首页 | 软件分类 | 网络安全 | 病毒防治 | 微软产品 | 病毒文件查询 | 振邦软件
- - 网络工具 - 图形图像 - 视听工具 - 系统工具 - 编程开发 - 行业软件 - 办公家庭 - 教育教学 - 游戏娱乐 - 安全保护 - 驱动程序 - -
新年快乐
 软件推荐下载
【系统保护】 白猫系统王v2008
【教育教学】 超级语霸V3.01
【办公家庭】 爱拼T6输入法3.10
【办公家庭】 爱拼T6输入法体验版
【系统工具】 白猫清理工V3.05
【压缩工具】 WinRAR 3.3中文版
【邮件处理】 Foxmail 5.0正式版
【媒体播放】 豪杰超级解霸V8
【下载工具】 网际快车 FlashGet
【图像工具】 ACDSee 6.03
【MP3 播放】 Winamp 5.03中文版
【媒体播放】 Realone2.0 中文版
【网上聊天】 BT下载软件 BitComet
   本周下载Top10
白猫系统王2008
白猫清理工V3.05
poco2007新版
变速齿轮
WinRAR 简体中文版
BitComet0.59
按键精灵(Quick Macro)
极品五笔6.20
傲游(MYIE2)
RealPlayer 10

   累计下载Top20
白猫系统王2008
白猫清理工V3.05
豪杰超级解霸3000
酷狗KuGoo
Flashget(网际快车)
poco2007新版
TOM-Skype 多国语言版
MSN Messenger简体中文
迷你迅雷
超级兔子魔法设置
腾讯QQ 2005 Beta 2 珊瑚虫版
变速齿轮
WinRAR 简体中文版
BitComet0.59
按键精灵(Quick Macro)
极品五笔6.20
傲游(MYIE2)
RealPlayer 10
PP点点通 2004
比特精灵(BitSpirit)

灰鸽子病毒——网络神偷之后应用最广的反弹端口木马
日期:2007-03-07


这几天关注了几个论坛,发现很多人想尝试黑掉别人的电脑,无数人在重复一个字——”灰鸽子“,无数人在问:”灰鸽子“从哪下载?”灰鸽子怎么用“?打算抄几个文章介绍下这个木马,今天开了”灰鸽子“专栏。


灰鸽子病毒是模仿冰河木马的功能,借鉴了网络神偷的反弹端口原理,到灰鸽子2007beta2,这个臭名昭著的木马,早已青出于蓝胜于蓝了。


网络神偷是一个远程文件访问工具,可对本地及远程驱动器进行:新建文件、新建文件夹、查找文件、剪切、复制、粘贴(包括:本地文件操作、上传、 下载、同远程主机的文件复制与移动)、本地运行、远程运行、重命名、删除、查看、修改驱动器属性、修改文件属性等操作,并且所有操作均支持多选及文件夹操 作。服务端运行原理更一般的远程控制黑客程序不同,它利用“反弹端口”原理——服务端(被控制端)主动连接客户端(控制端),为了隐蔽起见,监听端口一般 开在80(提供HTTP服务的端口),这样,即使用户使用端口扫描软件检查自己的端口,也难以发现。

而控制端发给服务 端的数据是通过一个第三方的空间来实现的,一般用一个主页空间,控制端通过FTP写主页空间上的一个文件,而服务端定期用HTTP协议读取这个文件的内 容,当发现客户端让自己开始连接时,就主动连接。这样,控制端就可以穿过防火墙,甚至还能访问局域网内部的电脑。

灰鸽子病毒也是利用反弹端口原理的木马,缺省端口为8000。对于企业内部网来说,普通木马难以进入,因为部署在网关位置的防火墙会阻止外部网对内部网主机的直接访问。而采用反弹端口技术的灰鸽子木马的作法和网络神偷差不多,服务端(内部网中毒主机)读取ip.txt文件内容,主动连接(客户端)远程控制端,这就是灰鸽子病毒的自动上线设置。控制端就穿过企业防火墙,获得对服务端(中毒的内网主机)的安全控制权。




关于我们 | 版权声明 | 联系我们 | 刊登广告 | 使用说明 | 豁免条款  | 软件发布

版权所有 © [
天下软件]
如有任何问题,请联系: a66169@hotmail.com