Python3實(shí)現(xiàn)ICMP遠(yuǎn)控后門(上)


ICMP后門


前言


這幾天一直在研究遠(yuǎn)控木馬的一些通信協(xié)議拂酣,比如TCP秋冰,UDP,ICMP婶熬,DNS剑勾,HTTP等等光坝,對(duì)于TCP,UDP這兩種就不講解了甥材,因?yàn)樘R娏恕?/p>


大家可能對(duì)采用ICMP盯另,DNS的木馬不是很熟悉,其實(shí)這兩種協(xié)議在木馬通信上很流行洲赵,特點(diǎn)是比較隱蔽鸳惯,不容易被封鎖。HTTP協(xié)議主要是用在以大型網(wǎng)站作為C&C服務(wù)器的場(chǎng)景叠萍,例如之前就有使用twitter作為?C&C服務(wù)器芝发。


本次就以ICMP協(xié)議進(jìn)行分析,并使用Python開發(fā)出一個(gè)ICMP遠(yuǎn)控后門苛谷,在寫這篇文章的之前辅鲸,我感覺大家對(duì)ICMP協(xié)議肯定不會(huì)很了解,因此將ICMP后門的實(shí)現(xiàn)分成幾篇進(jìn)行講解腹殿,循序漸進(jìn)独悴。本篇就講解一下ICMP協(xié)議的內(nèi)容,并使用Python實(shí)現(xiàn)一個(gè)簡(jiǎn)單的ping锣尉。



第一節(jié)?ICMP協(xié)議是什么鬼刻炒?


????不知道大家有沒有ping過(guò)百度,用來(lái)測(cè)試自己的網(wǎng)絡(luò)是不是暢通自沧,如下圖所示坟奥。



ping命令使用的就是ICMP協(xié)議,在ping百度的過(guò)程中拇厢,咱們使用wireshark抓一下包爱谁,這樣比較直觀。如下圖所示孝偎,ICMP協(xié)議是典型的一問一答模式访敌,本機(jī)向百度服務(wù)器發(fā)送ICMP請(qǐng)求包,如果請(qǐng)求包成功到達(dá)目的地邪媳,百度服務(wù)器則回應(yīng)ICMP響應(yīng)包捐顷。



第二節(jié)?ICMP協(xié)議及報(bào)文格式


ICMP(Internet Control Message Protocol)是IPv4協(xié)議族中的一個(gè)子協(xié)議,用于IP主機(jī)雨效、路由器之間傳遞控制消息迅涮。控制消息是在網(wǎng)絡(luò)通不通徽龟、主機(jī)是否可達(dá)叮姑、路由是否可用等網(wǎng)絡(luò)本身的消息。ICMP報(bào)文以IP協(xié)議為基礎(chǔ),其報(bào)文格式如下:


如上圖所示传透,ICMP協(xié)議在實(shí)際傳輸中數(shù)據(jù)包:20字節(jié)IP首部 + 8字節(jié)ICMP首部+ 1472字節(jié)<數(shù)據(jù)大小>38字節(jié)耘沼。對(duì)于ICMP首部細(xì)分為8位類型+8位代碼+16位校驗(yàn)和+16位標(biāo)識(shí)符+16位序列號(hào),其中類型的取值如下朱盐,我們比較關(guān)注的是請(qǐng)求(取值為8)和應(yīng)答(取值為0)群嗤。



第三節(jié) ping實(shí)現(xiàn)


在上面我們簡(jiǎn)單講解了ICMP的報(bào)文格式,接下來(lái)我們使用Python3根據(jù)報(bào)文格式簡(jiǎn)單實(shí)現(xiàn)一下ping功能兵琳,主要用到了raw socket技術(shù)狂秘,即原始套接字,使用struct pack方法打包ICMP報(bào)文躯肌。代碼實(shí)現(xiàn)如下所示:



原始套接字的初始化者春,使用如下代碼:

????socket.socket(socket.AF_INET,socket.SOCK_RAW, socket.getprotobyname('icmp'))

里面比較復(fù)雜的是計(jì)算校驗(yàn)和,計(jì)算方法如下:

ICMP首部和數(shù)據(jù)整個(gè)內(nèi)容看成16比特整數(shù)序列(按網(wǎng)絡(luò)字節(jié)順序)清女,

對(duì)每個(gè)整數(shù)分別計(jì)算其二進(jìn)制反碼钱烟,然后相加

再對(duì)結(jié)果計(jì)算一次二進(jìn)制反碼而求得


測(cè)試ping效果?


注意使用管理員權(quán)限運(yùn)行Python腳本,直接ping 百度的地址?220.181.112.244

同時(shí)打開wireshark抓包。



第四節(jié) 更多干貨

更多安全方面的干貨? ? ??請(qǐng)點(diǎn)擊我嫡丙,并關(guān)注


?著作權(quán)歸作者所有,轉(zhuǎn)載或內(nèi)容合作請(qǐng)聯(lián)系作者
  • 序言:七十年代末拴袭,一起剝皮案震驚了整個(gè)濱河市,隨后出現(xiàn)的幾起案子迄沫,更是在濱河造成了極大的恐慌稻扬,老刑警劉巖,帶你破解...
    沈念sama閱讀 206,968評(píng)論 6 482
  • 序言:濱河連續(xù)發(fā)生了三起死亡事件羊瘩,死亡現(xiàn)場(chǎng)離奇詭異,居然都是意外死亡盼砍,警方通過(guò)查閱死者的電腦和手機(jī)尘吗,發(fā)現(xiàn)死者居然都...
    沈念sama閱讀 88,601評(píng)論 2 382
  • 文/潘曉璐 我一進(jìn)店門,熙熙樓的掌柜王于貴愁眉苦臉地迎上來(lái)浇坐,“玉大人睬捶,你說(shuō)我怎么就攤上這事〗酰” “怎么了擒贸?”我有些...
    開封第一講書人閱讀 153,220評(píng)論 0 344
  • 文/不壞的土叔 我叫張陵,是天一觀的道長(zhǎng)觉渴。 經(jīng)常有香客問我介劫,道長(zhǎng),這世上最難降的妖魔是什么案淋? 我笑而不...
    開封第一講書人閱讀 55,416評(píng)論 1 279
  • 正文 為了忘掉前任座韵,我火速辦了婚禮,結(jié)果婚禮上,老公的妹妹穿的比我還像新娘誉碴。我一直安慰自己宦棺,他們只是感情好,可當(dāng)我...
    茶點(diǎn)故事閱讀 64,425評(píng)論 5 374
  • 文/花漫 我一把揭開白布黔帕。 她就那樣靜靜地躺著代咸,像睡著了一般。 火紅的嫁衣襯著肌膚如雪成黄。 梳的紋絲不亂的頭發(fā)上呐芥,一...
    開封第一講書人閱讀 49,144評(píng)論 1 285
  • 那天,我揣著相機(jī)與錄音慨默,去河邊找鬼贩耐。 笑死,一個(gè)胖子當(dāng)著我的面吹牛厦取,可吹牛的內(nèi)容都是我干的潮太。 我是一名探鬼主播,決...
    沈念sama閱讀 38,432評(píng)論 3 401
  • 文/蒼蘭香墨 我猛地睜開眼虾攻,長(zhǎng)吁一口氣:“原來(lái)是場(chǎng)噩夢(mèng)啊……” “哼铡买!你這毒婦竟也來(lái)了?” 一聲冷哼從身側(cè)響起霎箍,我...
    開封第一講書人閱讀 37,088評(píng)論 0 261
  • 序言:老撾萬(wàn)榮一對(duì)情侶失蹤奇钞,失蹤者是張志新(化名)和其女友劉穎,沒想到半個(gè)月后漂坏,有當(dāng)?shù)厝嗽跇淞掷锇l(fā)現(xiàn)了一具尸體景埃,經(jīng)...
    沈念sama閱讀 43,586評(píng)論 1 300
  • 正文 獨(dú)居荒郊野嶺守林人離奇死亡,尸身上長(zhǎng)有42處帶血的膿包…… 初始之章·張勛 以下內(nèi)容為張勛視角 年9月15日...
    茶點(diǎn)故事閱讀 36,028評(píng)論 2 325
  • 正文 我和宋清朗相戀三年顶别,在試婚紗的時(shí)候發(fā)現(xiàn)自己被綠了谷徙。 大學(xué)時(shí)的朋友給我發(fā)了我未婚夫和他白月光在一起吃飯的照片。...
    茶點(diǎn)故事閱讀 38,137評(píng)論 1 334
  • 序言:一個(gè)原本活蹦亂跳的男人離奇死亡驯绎,死狀恐怖完慧,靈堂內(nèi)的尸體忽然破棺而出,到底是詐尸還是另有隱情剩失,我是刑警寧澤屈尼,帶...
    沈念sama閱讀 33,783評(píng)論 4 324
  • 正文 年R本政府宣布,位于F島的核電站拴孤,受9級(jí)特大地震影響脾歧,放射性物質(zhì)發(fā)生泄漏。R本人自食惡果不足惜乞巧,卻給世界環(huán)境...
    茶點(diǎn)故事閱讀 39,343評(píng)論 3 307
  • 文/蒙蒙 一涨椒、第九天 我趴在偏房一處隱蔽的房頂上張望。 院中可真熱鬧,春花似錦蚕冬、人聲如沸免猾。這莊子的主人今日做“春日...
    開封第一講書人閱讀 30,333評(píng)論 0 19
  • 文/蒼蘭香墨 我抬頭看了看天上的太陽(yáng)猎提。三九已至,卻和暖如春旁蔼,著一層夾襖步出監(jiān)牢的瞬間锨苏,已是汗流浹背。 一陣腳步聲響...
    開封第一講書人閱讀 31,559評(píng)論 1 262
  • 我被黑心中介騙來(lái)泰國(guó)打工棺聊, 沒想到剛下飛機(jī)就差點(diǎn)兒被人妖公主榨干…… 1. 我叫王不留伞租,地道東北人。 一個(gè)月前我還...
    沈念sama閱讀 45,595評(píng)論 2 355
  • 正文 我出身青樓限佩,卻偏偏與公主長(zhǎng)得像葵诈,于是被迫代替她去往敵國(guó)和親。 傳聞我的和親對(duì)象是個(gè)殘疾皇子祟同,可洞房花燭夜當(dāng)晚...
    茶點(diǎn)故事閱讀 42,901評(píng)論 2 345

推薦閱讀更多精彩內(nèi)容

  • 個(gè)人認(rèn)為作喘,Goodboy1881先生的TCP /IP 協(xié)議詳解學(xué)習(xí)博客系列博客是一部非常精彩的學(xué)習(xí)筆記,這雖然只是...
    貳零壹柒_fc10閱讀 5,051評(píng)論 0 8
  • 11.1 引言 UDP是一個(gè)簡(jiǎn)單的面向數(shù)據(jù)報(bào)的運(yùn)輸層協(xié)議:進(jìn)程的每個(gè)輸出操作都正好產(chǎn)生一個(gè)UDP數(shù)據(jù)報(bào)晕城,并組裝成一...
    張芳濤閱讀 2,783評(píng)論 1 6
  • 1.這篇文章不是本人原創(chuàng)的泞坦,只是個(gè)人為了對(duì)這部分知識(shí)做一個(gè)整理和系統(tǒng)的輸出而編輯成的,在此鄭重地向本文所引用文章的...
    SOMCENT閱讀 13,037評(píng)論 6 174
  • 簡(jiǎn)介 用簡(jiǎn)單的話來(lái)定義tcpdump砖顷,就是:dump the traffic on a network贰锁,根據(jù)使用者...
    保川閱讀 5,941評(píng)論 1 13
  • 在每個(gè)人的夢(mèng)里 都會(huì)有一匹馬 白的 黑的 黑白相間的 管它什么顏色 都會(huì)帶你奔向 夢(mèng)的彼岸
    向衛(wèi)你的耿耿閱讀 223評(píng)論 0 1