网络编程 | 站长之家 | 网页制作 | 图形图象 | 操作系统 | 冲浪宝典 | 软件教学 | 网络办公 | 邮件系统 | 网络安全 | 认证考试 | 系统进程
Firefox | IE | Maxthon | 迅雷 | 电驴 | BitComet | FlashGet | QQ | QQ空间 | Vista | 输入法 | Ghost | Word | Excel | wps | Powerpoint
asp | .net | php | jsp | Sql | c# | Ajax | xml | Dreamweaver | FrontPages | Javascript | css | photoshop | fireworks | Flash | Cad | Discuz!
当前位置 > 网站建设学院 > 网络安全 > 教你一招
Tag:卡巴斯基,NOD32,诺顿,金山毒霸,瑞星,江民
本月文章推荐
.四招技巧轻松学会安全上网.
.执行文件方式加密FLASH文件的解密.
.避免网络IP地址被非法修改.
.11个不可不知的安全保护常识.
.网管宝典 终端入侵防护系统七大纪.
.高手教你如何针对DDOS部署防御措.
.当前各种加密方案完全解析.
.如何确定网络邮箱账户是否已被劫.
.Advatrack Pro保护数据安全 如何.
.Windows 系统用户摆脱黑客攻击方.
.网站被黑客入侵后我们该做些什么?.
.ADSL Modem防火墙的配置.
.如何利用路由器防止DDOS的疯狂攻.
.密码攻防实战大演习之Windows密码.
.反黑小技谋:IP地址的侦察和隐藏.
.巧妙修改TTL值 轻松骗过笨蛋黑客.
.怀疑PC安装木马?学学网络安全小.
.红黑过招 WinRAR破解“磁盘加密王.
.防范非法用户入侵Win 2000/XP系统.
.绕过Anti-Rookit的内核模块扫描技.

巧妙修改TTL值 轻松骗过笨蛋黑客

发表日期:2008-10-21


  黑客们攻击入侵别人计算机的时候,通常做的第一件事就是判断主机是否在线。判断的方法很简单,就是借助Ping命令来完成。其方法是在命令提示符下输入“Ping IP地址”,如果返回类似这样的信息“Reply from 221.231.114.219: bytes=32 time=23ms TTL=128”,那么则说明主机在开,即对方的电脑正在使用之中。

  由于不同的操作系统的漏洞、入侵方法是不同的,因此黑客们还会根据ping命令返回的信息判断对方使用的操作系统。判断的依据就是TTL的值。一般来说Windows 2000/XP的计算机TTL值为120、128,而Unix/Linux的系统返回的TTL值则为64或255。我们都知道,Unix/Linux的漏洞以及入侵方法要比Windows难的多,因此我们可以修改系统返回TTL值,从而达到欺骗黑客的目的。

  运行“regedit”后打开注册表编辑器,选择“HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\Tcpip\Parameters”,新建一个“DefaultTTL”Dword键值,并将该值修改为十进制的“255”或十六进制的“FF”,重新启动计算机使设置生效。

  现在只要对方再ping计算机时,就会返回错误的TTL值,让对方误以为使用的操作系统为Unix/Linux,从而起到南辕北辙的效果,让其在错误的道路上越走越远。

上一篇:安全可靠 设置密码的十大准则 人气:681
下一篇:小心!看看你有这些电脑使用安全误区吗? 人气:646
浏览全部TTL值的内容 Dreamweaver插件下载 网页广告代码 祝你圣诞节快乐 2009年新年快乐