字体:大 中 小
护眼
关灯
上一章
目录
下一章
第三十七章 TTL值的陷阱
有时候怒火会拉动欲火,但欲火并不能浇灭怒火,和小翠一席缠绵后,我依然沉浸在被珊珊拒绝、被林妹妹欺骗的怒火中。坐在电脑前,我想找点事来分分神。
突然,我想起上次那位入侵我电脑还看了我的H片的哥们,来而不往非礼也,我礼应去回拜一下嘛!想到他当时看到H片时紧张的样子,我有8成把握他就是个玻璃了。打开系统日志,我查了下里面记录的IP。不要担心这个IP是伪装的,伪装得再好总会留下蛛丝马迹的。而且以国内黑客的技术,最多也就是搭两层跳板,要想像我那样直接篡改数据包的IP地址信息,那可不是普通黑客能做到的,即使像虎贲他们都无法实现。
找到IP地址,接下来的事就简单了,通过对他残余脚印的分析,经过两层跳板,我就找到了那哥们的IP。很不幸,他居然还在线。如果他不在线的话,我还真那他毫无办法,虽说社交工程术无所不能,但当一个人除了IP其他信息都没有的话,只要他不开机,即使像我这样的天才,也是无可奈何的。
当然,如果给我一点他的个人信息,比如说联系方式什么的,我就有把握将他拿下,因为在凯文-米特尼克的一再强调下,我充分挖掘了我的语言、心理、伪装和社交方面的天赋,经过短暂的培训,我现在已经是社交工程术的专家。不信?有机会会让你相信的,或许就在下一次。
先ping了下他的系统,返回的TTL值是32,这就是说他装的是windows系统了。Windows系统在国外没有流行,在国内反而流行了起来。这是因为国内用户的计算机水平还比较低,较为复杂的UNIX和LINUX对他们来说太烦琐了,完全没有windows系统那么人性化。有人说windows系统促进了电脑业的发展,这话最起码放在中国没有夸张。
我之所以肯定对方是windows,是因为在国内遇到的所有系统中,我还没碰到过一个知道修改TTL键值的。我如此轻松的就能找到他,相信他不会是什么高手,连高手都不知道修改TTL值,指望一个菜鸟去修改岂不是太奢侈了。
一般来说,不同的操作系统对应不同的TTL值。在黑客入侵过程中,ping一下对方系统根据返回的键值判断系统,然后便可以采取不同的入侵策略了。通常来说,如果返回值是255,那么就是UNIX操作系统;如果是64、240或241,就是LINUX操作系统;如果返回值是23,就可以确定是windows95操作系统了;而如果返回值是107或108的话,基本上可以确定是windows2000/nt的操作系统了。
汗,搞错了,这时候windows2000/nt还没面试呢。谁让作者是黑客小白呢,又出现了一个大硬伤,唉,好的BUG呀!
其实,既然TTL会如此轻易地暴露我们的系统,那么我们有没有方法应付呢?答案是肯定的,只要我们花点功夫将TTL值改掉就成了。对于windows系统来说,可以按以下的操作步骤进行:
第一步,打开记事本文件,编写批处理文件命令:
@echoregedit4>>changeTTL.reg
@echo.>>changeTTL.reg
@echo[HKEY_LOCAL_MACHINESYSTEMCURRENT_CONTROLSETSERVICESTCPIPPARAMETERS]>>>changeTTL.reg
@echo‘defaultTTL‘=dword:‘000000‘>>changeTTL.reg
@regedit/s/cchangeTTL.reg
第二步,把编写好的程序另存为为扩展名为.bat的批处理文件,点击这个文件,你的操作系统这时的TTL值会被修改为ff,即10进制的255,也就是说把你的操作系统人为地改成了UNIX系统了,同时,在该文件所在的文件夹下会生成一个名为changeTTL.reg的注册表文件,如果你想运行完这个批处理文件后而不产生changeTTL.reg文件,可以在此处理文件的最后一行加入deltree/ychangeTTL.reg就可以无须确认自动删除changeTTL.reg文件了。
经过修改,对于那些哪些从网上宕了几个黑客工具就自以为是黑客的家伙来说,基本上就无能为力了。
不过这都是对高手说的,对于我现在要对付的这个家伙,我相信他还没有这样的水准。确定了他的错做系统后,我取出了windows漏洞扫描工具,开始了友情扫描。
嗯,事情大出我的意料。我用了将近一年从未失手的“李晓牌windows漏洞扫描器”居然没有扫描出一个漏洞来。这就有点怪了,要知道我这款扫描器不仅可以识别目前所有已经公开的windows漏洞,而且还有几个是我自己通过反编译发现的隐藏漏洞。如果说公开漏洞打上了补丁还情有可原,但这些隐藏漏洞怎么会也没有呢?
难道,难道他居然修改了TTL值,这台机子不是windows操作系统。我巨汗,什么时候我开始变得大意了。俗话说人不可貌相,不能因为他上次的不谨慎就怀疑对方的水平。我静下心来,再次取出刚才返回的数据进行了一番分析。
Replyfrom172.16.0.0:bytes=28time>3msTTL=32
Pingstatisticsfor172.16.0.0:
Packets:sent=8,received=4,lost=4
Approximateroundtriptimesinmilli-seconds:
……………………………………………………
从上面的数据看出,数据包丢失率居然高达50%。由此就能看出这肯定不是windows系统。要知道windows虽然存在不少问题,但在浏览器方面却一直遥遥领先于netscape等浏览器,是数据传输最为稳定的浏览器。而LINUX和UNIX系统更倾向于使用后者。现在数据包丢失率如此之高,基本可以确定不是windows系统了。到目前为止我还没遇到过国内个人用户使用那些专业的操作系统,甚至连苹果公司的MCOS我都没见到过。早期国内用户使用最多的就是DOS操作系统,部分用户使用LINUX和UNIX操作系统。因此说这哥们估计也就是用的LINU或UNIX系统。由于LINUX是在UNIX核心基础上开发出来的,所以有不少黑客软件可以同时针对这两种操作系统,恰好我手上就有这种漏洞扫描工具。
对方的确是LINUX系统,两分钟后,我初步入侵成功,并取得了系统管理员的权限。然后我开始在他的硬盘上转悠起来,看能不能发现一些他是玻璃的证据,或者是找到一些精彩图片和影片也不错嘛,当然了,如果是三级或者毛片就更好了。什么,我不纯洁?你去问问,那个年代有几位哥们不看的。真的没看要么是生理有问题的,要么就是没有条件看的。
不过挺郁闷的,图片到是不少,但都是什么刘德华、张学友、谭咏麟的,没有一张女性的。汗,难道真是玻璃吗?我还真是第一次遇到玻璃了,我产生了看看他长什么样的冲动。从黑客工具箱宕了个带有视频功能的小木马,瞧瞧地给这哥们装上去。装完后我才想到,如果对方不重启电脑的话,木马也启动不了啊!
嗯,要不给他打个电话让他重启一下。废话,他能干吗?我陷入了困境。
更多完整内容阅读登陆
《墨缘文学网,https://wap.mywenxue.org》
上一章
目录
下一章