找回密码
 开放注册

QQ登录

只需一步,快速开始

微信登录

微信扫码,快速开始

本版
查看: 672|回复: 1

修改TTL值 可巧妙骗过黑客

[复制链接]

454

主题

463

回帖

2761

牛毛

二级牛人

积分
2761
发表于 2009-1-28 20:25:08 | 显示全部楼层 来自 贵州省黔东南州凯里市
呵呵
顶起噢·~!

7

主题

18

回帖

34

牛毛

初生牛犊

积分
34
 楼主| 发表于 2009-1-28 20:14:16 | 显示全部楼层 |阅读模式 来自 山东省潍坊市
修改TTL值 可巧妙骗过黑客
黑客们攻击入侵别人计算机的时候,通常做的第一件事就是判断主机是否在线。判断的方法很简单,就是借助Ping命令来完成。其方法是在命令提示符下输入“Ping IP地址”,如果返回类似这样的信息“Reply from 221.231.114.219: bytes=32 time=23ms TTL=128”那么则说明主机在开,即对方的电脑正在使用之中。

由于不同的操作系统的漏洞、入侵方法是不同的,因此黑客们还会根据ping命令返回的信息判断对方使用的操作系统。判断的依据就是TTL的值。一般来说Windows 2000/XP的计算机TTL值为120、128,而Unix/Linux的系统返回的TTL值则为64或255。我们知Unix/Linux的漏洞以及入侵方法要比Windows难的多,因此我们可以修改系统返回TTL值,从而达到欺骗黑客的目的。

运行“regedit”后打开注册表编辑器,选择“HKEY_LOCAL_MACHINE/System/CurrentControlSet/Services/Tcpip/Parameters”,新建一个“DefaultTTL”Dword键值,并将该值修改为十进制的“255”或十六进制的“FF”,重新启动计算机使设置生效。

现在只要对方再ping计算机时,就会返回错误的TTL值,让对方误以为使用的操作系统为Unix/Linux,从而起到南辕北辙的效果,让其在错误的道路上越走越远。

转载请注明出自黑客手册技术论坛 http://www.nohack.cn/bbs/
本贴地址:http://www.nohack.cn/bbs/thread-88022-1-1.html
您需要登录后才可以回帖 登录 | 开放注册

本版积分规则

帮助|Archiver|小黑屋|通信管理局专项备案号:[2008]238号|NB5社区 ( 皖ICP备08004151号;皖公网安备34010402700514号 )

GMT+8, 2025-5-3 21:22 , Processed in 0.228670 second(s), 39 queries .

Powered by Discuz! X3.5

快速回复 返回顶部 返回列表