| 网站首页 | 资讯与应用频道 | 校区FTP | 校区FTP公告 | 大家学电脑 | 技术专区 | 游戏天地 | 下载专区 | 图片频道 | 问题提问与留言 | 协会相册 | 

 
载入中…



您现在的位置: 华师IT信息网 >> 资讯与应用频道 >> 信息安全 >> 安全技巧 >> 正文
修改TTL值 巧妙骗过黑客
  责任编辑:格拉利     作者:未知    文章来源:www.duba.net    点击数:    更新时间:2008-11-3
黑客们攻击入侵别人计算机的时候,通常做的第一件事就是判断主机是否在线。判断的方法很简单,就是借助Ping命令来完成。其方法是在命令提示符下输入“PingIP地址”,如果返回类似这样的信息“Replyfrom221.231.114.219:bytes=32time=23msTTL=128”,那么则说明主机在开,即对方的电脑正在使用之中。

  由于不同的操作系统的漏洞、入侵方法是不同的,因此黑客们还会根据ping命令返回的信息判断对方使用的操作系统。判断的依据就是TTL的值。一般来说Windows2000/XP的计算机TTL值为120、128,而Unix/Linux的系统返回的TTL值则为64或255。我们都知道,Unix/Linux的漏洞以及入侵方法要比Windows难的多,因此我们可以修改系统返回TTL值,从而达到欺骗黑客的目的。

  运行“regedit”后打开注册表编辑器,选择“HKEY_LOCAL_MACHINE/System/CurrentControlSet/Services/Tcpip/Parameters”,新建一个“DefaultTTL”Dword键值,并将该值修改为十进制的“255”或十六进制的“FF”,重新启动计算机使设置生效。

  现在只要对方再ping计算机时,就会返回错误的TTL值,让对方误以为使用的操作系统为Unix/Linux,从而起到南辕北辙的效果,让其在错误的道路上越走越远。

发表评论】【加入收藏】【告诉好友】【打印此文】【关闭窗口
 
  • 上一篇文章:

  • 下一篇文章:
  •  
    网友评论:(只显示最新10条。评论内容只代表网友观点,与本站立场无关!)
    相关新闻
    没有相关文章
    最新留言
    点击排行
    推荐文章如何更换卡巴斯基的授权3797
    推荐文章怎样修复IE?2263
    推荐文章IPChanger,方便地更改您1800
    推荐文章关于"您是盗版软件受害者1770
    推荐文章QQ病毒U盘病毒专杀工具1490
    普通文章美国俄亥俄大学彻底封杀1282
    普通文章电脑爱好者协会简介1141
    推荐文章星光耀华师--第四届十大866
    普通文章电脑爱好者协会第二期电589
    普通文章本学期第一个电脑维修日528

    点击申请点击申请点击申请点击申请

    阿达的百度空间蓝点文学社华南师范大学南海校区华南师范大学陶园BBS公共艺术教研室华南师范大学国际合作交流项目南海校区排球协会飞硕网络科技
    点击申请点击申请点击申请点击申请点击申请点击申请点击申请点击申请

    协会简介    现任干部  - 友情链接 - 联系我们 - 版权申明 - 粤ICP备05135739号

    Copyright (C) 华南师范大学南海校区电脑爱好者协会 All Rights Reserved 2007-2008