| 关键词: nbsp 程序 端口 复用 后门 监听 一个 SOCKET 服务器 数据 |
端口复用在黑客后门程序中十分重要,当你侵入一台服务器时,这台服务器如果安装了防火墙,则使用一般的后门程序时,后门程序使用的是防火墙禁止的端口,则可以通过复用防火墙允许的端口来与后门程序进行数据交流,比如一个服务器有WEB服务,我们可以通过复用80端口.原理图如下: 复制端口的原理是用在服务器安装一个中间程序,在客户端发送数据给端口前劫获这个数据,判断这个是不是HACKER发来的数据,如果是把它发给后门程序,如果不是则转发给端口程序,返回信息再发给客户端.所以中间程序即是一个服务端程序(监听连接)也是一个客户端程序(发送给端口程序).要复用端口,必须使中间程序的监听SOCKET用setsockopt()函数设置. 代码如下: [cpp] view plaincopy #include <stdio.h> #include <WINSOCK2.H> //加入SOCKET的头文件与链接库 #pragma comment (lib,"Ws2_32.lib") //复用端口程序包包含监听与连接两种功能的SOCKET void proc(LPVOID d); //工作线程 int main(int argc,char *argv[]) { //初始化SOCKET参数 WSADATA wsaData; WSAStartup(MAKEWORD(2,2),&wsaData); //socket版本 SOCKADDR_IN a,b; //一个是用于外部监听的地址,一个是接收到accept时用的用于处理接收的结构 声明:文章版权归原作者所有 部分文章转自互联网 如有侵权请联系 [邮箱地址] 删除 |