地方网

搜索

[黑客动画] 小解TTL的妙用

[复制链接]
admin 发表于 2008-8-19 17:09:07 | 显示全部楼层 |阅读模式
软件简介:1 W" i7 S0 g9 o4 {3 C
大家好!我是小笛子!今天的教程做一个TTL的妙用!
' Q* d0 W1 G2 V( l当然:还是和PING命令相关的!我们在ping一台服务器或者pc机的时候,在icmp协议,也会叫对方的主机返回给我们一个icmp协议包
* ?& s+ c4 z' C从而达到判断对方主机是否存在!这样他也就返回给我们一个TTL值,也可以让我们更好的判断主机的操作系统!- P, O7 x: A3 Q
Reply from 211.94.144.100: bytes=32 time=297ms TTL=57
: l+ K1 q7 g% @& P; I% CReply from 211.94.144.100: bytes=32 time=296ms TTL=57
! R/ }1 |5 c. v% t+ g3 p( F+ u6 u, eReply from 211.94.144.100: bytes=32 time=285ms TTL=57" I0 g6 K! ~) Z  t( @/ \' u
Reply from 211.94.144.100: bytes=32 time=424ms TTL=57
" l' `: y( q  C2 b0 _& Y看在ping百度的时候一共返回四个包!每个包的后边都有一个TTL值。是57.当然有些菜鸟就是在入侵某个站点的时候不注意这些细节从而没有入侵成功
+ o- ?6 h, k% ?0 z2 G2 x" e: ~' O% V, o这样我们就可以判断了!
7 `0 T9 t7 w3 W* V# c8 w7 P. M% T这时大家肯定又会疑惑了!为什么ping百度的时候返回的是57,因为经过了路由器!你在ping一个站的时候,这个站会使用很多的路由器,为了方便!路由器为了在IP$ c* u9 D# C1 J2 ]' g5 }
协议中证明自己的存在,icmp协议包每经过一个路由器他就会丢掉一个icmp协议包!
7 I' G! [$ r5 V6 X8 o" Y3 [: K我们可以利用tracert查看,我们继续来看百度!
* ~# {0 E3 ], F9 F2 b6 K( ^当然!你在入侵的时候,想抓太服务器,就可以小用一下,大概就能猜出整个服务器的网络图了!$ f. U# i! U& x3 K) p4 w4 n
1 * * * Request timed out.5 {- T. d+ L; N& z% b% j2 V
2 * * * Request timed out.  z3 G% e5 L9 h1 N, ?2 f
3 * * * Request timed out.6 e9 z* U' Z0 n7 c! S
4 * * * Request timed out.; h# d2 o- a& R4 Q7 \! G
5 * * * Request timed out.2 S8 T# V2 H. z# ]% C$ Q) v
6 * * * Request timed out.
2 [: |6 Z" F% ^& `( U7 * * * Request timed out.
& w$ a7 l6 n4 f) O0 Z$ G9 K$ c8 * * * Request timed out.
  h5 x# C2 J! t6 ?( x看经过了8个,加上上边的57,似乎大家又会疑惑!怎么会是65亚!这个就是网络管理员的高明修改了TTL值!从而保证了网络的安全!但是百度的
; G+ }7 |1 s* R- z网管也太较劲了,修改高了1!一看就是linux的,毕竟linux安全吗!我来告诉大家怎么修改!
5 @! ?. E' L' z5 Z% N在之前说一下,HKEY_LOCAL_MACHINE这个是计算机配置的注册表选项,上边那个user的是用户的注册表选项,大家在修改时候不要对别处自行修改防止1 L) N% x, `& ?1 j3 ~5 z
出问题!看到了吧!我的是64
0 `8 |0 t! S' A; P, ?: Z! o% x4 V0 q我修改过的别人在入侵我的时候会造成很大的错误!呵呵!我的防火墙经常关闭!
8 K% h1 I  i1 J0 s, x1 {偶!要重启!忘记了!
% C  {% J& v, A$ d7 T/ [好了!教程就是这些!有不懂的可以来群里找我也可以去我的博客留言!qq群:46623274 46972363 483560635 E9 c+ u) A! G1 a7 E; [! b
http://hi.baidu.com/ka%5F%C3%D79 `# ?& G; Q3 x
好了!我也就不重启了!教程就到这里!
4 M. S. ^# ^6 f  Y1 Y+ J$ v; w$ U+ f. V6 l) b
入侵要多注重细节!( C4 F7 |6 x2 l) L
1.什么是TTL?6 \+ s9 E" M# R9 f& D
TTL(生存时间)是IP协议中包的一个值,他告诉网络路由器的包在网络中的时间是否太长而应该被丢弃。3 n9 ~9 B3 m! K
2.对目标主机的判断:9 _1 ^2 l4 m% r+ s2 N& }2 i

$ a7 H% c( C8 o  d* B3 { TTL=32 windows 9x/me3 ~: d& \" B. ]/ p
TTL=64 LINUX/其他设备
! e- [( W- i, ]; U TTL=128 WINDOWS 200x/xp& r& m! D! W  m  [  s' j5 u' X
TTL=255 UNIX
* q) x, P; ?6 ^: q4 X& R$ S  d+ q4 l3.修改TTL值
/ Z) C: j: J* y4 N& c4 e 打开注册表:HKEY_LOCAL_MACHINE\SYSTEM\CURRENTCONTROLSET\SERVICES\TCPIP\PARAMETERS\DefaultTTL1 q' A  S7 D; _/ F8 R
下载地址:
2008-8-19 17:09 上传
文件大小:
未知
下载次数:
0
下载权限:
版本vip会员
VIP专享 检测资源
有些游戏资源需要vip下载开通请点击开通vip
回复

使用道具 举报

全部回复0 显示全部楼层

发表回复

您需要登录后才可以回帖 登录 | 欢迎注册

本版积分规则

联系客服 关注微信 下载APP 返回顶部 返回列表