黑客浅谈文件捆绑技术
渗透韩国服务器
免杀技术详解
新的挂马方式ARP欺骗挂马
入侵超变态动网论坛
社会工程学的全方位讲解与
PcShare 免杀 附加数据
SQL注射修改难猜解的MD5
利用WEBSHELL直接进入后台
上网特权我来定
使用CSS进行的攻击
利用MS08-058攻击Google
跨站跨出WEBSHELL
多思路WEB入侵
检测周杰伦官方网站
关于我们 | 发展历程 | 在线投稿 | 核心监督 | 友情链接 | 网站地图 | 网站留言 | 联系我们
Copyright © 2004-2009 Www.Hx99.Net
版本:华西黑盟网站系统V6.0 Email:root#hx99.org
中国·西安·宝鸡 请使用IE6.0版本, 分辩率1024×768进行浏览
版权所有 任意抄袭 注意完整
陕ICP备06000444号