小说《黑客的心》--第十八章 蜜罐!

逆向分析踩坑记:当Frida在x86模拟器上‘看不见’ARM的so文件时,我们该如何手动定位与验证? 本文探讨了在x86模拟器上使用Frida进行逆向分析时,无法检测到ARM架构so文件的解决方案。通过分析内存映射、Frida的视觉盲区及手动定位技术,提供了兼容层、混合调试和原生ARM环境三种实用方案,帮助逆向工程师突破工具限制,实现精准定位与验证。 阅读详情

  老狗从床上弹了起来,顾不上洗脸刷牙直接飞奔到电脑旁边踢了一脚开关。电脑似乎也心领神会似的飞速的启动着系统,但是老狗仍然觉得电脑开的太慢了!
  “快点!妈的这么慢,小心老子明天给你开刀!”
  系统终于起来了!老狗立马换了一个IP,并且重新对HTW的服务器进行了扫描,他发现那些端口仍然开着,于是老狗更换了扫描器的参数又扫描了一次。。。。。。
  这个扫描器是老狗用开源软件NMAP修改出来的,他为这款软件加入了一些特殊的功能,其中的一个功能是专门为入侵设计的,叫做“蜜罐识别”!
  扫描器似乎已经出现了新的结果,老狗喘着大气,眼珠不转的盯着屏幕上的几行字:
  “port22------mybeaHoneypot!”
  “port23------mybeaHoneypot!”
  “port25------mybeaHoneypot!”
  “port80------Itisreal!”
  “port110------mybeaHoneypot!”
  “port12345------unknown!”
  “port53356------unknown!”
  “他妈的!老子被骗了!!!”
  老狗此时终于明白了,HTW服务器开着的端口大多数其实都是“蜜罐”!
  蜜罐这个东西被发明出来后,确实让黑客们吃了不少苦头!那么蜜罐到底是个什么东西呢?蜜罐其实是一个概念,我们不能把它理解为某种实物,它可以是一个程序,也可以是一台机器,甚至有可能是一个人!!蜜罐的用途跟它字面上的意思很接近,就是为了勾引黑客这头“大黑熊”的,黑客一旦被蜜罐吸引住,就会把精力都用在蜜罐上而忽略了真实的入侵目标。蜜罐还有一个更厉害的地方就是,它不但能吸引黑客的注意力,而且会记录黑客的各种行为!抓住黑客的踪迹!
  从老狗的扫描器返回结果来看,22、23、25、110这4个端口都有可能是蜜罐!
  HTW服务器上的蜜罐属于伪装型蜜罐,这个蜜罐平时会开一些端口来迷惑入侵者,让入侵者误以为服务器上开了很多服务,假如黑客受骗,针对这些端口展开入侵行动,蜜罐就会把对应端口的往来数据全部记录下来,方便服务器管理员分析和追踪黑客。
  老狗正是受到了蜜罐系统的欺骗,而使得他与HTW的第一次交锋失败!但这蜜罐也有弱点,一般的伪装型蜜罐并不会在端口上开着真实的服务程序,这个端口只是记录来往的数据而已,假如黑客尝试传送一些高级的服务器命令给蜜罐,那么蜜罐一般来说是无法给予黑客恰当的回应的,也就是说,黑客可以依据这点来识别蜜罐系统!
  老狗正是利用了这个弱点给他的扫描器开发了“蜜罐识别”这项功能!据说,老狗在开发完“蜜罐识别”后,在这里是第一次发挥了威力!看样子效果还是非常不错的!
  “哎!真是不能大意啊!要是早早的用上就不会有问题了!”老狗在看清楚了状况之后,一边摇头一边发表着感慨。
  那么现在局势已经很清晰了,老狗的shellcode中包含添加用户和开SSH服务两个功能,现在已经确定这台服务器上并不存在真实的ssh功能,因为22端口实际上是个蜜罐,而且老狗的exploit程序很有可能已经成功的执行了!只是因为蜜罐的原因,他无法依靠ssh来控制这台服务器!所以,他需要修改exploit程序,并且重新写一个shellcode了!
  他这次决定给shellcode加入一种“ping数据包唤醒”后门!
  这其实是他早期自创的一种技术,他原本并不打算在这次入侵中使用,但是看到HTW组织中确实高手林立,而且对于服务器的防护能完备到如此程度!所以他也不得不使出自己的绝技了!
  (未完待续。。。。。。)
  

电子元器件基础:电阻、电容、电感的特性与应用解析 本文深入解析了电子元器件中电阻、电容和电感三大基础元件的核特性、工作原理与选型应用。电阻作为电路中的‘交通警察’,控制电流与分配电压,其额定功率与精度是关键选型参数。文章结合实战经验,详细阐述了它们在电源滤波、信号处理及高频电路中的不同表现与避坑指南,是电子设计与维修的必备基础知识。 阅读详情

相关推荐

Coze 上 OpenClaw 完整使用攻略(零代码 + 24 小时在线 + 飞书 / 微信接入)

Coze(扣子)是目前国内零门槛部署 OpenClaw 最友好的平台,无需服务器、不用命令行,5 分钟即可拥有可执行本地 / 云端任务的 AI 助手,还能一键发布到飞书、微信、钉钉等 IM。

hy行者勇哥的博客 2848

小说黑客》 第十九章 又是蜜罐

  老狗的“ping数据包唤醒”后门设计的很精妙,这种后门在平时并不发作,但是如果接收到主人发送的ping数据包后就会被唤醒,到时候这个“卧底”就会帮助老狗里应外合一起来控制主机了。  老狗不像有很多黑客,在做出了什么东西后就马上推广使用,以争取在短时间内获取最大利益。老狗发明了这种技术后并没有广泛的使用,他这个人就是这样,很多技术都喜欢藏起来,不到万不得已都不会拿出来随便用。  对于老狗来说,时

yxyhack's blog 1063

09 SAP CPI 访问公共API接口

我在网上找了一个公共API,入参输入汉字返回拼音。至此,一个真正的访问API的接口就做好了。点击保存时可看到红叉报错。

SAP CPI 457

小说--黑客》 第六章 初识reset(2)

  我的怒火如果用拳皇游戏的“豆”来计算的话,那恐怕现在足有10个了!如果他在我面前,我一定会爆光所有的“豆”再呼叫援助一起连死他!!可现在他远在天边,而且我很想排除自己的疑惑,所以只能无奈的加他QQ了。 加好后,他先开口说话了,“呵呵!既然都加为好友了,我就先不数落你了。”  “那我得谢谢你了啊!”我有怨气的回答道。“哈哈!有意思!你玩黑客多久了?”我一看这家伙似乎开始要说人话了,

yxyhack's blog 772

小说黑客》 第十七章 醒悟!

  老狗又ping了一下HTW的服务器,回应数据包显示网络联通状况依然良好。看来管理员似乎没有察觉刚才的攻击。他又用exploit试着攻击了一下110端口,几分钟过去后依然没有连接成功!这次可能是老天故意要和他开玩笑了,要知道老狗的exploit可是做了不计其数次的测试啊,在确认了所有的case(case是软件测试专业术语,在这里大家理解为“情况”)都没有问题后,居然还是没能逃脱HTW这个“个例”

yxyhack's blog 981

小说--黑客》第四章 挑战

那份文档最后的部分是有关一个服务器的资料,他们要求我入侵这个服务器拿一些文件出来,而且这些文件是被加密的,我需要提供解密后的明文给HTW,这些解密后的文件就是我进入HTW组织的通行证!而我要入侵的这台服务器他们已经明确的告诉了我,是由HTW组织的两位核成员共同维护的!并且他们不会为这台服务器保留任何的漏洞!他们在这台服务器上开了论坛,用来给世界上所有想进入HTW的黑客作交流平台,而他们的任务就是

yxyhack's blog 893

小说--黑客》引子

引子:这是一个间狭小的屋子,门口的人背对着我站着,不知道在想些什么,我环顾了一下四周,这个屋子简单的不想再让人去看第二眼,而且我这时也极没有情,只好萎靡的趴在眼前的桌子上。里想着一会儿要去的地方不禁思绪万千。我曾经梦到过这里,然而今天果然是来了,难道是冥冥之中的造化吗?这又不禁让我回想起了过去。。。。。。 

yxyhack's blog 1246

小说--黑客》第十四章 御风的手!

  Exploit调的还算顺利,毕竟老狗的系统底层功底不是闹着玩的!几分钟而已,溢出点定位成功!下一步就是考虑做个shellcode出来了,这个要比定位溢出点难,要考虑shellcode的通用性、有效性、体积,甚至还要考虑这份shellcode是否会被杀毒软件杀,是否能穿透防火墙和hips等!  曾经有很多人问过我shellcode究竟是什么,简单的说其实它就是机器码,CPU在进行计算的时候,

yxyhack's blog 1514

小说--黑客》第十五章 虎之欲跃必先卧!

       这是第一版shellcode,他要做大量的测试来验证它的可行性。因为他知道用这个入侵HTW如果一次不成功,基本就没有第二次机会了。HTW的管理员很可能会发现系统的异常,然后想办法弥补漏洞,而这个辛辛苦苦寻找出来的漏洞也会被管理员检测到,漏洞的成果自然的白白让给别人。由此可见HTW这个考核方式真是够绝的,能很准确的测试成员的技术水平,同时能让所有想进入组织的黑客把他们的0day拱手相让

yxyhack's blog 1287

小说--黑客》第三章 HTW

“这个HTW,是那个组织吗?”我忙问老狗。       “是!没想到吧,呵呵!”       我的确是没有想到,HTW,这是个在国际上非常有名的黑客组织!那里面的成员据说都是来自世界各地,经过精挑细选的黑客顶尖人物!在全世界范围引起轰动的几个黑客事件,例如入侵五角大楼、入侵印度核弹试验基地、入侵瑞典国际机场、入侵花旗银行等均与这个组织的成员有关!这个组织可以说是令全世界黑客都很神往的地方,

yxyhack's blog 1246

小说--黑客》第十一章 陆笑天的失踪!

事情还要从3年前说起,reset有一个非常好的朋友叫陆笑天,虽然我并不认识陆笑天,但他和reset的关系似乎比我跟reset还要亲密!陆笑天和reset一样,也是一个非常有才华,并且对计算机黑客技术精专的人!他和reset经常在一起讨论各种技术问题,可以说陆笑天是reset能看得上的为数不多的几个朋友之一!大约是3年前的一个下午,陆笑天和我一样,接收到了HTW组织的邀请!考核方法也与我相同,目

yxyhack's blog 1676

小说--黑客》第一章 放弃

 台下比较昏暗,但是我能感觉到人非常的多,他们都是来看演出的。今天是我们极光乐队的告别演唱会,我作为这个乐队的创始人兼主音吉他手,此时里是一种说不出的滋味,总之今天我要把自己的最好水平发挥出来,不能为以后留下遗憾!帷幕终于拉开了,每次这个时候台上的光线都会突然变亮,让人有一种眩晕的感觉,但是每当这个时候都会让人感到莫名的激动和兴奋!今天我们一改以往惯例,主唱开场就介绍了乐队成员,一个沙哑

yxyhack's blog 1776

小说--黑客》第二章 老友归来

我们各自上网,他免费,我自费。有人说你干嘛还自费啊?我不想唱高调说自己是多么高尚的人,说真的,因为这种雕虫小技我实在是不屑于去使用,要是因为这个被抓到了那更得郁闷死!上了没多长时间,任务栏里突然有个QQ头像闪了起来。我愣了一下,那个头像我太熟悉了!白色的背景中坐着一只狼狗,我已经快一年没有看到过了!马上呼出聊天窗口确认一下,果然我想的没错!就是他!“BlackDog”!!!!BlackDo

yxyhack's blog 1126

小说黑客》第十六章 宣战!

  老狗这家伙睡觉没有规律的,想什么时候睡就什么时候睡,想睡多长时间就睡多长时间,也没人管他,他的状态一直是“睡觉睡到自然醒,数钱数到手抽筋”真的很另人羡慕!  也不知过了多长时间,老狗终于醒了,是真正的自然醒啊。他伸好懒腰,先把电脑打开,然后再去洗脸刷牙。这是他起床后的习惯动作,因为电脑要花点时间启动,他正好利用这点时间去洗脸刷牙,等洗漱完毕,电脑也就已经准备好工作了。  说到这里我又忍不住想提

yxyhack's blog 795

小说--黑客》第五章 初识reset

我和reset第一次“遭遇”的场景至今仍然历历在目!时间却是记不太清楚了,当时我应该是高一或者高二的暑假,那时候的我说实话,很菜的!我在网上找到了一个高手做的动画,这个动画可不是大家看的动画片,而是一种屏幕录像,用来给别人演示某些操作的。那个时候的动画根本不像现在这么泛滥,那时候要么就是某些“大师”之间的交流资料,要么就是某个“老师傅”给徒弟做的教学示范!一般情况不会在网络里随便就公布,所以找到一

yxyhack's blog 752

关于FLASH游戏下载swf文件(炎龙勇士、闪客、复仇-中世纪之怒)

最近闲来无事,喜欢玩一些FLASH游戏,好久也没有给大家奉献点什么了,如果你也喜欢flash游戏就看看这篇水文吧。 我发现现在很多flash游戏作的都很棒,可玩性也很好,比如闪客系列、炎龙系列(动作游戏)的都很好。 如果你有兴趣也去玩一下吧。但这并不是今天的主题。 我想说的是现在的flash游戏站点啊,真是愁人,想尽一切办法不让你下载真正的flash文件,你唯一能作的就是在

yxyhack's blog 7105

麦田怪圈集合欣赏!(高清晰图)

它们是如此让人着迷,每一个都是那么美轮美奂,不可思议!我时常在想,是不是外星文明或者未来的人类在用它们向我们传达某种信息?如果破译了它们或许会让人类找到进步的捷径!如果它们是大自然的杰作的话,那么一定是老天爷在向我们炫耀他的鬼斧神工了!对这个感兴趣的朋友不妨挑一两个破译一下,说不定你会发现我们不曾知道的秘密!

yxyhack's blog 5376

推荐几个国外有关linux桌面主题的下载站点!!

有朋友问我linux的新主题什么的到哪里去找,我知道有几个不错的地方推荐给大家吧!http://www.gnome-look.org/http://www.skinbase.org/http://www.xfce-look.org/http://www.kde-apps.org/

yxyhack's blog 2762

再谈珊瑚虫事件

         近日珊瑚虫事件闹得沸沸扬扬,褒贬不一,但我个人还是倾向于支持珊瑚虫的,它为我们提供了众多的便利,甚至每次更新QQ程序的时候我都先去珊瑚虫的站,看看有没有什么新鲜好玩的新功能出来。现在我的这种情已经没有了,可能很多人和我一样,保存了珊瑚虫的最后一版QQ程序留作纪念,先让我们为它的离去“默哀”。。。       事件的起因很简单,珊瑚虫干掉了TX的广告,TX少赚了钱,当然不会放过势

yxyhack's blog 1869

为什么我CSDN的博客访问量不变了?

我的BLOG访问量就像您看到的,卡在那个数量上就不动了,这种现象持续了快一个月了!而且打开空间一栏,你会发现博客访问量是0,评论数量也是0,真是无语了。CSDN的博客一直是问题不断,这次又是怎么了?真希望官方的人出面解释一下,到底是什么原因,能不能修复好,如果不能的话真应该考虑换个博客了,很多人都换了。我一直很留恋这个地方,是因为CSDN有很多热的朋友,是因为这里的技术氛围好,但是这个博客系统真

yxyhack's blog 1638

超酷linux主题欣赏!

linux的图形界面现在是越来越牛x了!我们熟悉的KDE和GNOME原来可以变的更炫!大家都喜欢那一款呢?  1) 2)3)4)5)6)7)8)9)10) 我喜欢7、8、9、10,呵呵,是不是很花

yxyhack's blog 1325

变压器红外测温过热点检测图像数据(VOC标签,600多张测温图像,其中有200多张过热图像)

内含600多幅变压器及其套管红外测温图像,其中有200多幅图像包含过热点,利用labelimg软件对其进行了标注,标签格式为VOC

stata软件安装包(stata18)(stata软件安装包下载与安装)

软件主体:stata软件安装包。版本:stata18。价格:免费。安装教程:请阅读本人相对应的安装教程文章。描述:安装教程保姆级别仔细,直接按步骤来就行了。本人申明:本安装包需要的人可以免费获取,不用于商业买卖,只用于学术研究。(如果可以帮到大家就给个关注吧)

上一篇: 关于FLASH游戏下载swf文件(炎龙勇士、闪客、复仇-中世纪之怒)
下一篇: 小说《黑客的心》第十六章 宣战!
yxyhack
博客等级 码龄19年 296粉丝 58原创
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值