防止黑客利用TTL值来鉴别操作系统
来源:互联网 发布:自学编程怎么学 编辑:程序博客网 时间:2024/05/17 03:34
通过PING 和TRACERT程序能判断目标主机类型。ping最主要的用处是检测目标主机是否连通。TRACERT利用ICMP数据包和数据包头部中和IP数据包中TTL的值,防止数据包不断在IP互联层上永远不终止地循环。
许多入侵者首先会PING一下你的机子,如见到TTL值为128就可以认为你的系统为WINDOWNT/2000,如果TTL值是32则认为目标主机操作系统是WINDOWS95/98,如果TTL值是255/64就认为是UNIX/LIUX操作系统。既然入侵者那么相信TTL值所反映出的结果,那么我们可以修改TTL的值,入侵者就无法入侵电脑了。
操作步骤:
一、打开记事本文件,编写批处理文件命令:
@echo regedit4>>changeTTL.reg
@echo.>>changeTTL.reg
@echo[HKEY_LOCAL_MACHINE/SYSTEM/CURRENT_CONTROLSET/SERVICES/TCPIP/PARAMETERS]>>>changeTTL.reg
@echo "defaultTTL"=dword:"000000">>changeTTL.reg
@regedit /s /c changeTTL.reg
二、把编写好的程序另存为为扩展名为.bat的批处理文件,点击这个文件,你的操作系统这时的TTL值会被修改为ff,即10进制的255,也就是说把你的操作系统人为地改成了UNIX系统了,同时,在该文件所在的文件夹下会生成一个名为changeTTL.reg的注册表文件,如果你想运行完这个批处理文件后而不产生changeTTL.reg文件,可以在此处理文件的最后一行加入deltree/y changeTTL.reg就可以无须确认自动删除changeTTL.reg文件了。
- 防止黑客利用TTL值来鉴别操作系统
- 防止黑客利用TTL值来鉴别操作系统
- 利用TTL值来鉴别操作系统
- 防止黑客鉴别你的操作系统
- 利用ping命令的ttl值来判断服务器操作系统
- 用PING来查看TTL值判断操作系统
- 利用TTL值探测远程主机操作系统类型
- 操作系统默认TTL值
- 修改TTL值 巧妙骗过黑客
- 防止黑客利用FCKeditor进行入侵
- 防止黑客利用wifi攻击方法分享
- 从返回TTL值判断操作系统
- 利用TTL值简单判定系统类型
- 禁止一些端口来防止病毒入侵和黑客攻击
- 操作系统ICMP TTL
- 利用token来进行防止重复提交
- 利用国际商品条码查询(GS1)来鉴别商品的真伪
- ping命令返回的TTL值判断操作系统
- 自己写的一些Delphi常用函数
- 网站项目系统分析及软件建模
- 个人站:www.cnblogs.com/sixwater
- 国产的建模软件
- 学习ARM开发(10)
- 防止黑客利用TTL值来鉴别操作系统
- 灰度行程长度分类效果
- Finding a running process (pid) by name in Linux
- 学习ARM开发(11)
- ubunut palm card reader自动挂载
- 让网络更安全的八个日常步骤
- Capture Allegro学习笔记2 设计、概念理解
- 学习ARM开发(12)
- C#将指定字符串转换为枚举类型对应的值