加入网吧中国 网管会员俱乐部 注册 登陆 加入收藏 | 设为首页 | 会员中心 | 我要投稿 |
您当前的位置:首页 > 网吧学院 > 网络安全

黑客是通过什么方式入侵网吧的

时间:2009-02-20 13:59:00  来源:  作者:

首先要说的是国内现在有两种不同类型的网吧,一种是传统的网吧(网吧内的电脑是有主机和分机之分的,所有分机的要求都要经过主机的处理,然后才会到达internet)第二种是DDN网吧,这类网吧没有主机和分机之分,所有在网吧内的电脑是共享一条或多条专线,但每台电脑都有一个静态的IP,而且是直接连接上internet上的。

在第二种类型的网吧中,因为网吧的电脑是直接连上internet的,所以要用木马控制是完全没有问题的,下面就谈一谈传统网吧因为传统网吧中,只有主机是连接上nternet的,网吧内的其它分机想和internet进行数据通讯时就必须先向主机提送一个请求,在主机上运行的代理服务程序(wingatesygatewinproxy等等)就会对这些请求进行处理,将处理向internet中发送,当收到回应时就将数据向那台请求的分机发回去,在这种情况下,主机的作用不但是中介传送,还可以充当一个防火墙,因为所有向外(向internet)或向内(向分机)的请求都必须经过主机的处理,所以所有的请求要到达分机就必须经过主机了,这一点就成了为什么在家里的单机不能控制到这类型网吧内的分机了。

大部份的木马的服务器端程序在一台电脑上执行后,就会在那台电脑打开一个端口等待客户端的连接,例如一台在网吧内的电脑执行了冰河,那冰河就在那台电脑打开7626这个端口,然后 就是等待。这里就要解析一下内部IP和外部IP的问题了,在这里类型的肉吧中,每一台分机都有一个内部IP(由网卡分配的),内部IP主要是用于在局部网内电脑间的通讯),在整个网吧中,所有的电脑都只有一个外部IP的,这外部IP是由主机连接上internet时网络商分配的。

好了,现在假设那台感染冰河的网吧电脑的内部IP是192.12.12.12,外部IP是61.61.61.61当在家里使用的单机或在网络上的电脑尝试去连接冰河时,如果使用的IP是192.12.12.12的话,因为192.12.12.12这个IP在internet上根本不存在的(有几段IP是专用于设置内部IP的)如果这个IP不存在的话,你就得不到回应了。

当你使用61.61.61.61这个IP尝试去连接时,你的连接的请求首先会被那个网吧的主机收到(主机的防火墙和中介作用)主机没有感染冰河,所以你的连接请求马上会被拒绝,连接就失败了,对于这种传统类型的网吧,大部份的木马都是不可以控制到网吧内的电脑的,下面我们说说要控制网吧内的电脑的可能性.

由上述我们可知道,由外界向网吧内的分机发送连接请求时,主机会拒绝这类的请求的,但如果由网吧内的分机向某个特定的IP发送连接请呢?有什么情形发生呢?举个例子,某台分机使用浏览器观看www.yahoo.com.cn这个网站时,实质上就是分机向www.yahoo.com.cn发送一个请求,www.yahoo.com.cn收到请求时就会回应,然后数据向那台分机发回去,首先这些数据会经过主机,因为是由分机向外提出请求的,当有数据回应时,主机上的代理服务程序就会将数据向那台分机发去。在这种情况下,连接就顺利产生了,利用这个由原理,就可以实现控制网吧内电脑的可能性了。

上一篇:告诉你如何封杀网吧技术漏洞
下一篇:避免来自源路由的攻击
来顶一下
近回首页
返回首页
发表评论 共有条评论
用户名: 密码:
验证码: 匿名发表
推荐资讯
栏目更新
栏目热门