科技行者

行者学院 转型私董会 科技行者专题报道 网红大战科技行者

知识库

知识库 安全导航

至顶网安全频道防止黑客利用TTL值来鉴别操作系统

防止黑客利用TTL值来鉴别操作系统

  • 扫一扫
    分享文章到微信

  • 扫一扫
    关注官方公众号
    至顶头条

通过PING 和TRACERT程序能判断目标主机类型。ping最主要的用处是检测目标主机是否连通。TRACERT利用ICMP数据包和数据包头部中和IP数据包中TTL的值……

作者:谐和 来源:IT专家网 2008年9月19日

关键字: 黑客 TTL值 系统安全 unix

  • 评论
  • 分享微博
  • 分享邮件

  通过PING和TRACERT程序能判断目标主机类型。ping最主要的用处是检测目标主机是否连通。TRACERT利用ICMP数据包和数据包头部中和IP数据包中TTL的值,防止数据包不断在IP互联层上永远不终止地循环。

  许多入侵者首先会PING一下你的机子,如见到TTL值为128就可以认为你的系统为WINDOWNT/2000,如果TTL值是32则认为目标主机操作系统是WINDOWS95/98,如果TTL值是255/64就认为是UNIX/LIUX操作系统。既然入侵者那么相信TTL值所反映出的结果,那么我们可以修改TTL的值,入侵者就无法入侵电脑了。

  操作步骤:

  一、打开记事本文件,编写批处理文件命令:

  @echo regedit4>>changeTTL.reg

  @echo.>>changeTTL.reg

  @echo[HKEY_LOCAL_MACHINE/SYSTEM/CURRENT_CONTROLSET/SERVICES/TCPIP/PARAMETERS]>>>changeTTL.reg

  @echo "defaultTTL"=dword:"000000">>changeTTL.reg

  @regedit /s /c changeTTL.reg

  二、把编写好的程序另存为为扩展名为.bat的批处理文件,点击这个文件,你的操作系统这时的TTL值会被修改为ff,即10进制的255,也就是说把你的操作系统人为地改成了UNIX系统了,同时,在该文件所在的文件夹下会生成一个名为changeTTL.reg的注册表文件,如果你想运行完这个批处理文件后而不产生changeTTL.reg文件,可以在此处理文件的最后一行加入deltree/y changeTTL.reg就可以无须确认自动删除changeTTL.reg文件了。

    • 评论
    • 分享微博
    • 分享邮件
    邮件订阅

    如果您非常迫切的想了解IT领域最新产品与技术信息,那么订阅至顶网技术邮件将是您的最佳途径之一。

    重磅专题
    往期文章
    最新文章