发新话题
打印

[讨论]如何通过网络的方式检测远程主机是否中了黑客之门

[讨论]如何通过网络的方式检测远程主机是否中了黑客之门

[议题提交]zhouzhen[E.S.T]
[信息来源]邪恶八进制信息安全团队 (www.eviloctal.com)

感觉是密码正确很容易检测,因为服务器会响应,如果密码错误,返回的是正常服务信息,如何判断返回正常服务信息,是密码错误引起的的,还是根本就没有中黑客之门。
安全就象毒品一样,上瘾了就戒不掉了 http://www.6code.net

TOP

什么东西啊.描述的清楚一点啊...
连入侵者都敢说自己在做网络安全。关键大家是真正为安全作过什么?

TOP

看了。有一点点懂。还不是很明白。
楼主应该要检测一台服务器是否被中了黑客之门吧。
感觉黑客之门和radmin差不多。
楼主的意思应该是用客户端连接服务器。然后根据返回结果来判断服务器是不是被中了黑客之门。
主要是服务器的返回结果如果是正常信息的话。要怎么判断是是被中了黑客之门后密码错误引起的还是由于系统本身返回的?
如果前者就是中了黑客之门。后者就正常。
一点浅薄见识。不知道解释的对不对。请见谅。。。
There isn't anybody who must help you, just yourself~

TOP

感觉似乎不是很可能检测得到~
毕竟这是黑客设置的密码
不会简单到哪里去
就算是发数据包去暴力破解,成功与否,看的是服务器返回的信息
如果密码不正确,服务器完全返回的是正常的信息.
个人感觉不是很现实吧

TOP

引用:
下面是引用suddymail于08-02-2005 00:39发表的:
看了。有一点点懂。还不是很明白。
楼主应该要检测一台服务器是否被中了黑客之门吧。
感觉黑客之门和radmin差不多。
楼主的意思应该是用客户端连接服务器。然后根据返回结果来判断服务器是不是被中了黑客之门。
主要是服务器的返回结果如果是正常信息的话。要怎么判断是是被中了黑客之门后密码错误引起的还是由于系统本身返回的?
.......
没错,就是这个意思。。:) 如果不难的话就不用讨论了。
安全就象毒品一样,上瘾了就戒不掉了 http://www.6code.net

TOP

和判断sniffer一样.
基本没法检测到
不过可以通过延时情况来大致判断
发送很多请求到服务器上
如果后来的相应慢了.
就有可能
连入侵者都敢说自己在做网络安全。关键大家是真正为安全作过什么?

TOP

发新话题