討論數量:
(= ̄ω ̄=)··· 暫無內容!
網絡安全學院 社區 Wiki
木馬開發者在分析了防火墻的特性后發現:防火墻對于連入的鏈接往往會進行非常嚴格的過濾,但是對于連出的鏈接卻疏于防范。與一般的木馬相反,反彈端口型木馬的服務端(被控制端)使用主動端口,客戶端(控制端)使用被動端口。木馬定時監測控制端的存在,發現控制端上線立即彈出端口主動連結控制端打開的被動端口;為了隱蔽起見,控制端的被動端口一般開在80,即使用戶使用掃描軟件檢查自己的端口時,發現類似TCPUserIP:1026 Controller IP:80 ESTABLISHED 的情況,稍微疏忽一點,就會以為是自己在瀏覽網頁,因為瀏覽網頁都會打開80 端口的。
推薦文章: