任務(wù)13:TCP端口掃描類(lèi)型-隱蔽掃描和僵尸掃描

下面這種掃描方法,極度隱蔽爵赵!有點(diǎn)像玄幻小說(shuō)中的煉尸吝秕。。空幻。琼掠。就是那種需要各種材料贱呐,選好時(shí)間,選好環(huán)境,煉制九九百十一天的煉尸命贴。腔长。秆吵。


首先样傍,就是僵尸主機(jī)產(chǎn)生的條件非常苛刻镜遣。己肮。士袄。必須要是閑置系統(tǒng),什么是閑置系統(tǒng)谎僻?就是幾乎沒(méi)人訪問(wèn)的系統(tǒng)娄柳。。艘绍。其次赤拒,僵尸主機(jī)系統(tǒng)還要使用遞增的IPID,就是對(duì)于TCP協(xié)議中诱鞠,每次回復(fù)一個(gè)包挎挖,IPID都會(huì)增加一。要知道航夺,現(xiàn)在的系統(tǒng)基本上都是隨機(jī)IPID蕉朵,所以,即使找到了萬(wàn)中無(wú)一的閑置系統(tǒng)阳掐,也不敢保證閑置系統(tǒng)使用的是遞增的IPID始衅。。缭保。

另外汛闸,還需要一個(gè)條件,就是攻擊者得能偽造源地址艺骂。這個(gè)偽造源地址就不容易實(shí)現(xiàn)诸老,現(xiàn)在的辨別技術(shù)應(yīng)該可以判斷。(具體的就不清楚了)

因此彻亲,綜上所述孕锄。僵尸掃描形成條件非乘绷苛刻苞尝!

但是,一旦有僵尸掃描宦芦,那么宙址,攻擊者將會(huì)非常隱蔽!非常非常隱蔽调卑!

原理如下:
攻擊者像僵尸機(jī)發(fā)送一個(gè)syn+ack包抡砂,由于僵尸機(jī)之前并沒(méi)有主動(dòng)向攻擊者發(fā)送SYN包,因此收到這個(gè)syn+ack包會(huì)覺(jué)得很突兀恬涧。所以就返回RST包注益,表示,"你為什么給我發(fā)SYN+ACK包溯捆?我之前不知道丑搔,所以給你一個(gè)RST自己體會(huì)",然后,在將自己的IPID+1,假設(shè)現(xiàn)在的僵尸機(jī)的IPID是2,(可以通過(guò)抓包看)
然后啤月,重點(diǎn)來(lái)了煮仇,攻擊者現(xiàn)在知道了僵尸機(jī)的IPID,攻擊者開(kāi)始向目標(biāo)發(fā)送請(qǐng)求了谎仲,此刻浙垫,攻擊者會(huì)先將自己地址偽造成僵尸機(jī)的地址,像目標(biāo)發(fā)送一個(gè)SYN包郑诺,目標(biāo)一看夹姥,“哎,僵尸機(jī)像我發(fā)送SYN包了”间景,如果佃声,此刻目標(biāo)的端口是開(kāi)放的,那么就會(huì)向僵尸機(jī)回復(fù)SYN+ACK包倘要。這時(shí)候圾亏,重點(diǎn)中的重點(diǎn)又來(lái)了,僵尸機(jī)一看封拧,“有一個(gè)人莫名其妙給我發(fā)SYN+ACK,可我之前沒(méi)收到他的SYN爸揪椤!不管了泽西,返回RST曹铃,讓他自己體會(huì)”,僵尸機(jī)回復(fù)完之后捧杉,自己的IPID又加一陕见,那么現(xiàn)在就變成3了。這里味抖,如果目標(biāo)的端口沒(méi)開(kāi)放评甜,那么即使攻擊者偽裝成僵尸機(jī),給目標(biāo)發(fā)送SYN仔涩,那么目標(biāo)也不會(huì)給僵尸機(jī)返回SYN+ACK忍坷,也就是說(shuō)僵尸機(jī)的IPID還是2.
最后,基于上面這兩種情況熔脂,攻擊者給僵尸機(jī)發(fā)最后一個(gè)SYN+ACK佩研,僵尸機(jī)還是返回RST,然后看IPID霞揉,如果是2旬薯,則說(shuō)明攻擊者想攻擊的目標(biāo)端口是關(guān)閉的,如果是3适秩,則說(shuō)明目標(biāo)端口是開(kāi)放的绊序,因?yàn)槟繕?biāo)給僵尸機(jī)發(fā)了SYN+ACK

之所以說(shuō)這種方法非常隱蔽些侍,是因?yàn)椋粽邲](méi)有和僵尸機(jī)政模、目標(biāo)進(jìn)行有效的連接岗宣,也就沒(méi)有被僵尸機(jī)和目標(biāo)機(jī)器記錄到日志里。所以淋样,才說(shuō)非常非常隱蔽耗式。一切全靠套路與分析,哈哈趁猴。

不過(guò)刊咳,遺憾的是,這個(gè)實(shí)現(xiàn)方法很難儡司。娱挨。。

但是捕犬,我們是否可以刻意的去偽造僵尸機(jī)呢跷坝?

最后編輯于
?著作權(quán)歸作者所有,轉(zhuǎn)載或內(nèi)容合作請(qǐng)聯(lián)系作者
  • 序言:七十年代末,一起剝皮案震驚了整個(gè)濱河市碉碉,隨后出現(xiàn)的幾起案子柴钻,更是在濱河造成了極大的恐慌,老刑警劉巖垢粮,帶你破解...
    沈念sama閱讀 211,884評(píng)論 6 492
  • 序言:濱河連續(xù)發(fā)生了三起死亡事件贴届,死亡現(xiàn)場(chǎng)離奇詭異,居然都是意外死亡蜡吧,警方通過(guò)查閱死者的電腦和手機(jī)毫蚓,發(fā)現(xiàn)死者居然都...
    沈念sama閱讀 90,347評(píng)論 3 385
  • 文/潘曉璐 我一進(jìn)店門(mén),熙熙樓的掌柜王于貴愁眉苦臉地迎上來(lái)昔善,“玉大人元潘,你說(shuō)我怎么就攤上這事∫唬” “怎么了柬批?”我有些...
    開(kāi)封第一講書(shū)人閱讀 157,435評(píng)論 0 348
  • 文/不壞的土叔 我叫張陵啸澡,是天一觀的道長(zhǎng)袖订。 經(jīng)常有香客問(wèn)我,道長(zhǎng)嗅虏,這世上最難降的妖魔是什么洛姑? 我笑而不...
    開(kāi)封第一講書(shū)人閱讀 56,509評(píng)論 1 284
  • 正文 為了忘掉前任,我火速辦了婚禮皮服,結(jié)果婚禮上楞艾,老公的妹妹穿的比我還像新娘参咙。我一直安慰自己,他們只是感情好硫眯,可當(dāng)我...
    茶點(diǎn)故事閱讀 65,611評(píng)論 6 386
  • 文/花漫 我一把揭開(kāi)白布蕴侧。 她就那樣靜靜地躺著,像睡著了一般两入。 火紅的嫁衣襯著肌膚如雪净宵。 梳的紋絲不亂的頭發(fā)上,一...
    開(kāi)封第一講書(shū)人閱讀 49,837評(píng)論 1 290
  • 那天裹纳,我揣著相機(jī)與錄音择葡,去河邊找鬼。 笑死剃氧,一個(gè)胖子當(dāng)著我的面吹牛敏储,可吹牛的內(nèi)容都是我干的。 我是一名探鬼主播朋鞍,決...
    沈念sama閱讀 38,987評(píng)論 3 408
  • 文/蒼蘭香墨 我猛地睜開(kāi)眼已添,長(zhǎng)吁一口氣:“原來(lái)是場(chǎng)噩夢(mèng)啊……” “哼!你這毒婦竟也來(lái)了滥酥?” 一聲冷哼從身側(cè)響起酝碳,我...
    開(kāi)封第一講書(shū)人閱讀 37,730評(píng)論 0 267
  • 序言:老撾萬(wàn)榮一對(duì)情侶失蹤,失蹤者是張志新(化名)和其女友劉穎恨狈,沒(méi)想到半個(gè)月后疏哗,有當(dāng)?shù)厝嗽跇?shù)林里發(fā)現(xiàn)了一具尸體,經(jīng)...
    沈念sama閱讀 44,194評(píng)論 1 303
  • 正文 獨(dú)居荒郊野嶺守林人離奇死亡禾怠,尸身上長(zhǎng)有42處帶血的膿包…… 初始之章·張勛 以下內(nèi)容為張勛視角 年9月15日...
    茶點(diǎn)故事閱讀 36,525評(píng)論 2 327
  • 正文 我和宋清朗相戀三年返奉,在試婚紗的時(shí)候發(fā)現(xiàn)自己被綠了。 大學(xué)時(shí)的朋友給我發(fā)了我未婚夫和他白月光在一起吃飯的照片吗氏。...
    茶點(diǎn)故事閱讀 38,664評(píng)論 1 340
  • 序言:一個(gè)原本活蹦亂跳的男人離奇死亡芽偏,死狀恐怖,靈堂內(nèi)的尸體忽然破棺而出弦讽,到底是詐尸還是另有隱情污尉,我是刑警寧澤,帶...
    沈念sama閱讀 34,334評(píng)論 4 330
  • 正文 年R本政府宣布往产,位于F島的核電站被碗,受9級(jí)特大地震影響,放射性物質(zhì)發(fā)生泄漏仿村。R本人自食惡果不足惜锐朴,卻給世界環(huán)境...
    茶點(diǎn)故事閱讀 39,944評(píng)論 3 313
  • 文/蒙蒙 一、第九天 我趴在偏房一處隱蔽的房頂上張望蔼囊。 院中可真熱鬧焚志,春花似錦衣迷、人聲如沸。這莊子的主人今日做“春日...
    開(kāi)封第一講書(shū)人閱讀 30,764評(píng)論 0 21
  • 文/蒼蘭香墨 我抬頭看了看天上的太陽(yáng)。三九已至膳沽,卻和暖如春佃迄,著一層夾襖步出監(jiān)牢的瞬間,已是汗流浹背贵少。 一陣腳步聲響...
    開(kāi)封第一講書(shū)人閱讀 31,997評(píng)論 1 266
  • 我被黑心中介騙來(lái)泰國(guó)打工呵俏, 沒(méi)想到剛下飛機(jī)就差點(diǎn)兒被人妖公主榨干…… 1. 我叫王不留,地道東北人滔灶。 一個(gè)月前我還...
    沈念sama閱讀 46,389評(píng)論 2 360
  • 正文 我出身青樓普碎,卻偏偏與公主長(zhǎng)得像,于是被迫代替她去往敵國(guó)和親录平。 傳聞我的和親對(duì)象是個(gè)殘疾皇子麻车,可洞房花燭夜當(dāng)晚...
    茶點(diǎn)故事閱讀 43,554評(píng)論 2 349

推薦閱讀更多精彩內(nèi)容