English
 电子信箱
 加入收藏

  威盾防火墙 >> 新闻中心 >> 业界动态 >> 妙用注册表修改TTL值 巧妙骗黑客

 

妙用注册表修改TTL值 巧妙骗黑客

威盾防火墙 2014-12-29

 


    黑客们攻击入侵别人计算机的时候,通常做的第一件事就是判断主机是否在线。判断的方法很简单,就是借助Ping命令来完成。其方法是在命令提示符下输入“Ping IP地址”,如果返回类似这样的信息“Reply from 221.231.114.219: bytes=32 time=23ms TTL=128”,那么则说明主机在开,即对方的电脑正在使用之中。 

  由于不同的操作系统的漏洞、入侵方法是不同的,因此黑客们还会根据ping命令返回的信息判断对方使用的操作系统。判断的依据就是TTL的值。提醒大家一般来说Windows 2000/XP的计算机TTL值为120、128,而Unix/Linux的系统返回的TTL值则为64或255。我们都知道,Unix/Linux的漏洞以及入侵方法要比Windows难的多,因此我们可以修改系统返回TTL值,从而达到欺骗黑客的目的。

  运行“regedit”后打开注册表编辑器,选择 “HKEY_LOCAL_MACHINESystemCurrentControlSetServicesTcpipParameters”,新建一个 “DefaultTTL”Dword键值,并将该值修改为十进制的“255”或十六进制的“FF”,重新启动计算机使设置生效。

  现在只要对方再ping计算机时,就会返回错误的TTL值,让对方误以为使用的操作系统为Unix/Linux,从而起到南辕北辙的效果,让其在错误的道路上越走越远。


相关内容: 最新内容:
黑客攻防实战之对有防火墙网站入侵过程[2014-12-29]
黑客常用的几种入侵端口的方法[2014-12-25]
黑客入侵后,重新夺回我的网站[2014-12-25]
黑客入侵Web服务器常用的八种方法[2014-12-25]
动态网站如何防黑,是否进行了SQL设置黑客就不能注入入侵[2014-12-24]
阻击黑客利用第三方软件漏洞发起的攻击[2014-12-20]
黑客攻防实战之对有防火墙网站入侵过程[2014-12-29]
黑客常用的几种入侵端口的方法[2014-12-25]
黑客入侵后,重新夺回我的网站[2014-12-25]
详解Win 8 Ribbon工具栏使用方法[2014-12-25]
详解桌面恶意快捷方式修复技巧[2014-12-25]
Windows常用密码破解[2014-12-25]