设为首页 加入收藏 网站首页
休闲娱乐
军事·社会百态·娱乐八卦·校园
体育·美女写真·幽默笑话·游戏
综合·在线视频·搞笑图片·灵异
两性生活
两性知识·性爱技巧
情色实录·两性图片
女性健康·同性之恋
电脑网络
网络编程·网页制作·软件教学
操作系统·图形图象·冲浪宝典
网络安全·邮件系统·认证考试
热点专题
芙蓉·真人漫画
72式·欲望都市
帅哥·人体彩绘
您现在的位置: 世纪中国 >> 网络安全 >> 黑客攻防 >> 教程正文
利用“http暗藏通道”大举攻破局域网
作者:中国图霸    教程来源:网络    点击数:    更新时间:2007-1-1
3030 204f 4b0d 0a43 6f6e 7465 6e74    .200.OK..Content

  0x0040 2d4c 656e 6774 683a 2031 3032 3430 300d    -Length:.102400.

  0x0050 0a43 6f6e 6e65 6374 696f 6e3a 2063 6c6f    .Connection:.clo

  0x0060 7365 0d0a 5072 6167 6d61 3a20 6e6f 2d63    se..Pragma:.no-c

  0x0070 6163 6865 0d0a 4361 6368 652d 436f 6e74    ache..Cache-Cont

  0x0080 726f 6c3a 206e 6f2d 6361 6368 652c 206e    rol:.no-cache,.n

  0x0090 6f2d 7374 6f72 652c 206d 7573 742d 7265    o-store,.must-re

  0x00a0 7661 6c69 6461 7465 0d0a 4578 7069 7265    validate..Expire

  0x00b0 733a 2030 0d0a 436f 6e74 656e 742d 5479    s:.0..Content-Ty

  0x00c0 7065 3a20 7465 7874 2f68 746d 6c0d 0a0d    pe:.text/html...

  从数据包中可以看到,本次通讯中 hts(server)端向htc(client)端发送了一个GET的标识包,估计是去"取"刚才client端发来的数据包,而且是一次新的握手!为了验证,我们分别在client,server端,执行netstat -an,结果证明了我们的观察是正确的,如下:

  client.yiming.com.51767    server.yiming.com.80   8760   0 8760   0 ESTABLISHED

  client.yiming.com.51768    server.yiming.com.80   8760   0 8760   0 ESTABLISHED

  在server端,执行netstat -an,结果如下:

  server.yiming.com.80  client.yiming.com.51767 8760   0 8760   0 ESTABLISHED

  server.yiming.com.80  client.yiming.com.51768 8760   0 8760   0 ESTABLISHED

  果然,防火墙两边的系统都起了两个socket,和一般程序不同,这是个比较特殊的现象。

  GET动作完成后,server端又向client端发送了一个数据包,内容是

  HTTP/1.1 200 OK Content-Length: 102400

  Connection: close

  Pragma: no-cache

  Cache-Control: no-cache, no-store, must-revalidate

  Expires: 0

  Content-Type: text/html

  这里应该是定义数据包传输最大值等参数的。

  作者察觉,经由了这三次htc和hts之间的作用后,httptunnel才真正的建立起来,后面的工作才能正常开展,而且很有意思的是,自此以后所

上一页  [1] [2] [3] [4] [5] [6] [7] [8] [9] 下一页

分类推荐
社会 社会 娱乐 军事 校园
幽默 体育 女性 专题
电脑 编程 网页 软件 系统
安全 图象 冲浪 认证
搞笑 人物 动物 物品 表情
签名 色图 漫画 奇闻
美女 明星 清纯 自拍 欧美
丝袜 卡通 性感 走光
两性 知识 性图 孕育 技巧
同性 单身 情感 实录
视频 写真 搞笑 MTV 翻唱
写实 片段 游戏 综艺
黑客攻防热门文章
普通教程 拒绝网络黑客 如何防御Sniffer
普通教程 黑客示范如何攻入Windows Vist
普通教程 十大高招让你摆脱莫名黑客的网
普通教程 简单设置 轻轻松松防范ICMP攻击
普通教程 Agnitum Outpost Firewall Pro
普通教程 WAP手机网站入侵实例 不让上传
普通教程 用QQ文件共享漏洞入侵Win 2003
普通教程 教你简单方法查找黑客的老巢
普通教程 小心!黑客软件最常用的连接端口
普通教程 攻防技术:网络防火墙防范溢出
普通教程 系统防御战:黑客网络攻击的预
普通教程 NTFS文件流与WinRAR联手打造免
普通教程 我写CC DDOS攻击器的思路及防范
普通教程 安全技术:基于ARP欺骗的TCP伪
普通教程 利用Google作黑客攻击的原理和
普通教程 黑客攻击揭密-分析选定的网络攻
普通教程 入侵技巧 通过“鼠洞”控制你的
普通教程 对Windows操作系统如何实现DDO
普通教程 黑客入门:如何选择漏洞扫描工
普通教程 黑客破解Email账号常用的三种方

  广东广州海珠区 世纪网络工作室 版权所有 上海电信提供网络带宽
信箱: 9297659@qq.com 粤ICP备06113754号