首页 | 业界新闻 | 黑客教程 | 安全漏洞 | 安全文章 | 破解技术 | 技术文摘 | 黑客文化 | 本站原创 | 安全贴吧 | 在线留言 | IP查询 | 软件下载 | 繁体中文 |
您现在的位置: 黑色反击 >> 技术资讯 >> 安全文章 >> 安全教学 >> 正文
查出反向木马的反向连接域名
时间:2006-3-8 3:59:57 出处:网络 作者:未知 编辑:mervin 点击数:
 


  监听NOTEBOOK向默认域名服务器(202.96.209.6)的域名查询请求(图3):

  图3

http://www.hf110.com/Article/UploadFiles/200603/20060308040132136.png

PC机命令行输入:windump –vvnXi2 src 192.168.1.2 and dst 202.96.209.6 命令中vv表示更详细的显示输出,n表示用数字表示服务端口和用IP表示已知域名的IP,src 192.168.1.2 and dst 202.96.209.6 表示只监听来自192.168.1.2并且目标是202.96.209.6的数据包,当然可以根据需要随机应变。

  监听NOTEBOOK接受到默认域名服务器(202.96.209.6)的域名查询响应(图4):

  图4

http://www.hf110.com/Article/UploadFiles/200603/20060308040132713.png

从以上监听数据来看,灰鸽子服务的启动过程中只向域名服务器查询了ns1.3322.net的IP地址,并且域名服务器返回的结果告诉我 ns1.3322.net的IP地址是61.177.95.125,查询类型为A,即最普通的域名到IP的查询。当然ns1.3322.net绝不可能是那个反向连接域名,因为这是希网动态域名解析的主DNS服务器。灰鸽子居然向我的默认DNS服务器查询另外一个DNS服务器的IP,或许是使用别的域名服务器,为了掩人耳目?我停止了PC机上的监听,准备改成监听ns1.3322.net和NOTEBOOK之间的数据,果然不出所料,得到以下结果。
 

上一页  [1] [2] [3] 下一页

精彩推荐
hack菜鸟入门
VB 从零开始编外挂(完
IPC入侵全接触
QQ跨站漏洞巧利用,强
WinXP中CPU占用100%原
黑客新技术 灰鸽子巧妙
实例讲解 黑客入侵论坛
ADSL共享上网方式大总
BMP文件格式分析
十招教你学会破解
热门软件
网 友 评 论
关于我们 - 联系方式 - 招聘信息 - 合作伙伴 - 网站地图 - 广告服务 - 我要投稿 - 设为首页 - 加入收藏
黑色反击 力倡网络安全,崇尚互联共享,欢迎各种媒体转载我们的原创作品 [转载请注明出处]。
EMAIL:hf110.com@gmail.com 备案:苏ICP备05010002号