首页
社区
课程
招聘
[旧帖] [讨论]木马的安全通信模型 0.00雪花
发表于: 2011-12-1 18:24 1897

[旧帖] [讨论]木马的安全通信模型 0.00雪花

2011-12-1 18:24
1897
如题,现在木马程序通信模型多为:被控端从第三方下载控制端IP与端口号进行反向连接,这样的化,如果被控端被发现逆向很容易泄露控制端IP等信息,那么怎样解决这个问题呢?怎样在被控端被发现的情况下依然不泄露控制端的信息呢?请教各位牛人!

[培训]内核驱动高级班,冲击BAT一流互联网大厂工作,每周日13:00-18:00直播授课

收藏
免费 0
支持
分享
最新回复 (19)
雪    币: 107
活跃值: (326)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
2
知道的也不会告诉你的......

难道他们会傻到坐等安全厂商收集,然后Anti???
2011-12-1 18:29
0
雪    币: 7
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
一个思路嘛,并非要别人的成果
2011-12-1 18:46
0
雪    币: 788
活跃值: (60)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
4
看看~~~~~~~
2011-12-1 18:47
0
雪    币: 30050
活跃值: (2377)
能力值: ( LV3,RANK:20 )
在线值:
发帖
回帖
粉丝
5
如果都逆向了,还能怎么着?除非你服务端不从连接IP.
2011-12-1 19:14
0
雪    币: 7
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
6
我的意思是能有什么方法可在在此C/S上完善下,或者有什么更优的方案。比如B/S模式就可以防止控制端被追踪,而且不局限于控制端软件的存在,只要能上网就可以用浏览器实时监控。我只想讨论下这种C/S模式是否有改进方案!
2011-12-1 19:33
0
雪    币: 177
活跃值: (141)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
7
数据中转/跳板/TOR+隧道
2011-12-1 20:21
0
雪    币: 7
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
8
能否稍稍详细点呢?不甚感激啊
2011-12-1 20:56
0
雪    币: 161
活跃值: (27)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
gog
9
控制端口做成一个对等网,学习下stuxnet
2011-12-1 20:57
0
雪    币: 7
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
10
嗯,学习了!马上研究!谢谢啊
2011-12-1 21:15
0
雪    币: 33
活跃值: (11)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
11
要通讯就得出现IP
2011-12-2 03:40
0
雪    币: 94
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
12
用Sock5或HTTP代理,多跳几级。
2011-12-12 08:21
0
雪    币: 137
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
13
很不错的思想
2011-12-12 08:28
0
雪    币: 215
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
14
找肉鸡嘛。。。

另外,你都种下马了,服务器端的任何协议都能为你所用(不行,这样太邪恶了),大不了数据走139、80、21等知名端口。
2011-12-12 08:41
0
雪    币: 7
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
15
这个我查阅了很多东西,没有发现阐述它通信原理的啊,求指教
2011-12-12 12:26
0
雪    币: 36
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
16
过来看看原因的
2011-12-12 16:16
0
雪    币: 76
活跃值: (20)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
17
在被控制端肯定会存在网络通信连接啊。控制端走代理
2011-12-12 16:49
0
雪    币: 223
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
18
就是反弹连接呀,没想过这个问题,不过应该可以把连接的ip页面地址加密,只是思路
2011-12-12 16:54
0
雪    币: 1
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
19
B/S模式怎么可以防止控制端被追踪?不明白啊。
照你的意思应该是把被控端和主控端都做成客户端,然后就算被追踪的话也只会牺牲掉服务器,这是不是你说的B/S模式就可以防止控制端被追踪的意思?
2011-12-18 21:06
0
雪    币: 7
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
20
这是针对控制端使用者自身的安全,控制者只需登陆远程服务器(控制端),即使被追踪也是发现服务器,而登陆主机的信息比较安全
2011-12-18 23:06
0
游客
登录 | 注册 方可回帖
返回
//