您是否碰到过这种情况,您所在的公司或学校的主机装有防火墙,由于这些防火墙的限制,使你不能随意去看某些网页或访问某些服务器,如果你回到“是”,那么就恭喜你了,因为我有办法绕过这些防火墙。
方法一:用网页转向功能
有些网站提供网页转向功能,那个提供这个功能的服务器就好像是代理一样差不多,这种方法过滤防火墙的原理如下:
2. 程序体积十分细少,执行时不会占用太多资源。
3. 执行时很难停止它的活动。
4. 执行时不会在系统中显示出来。
5. 一次执行后,就会自动登录在系统激活区,之后每次在 windows 加载时自动执行。
6. 一次执行后,就会自动变更档名,甚至隐形。
7. 一次执行后,会自动复制到其它资料夹中。
8. 做到连本身使用者都无法执行的动作。
综合以上的特性,可以知道特洛伊木马一经执行后,就非常之难发现及停止它。若用于正途方面,除了可以当作一般远程管理工具使用外,也可以作为远程监视或员工掌管等等用途 (例如禁止员工错误使用计算机,用公司计算机玩游戏或作私人用途等等)。然而,正因为它拥有不易发觉的特性及强悍的控制力,若遭有心人不当的使用,后果不堪设想。若果入侵者的动机祇是大肆破坏,还算恭喜,最低限度你会知道曾经有人入侵过你的计算机,以后你可以作出适当的防卫和警戒,甚至有机会追踪到入侵者的资料。但若果入侵者祗是间中删除你计算机中一两个"动态文件"之类的档案,使你的计算机不稳定但又不致于完全不能运作,这种长期的烦扰才叫人难受。更甚者若入侵者祗是一直偷窥着你的计算机,从而盗取你的个人资料、密码,有机会甚至盗取你信用咭、长途电话等等资料,后果更为严重。近来特洛伊木马十分流行,据笔者估计,单就中了没有受密码保护的 back orifice 及 netbus 的计算机,每 255 部中就有 3 部以上,希望你不是其中的一位受害者吧。
怎样使用特洛伊木马?
1. 设定好服务器程序有些特洛伊木马是要先设定好服务器 (server) 程序才能执行。特别要注意的是:服务器程序在执行后所使用的 port number 是必须在执行前设定好。当然,其实大部份的特洛伊木马都是不用设定就可以用,不过它的预设数值是甚么,必须先了解清楚,尤其是 port number,否则将不能使用。
2. 骗取对方执行服务器程序将特洛伊木马的服务器程序在对方的计算机中执行 (请参考 "骗取对方执行服务器")。
3. 寻找对方的 ip address请参考"查询ip address & port"。4. 用客户端程序来控制对方的计算机执行特洛伊木马的客户端 (clients) 程序,再输入服务器端的 ip address 及 port number,就可以连接上伺服服器端计算机了。* 这里说的特洛伊木马使用方法祇是就一般而言,个别的特洛伊木马使用方法请参考书中的介绍。