本文目录一览:
- 1、现在的网络防火墙是怎样防止病毒传播的?黑客又是怎样攻破的?
- 2、黑客如何跳过防火墙
- 3、关于“零号黑客防火墙”
- 4、电脑上有装防火墙(更新的),但电脑上有漏洞(番茄的没更新)这样小黑(黑客)能入侵进来不?
- 5、黑客能破防火墙吗
现在的网络防火墙是怎样防止病毒传播的?黑客又是怎样攻破的?
阻止自动运行的脚本、黑客则为窃取权限、使用漏洞绕过防火墙。
黑客如何跳过防火墙
穿透防火墙的数据传输方法
通常,在我们为目标主机安放好了后门需要将数据传输出去时,主机上的防火墙都会让我们遇到一些不大不小的麻烦。如果为我们自己的进程开一个端口(甚至是新建套接字),那么大部分的防火墙都会将其拦截。有什么方法能“穿透”这些防火墙呢?
下面我为您介绍一种“洞穿”防火墙小规模传输重要数据的方法。不过,不推荐您在其它情况下使用该方法。
其实我的思路很简单,既然防火墙会拦截未验证进程而放行已验证进程的数据传输,那我们就将其它进程中允许数据传输的套接字句柄拿为已用。具体过程如下:
1、找出目标进程;
2、找出SOCKET句柄;
2、用DuplicateHandle()函数将其SOCKET转换为能被自己使用;
3、用转换后的SOCKET进行数据传输。
上面的过程写的很简单,但是实现起来还存在一些问题(后面再做讨论)。另外,从上面的实现方法中也可以看到一些很难控制的地方,比如在目标进程的SOCKET不能是TCP,只能是UDP,因为TCP的句柄已经跟外面建立了连接。同时,针对不同系统不同进程我们也很难定位一个稳定的进程SOCKET。
看到这么多“麻烦”,你有点泄气了对不对?不要着急,再想一想,其实我们有一条真正通向罗马的“黄金大道”。我们都知道只要一台计算机联上了网络,那么有一种数据传输是肯定不会被拦截的,不错,就是DNS!你能想像域名解析数据都被拦截所造成的后果吗?既然DNS是不会被拦的,而且它又是UDP传输,我们就从它“开刀”。
本文为您提供了一个通过直接控制DNS进程(其实也就是svchost.exe,不过对应用户名是NETWORK SERVICE)进行数据传输的例子。
查看详细源代码RIPT。
关于“零号黑客防火墙”
这还不错哦 内存用得底
适应WINXP/2003版WINDOWS系统
系统配置要求
主机屏幕推荐分辨率1024*768
基本:
CPU P3 733
内存128MB
硬盘:无要求
推荐:赛扬1.8
内存256MB
硬盘:无要求
安装说明:
1.点击安装 微软VB6控件安装包.exe (因为是基于VB6.0编写的所以要使没装VB的系统兼容就必须安装这个文件.)
2.点击安装 零号黑客防火墙专业版主安装程序.exe (主程序安装,安装完毕后会在桌面建立快捷方式.点击启动即可.)
安装完成
新版本的防火墙使用独创的内存分配系统.程序占用系统资源极小(占用内存480-1000K以内是天网防火墙的五分之一).是目前国内乃至世界占用内存最小的防火墙程序.其功能也能匹敌专业的收费防火墙.
注:本防火墙所有的升级服务以及本身程序全部免费.请支持国产正版软件.
此防火墙全部是用Visual Basic 6.0制作,打破某些人对VB应用层面窄的观念.界面清晰为主 功能强大 占用资源更小,运行速度更块.
本软件完全免费!以后的升级服务等也是完全免费的!力做中国最好的免费防火墙!谢谢大家的支持!希望大家使用后把软件出现的BUG反馈给我.
查询最新版本可在软件中的安全设置中查询.提示:软件中可能会出现一个连接80网页的连接.那个是用于本软件的版本查询功能,不站系统资源的.如果您觉得讨厌可以把他禁用.(但是查询功能就用不了了)
附:机器启动慢解决补丁。解决部分机器安装防火墙后启动速度变慢。主要出现在XP系统上。
电脑上有装防火墙(更新的),但电脑上有漏洞(番茄的没更新)这样小黑(黑客)能入侵进来不?
1.你的机器上只要没有什么重要的资料,即使有黑客侵入了,他有什么用?
2.即使有,譬如玩网游的话,装好防火墙,常保持更新,应该能阻挡。
3.真的碰上了,能绕过你防火墙侵入你系统的黑客(这种黑客也不会来),即使你打齐了补丁也没用!
4.但这并不是说装了防火墙就万事无忧了,最好你还是打齐补丁的好,倒不是说防黑客,而是防系统一些未知的漏洞给你使用电脑时带来的不愉快。
你若说因为番茄的版本是D版不敢去Windows Update的话,你给我了个消息。
很简单就能解决到微软网站上去认证时的问题的。
消息里贴这个问题的链接。
黑客能破防火墙吗
能
难度大小在于防火墙的种类和防火墙规则的设置
一般如果规则设置严密
需要黑客分析防火墙本身漏洞进行攻击的时候
这个难度就是专业级黑客才能尝试的了~
但如果防火墙规则不够严密
那么从规则上找到漏洞进行攻击
难度相对而言并不大~~
什么目标也看黑客
我国特色的“菜客”一般都是从网上“海选”出没有装防火墙的菜鸟用户来攻击
(“菜客”我自己的杜撰的一个定义,中国有很多这种“菜客”。就是那些基本上可以说没有任何技术可言的菜鸟。学会了如何使用别人编写好的一套扫描、入侵的程序,然后就在网上狂扫,扫到没装防火墙或端口开放并且还没有设登录密码的用户就入侵。而凡是能正确使用防火墙的用户,这些“菜客”压根扫描不到,更别说入侵了……)
还有一些类似于“恶魔猎手”的人~呵呵~用蜜罐技术营造一个漏洞百出的虚拟计算机环境,来引诱上面所谓的“菜客”前来入侵。一旦对方入侵成功,就相当于掉入了这些黑客的陷阱……那后面一系列的反入侵、反追踪、反监听……可想而知了……
还有的就是入侵服务器的了,为了各种各样的目的~~
入侵各种级别的服务器~~
从公司服务器到银行服务器,甚至到政府机构的服务器~
撑死胆大的饿死胆小的~
什么人都有~