防止黑客用TTL值鑒別你的系統(tǒng)的批處理文件
更新時(shí)間:2007年03月15日 00:00:00 作者:
使用ping命令,通過(guò)返回的TTL值可以判斷主機(jī)的操作系統(tǒng)。如果TTL值為128就可以認(rèn)為目標(biāo)主機(jī)的操作系統(tǒng)是Windows NT/2000,如果TTL值是32則認(rèn)為目標(biāo)主機(jī)操作系統(tǒng)是Windows 95/98,如果TTL值是255/64就認(rèn)為是UNIX操作系統(tǒng)。入侵者很喜歡使用ping命令,既然他們相信TTL值反映的結(jié)果,那么我們可以通過(guò)修改TTL值來(lái)欺騙入侵者。
打開(kāi)記事本文件,編寫(xiě)批處理文件命令:
@echo regedit4>>changeTTL.reg
@echo.>>changeTTL.reg
@echo[HKEY_LOCAL_MACHINE\SYSTEM\CURRENT_CONTROLSET\SERVICES\TCPIP\PARAMETERS]>>changeTTL.reg
@echo "defaultTTL"=dword:"000000">>changeTTL.reg
@regedit /s /c changeTTL.reg
把編寫(xiě)好的程序保存為擴(kuò)展名為“bat”的批處理文件,然后雙擊這個(gè)文件,此時(shí)操作系統(tǒng)的TTL值就會(huì)被修改為“FF”,即10進(jìn)制的255,也就是說(shuō)把你的操作系統(tǒng)人為地“改造”成了UNIX系統(tǒng)了。該批處理文件會(huì)在文件所在的目錄下生成一個(gè)名為“changeTTL.reg”的注冊(cè)表文件,如果你想運(yùn)行完這個(gè)批處理文件后不產(chǎn)生這個(gè)文件,可以在批處理命令的最后一行加入“deltree/y changeTTL.reg”,這樣就可以無(wú)需確認(rèn)自動(dòng)刪除changeTTL.reg文件了。
打開(kāi)記事本文件,編寫(xiě)批處理文件命令:
復(fù)制代碼 代碼如下:
@echo regedit4>>changeTTL.reg
@echo.>>changeTTL.reg
@echo[HKEY_LOCAL_MACHINE\SYSTEM\CURRENT_CONTROLSET\SERVICES\TCPIP\PARAMETERS]>>changeTTL.reg
@echo "defaultTTL"=dword:"000000">>changeTTL.reg
@regedit /s /c changeTTL.reg
相關(guān)文章
Web網(wǎng)絡(luò)安全漏洞分析SQL注入原理詳解
這篇文章主要為大家介紹了Web網(wǎng)絡(luò)安全漏洞分析SQL注入的原理詳解,有需要的朋友可以借鑒參考下,希望能夠有所幫助,祝大家多多進(jìn)步,早日升職加薪2021-11-11防御SQL注入攻擊時(shí)需要注意的一個(gè)問(wèn)題
SQL注入算是一個(gè)極為普通的問(wèn)題了,解決方案也多如牛毛,但是新的注入方式仍然層出不窮。2009-02-02Web網(wǎng)絡(luò)安全分析堆疊查詢注入攻擊原理
這篇文章主要為大家介紹了Web網(wǎng)絡(luò)安全分析堆疊查詢注入攻擊的原理詳解,有需要的朋友可以借鑒參考下,希望能夠有所幫助,祝大家多多進(jìn)步2021-11-11微軟又爆預(yù)留后門(mén) 警方可輕松獲取硬盤(pán)資料
一直以來(lái),人們都在猜測(cè)微軟為了配合警方執(zhí)法,設(shè)立了各種各樣的后門(mén)來(lái)方便警方獲得證據(jù)。2008-05-05Web網(wǎng)絡(luò)安全分析二次注入攻擊原理詳解
這篇文章主要為大家講解介紹了Web網(wǎng)絡(luò)安全分析二次注入攻擊原理的詳解,有需要相關(guān)學(xué)習(xí)的朋友可以借鑒參考下,希望能夠有所幫助,祝大家多多進(jìn)步2021-11-11Web網(wǎng)絡(luò)安全分析時(shí)間注入攻擊原理
這篇文章主要為打擊介紹了Web網(wǎng)絡(luò)安全分析時(shí)間注入攻擊的原理詳解,在學(xué)習(xí)網(wǎng)絡(luò)安全的同學(xué)可以借鑒參考下,希望能夠有所幫助,祝大家多多進(jìn)步2021-11-11網(wǎng)站存在啊D注入工具的SQL注入點(diǎn)的修復(fù)方法
我的網(wǎng)站還有我給老師做的單片機(jī)網(wǎng)站相繼被黑,從他那得知,他用的是“啊D注入工具”,先找我的網(wǎng)站是否存在可注入點(diǎn),如果有,進(jìn)行注入,能夠破解得到后臺(tái)密碼2012-12-12