您现在的位置是: E企业 > 安全之路 > 文献检索 > 正文




黑客之七种兵器-木马篇
2001-06-20· ·分析家··yesky

1 2 3 4 5 6  下一页

“我知道远程控制是种武器,在十八般兵器中名列第七,木马呢?”
“木马也是种武器,也是远程控制。”
“既然是远程控制,为什么要叫做木马?”
“因为这个远程控制,无论控制了什么都会造成离别。如果它钩住你的E-Mail,你的E-Mail就要和你离别;如果它钩住你的QQ,你的QQ就要和你离别。”
“如果它钩住我的机器,我就和整个网络离别了?”
“是的。”
“你为什么要用如此残酷的武器?”
“因为我不愿被人强迫与我所爱的人离别。”
“我明白你的意思了。”
“你真的明白?”
“你用木马,只不过为了要相聚。”
“是的。”

【责任编辑:小木工

 

在众多的黑客武器中特洛伊木马(Trojan horse)这种攻击性武器无论是菜鸟级的黑客爱好者,还时研究网络安全的高手,都视为最爱。虽然有的时候高手将木马视为卑鄙的手段。但是作为最为有效的攻击工具,木马的威力要比其他的黑客工具大得多。

“木马既然如此有效,为何在Hacker兵器谱中排名靠后?”

“因为使用木马往往不是很光明正大。”

“哦?为何?”

“在使用木马的人群中菜鸟黑客居多,他们往往接触网络不久,对黑客技术很感兴趣,很想向众人和朋友显示一番,但是去驾驭技术不高,不能采取别的方法攻击。于是木马这种半自动的傻瓜式且非常有效的攻击软件成为了他们的最爱。而且随着国产化的木马不断的出现,多数黑客的入门攻击几乎无一例外都是使用木马。当然对于那些黑客老手来说他们也并不是不使用木马了,他们通常会在得到一个服务器权限的时候植入自己编写的木马,以便将来随时方便进出这台服务器。”

“但如此一来木马的名声不就随之降低了吗?”

“是的,所以现在的黑客高手都耻于用木马,更耻于黑个人的计算机。”

“不过木马在很多人的眼中仍然是一等一的绝好兵器。”

在众多的木马之中Cult of Dead Cow开发的Back Orific2000应该算是名气比较大的一个。这款软件是在Back Orific2.1的基础之上开发的,但是他最大的改动就是增加了对Windows NT服务器系列的支持。作为微软的高端产品,BO2000的这个功能无疑对Windows NT来说是致命的,就Windows NT本身而言,由于硬盘采取了NTSF的加密,普通的木马,包括冰河也无法控制,当然要想要让多数木马无法对Windows NT发挥作用最好将Windows NT转化为NTSF的格式下才会比较好用一些。

而正因为如此BO2000才深得黑客高手的喜爱,因为他们感兴趣的也只有服务器,也只有Web Server才能够提起他们的胃口,那是一种来自深层感官的刺激。

通常情况下木马大致可分为两个部分:服务器端程序和客户端程序。服务器端通常就是被控制端,也是我们传统概念上的木马了。

1 2 3 4 5 6  下一页

■ 相关内容
 隐蔽的广外幽灵
 剖析特洛伊木马
 黑客手记:SQL攻击实例
 《七种兵器--扫描篇》后传:刺客
 黑客工具
 2001年回顾:特洛依木马
 2001年回顾:特洛依木马
 遭遇木马:手工清除GOP木马记
 查杀国产木马的能手:木马克星
 《全面了解木马“聪明基因”》的几点补充
 木马综述篇:通通透透看木马
 OICQ窃取密码木马的详情
 全面了解木马“聪明基因”
 以身试毒:测试冰河5.5LFP病毒感染专版
 了解黑客:Script Kiddie使用的工具和方法
 防火墙到底应该有多“厚”?
 毫无新意的两个木马
 黑客初步—查IP地址
 木马喜欢“呆”在哪里
 当心!浏览网页也会中木马
 木马的分析方法
 黑客DIY
 通通透透看木马之WAY2.4
 黑客之七种兵器-扫描器篇
 通通透透看木马之黑洞2001
 黑客攻击步骤-查找可以入侵的主机(三)
 黑客攻击步骤-查找可以入侵的主机(二)
 黑客入侵计中计
 黑客攻击步骤-查找可以入侵的主机(一)
 黑客攻击实例-Win NT/2000主机攻击
 黑客初步技术
 黑客技巧--深入UNICODE编码漏洞(七)
 黑客技巧--深入UNICODE编码漏洞(八)
 黑客技巧--深入UNICODE编码漏洞(六)
 9种常用的黑客攻击方法
 黑客技巧--深入UNICODE编码漏洞(五)
 黑客突破TCP-IP过滤/防火墙进入内网(下)
 黑客突破TCP-IP过滤/防火墙进入内网(上)
感谢 访问天极网,如果您觉得该文章涉及版权问题,请看这里!