东方微点-yb体育官方

  yb体育官方  
yb体育官方-yb亚博全站首页  |  微点新闻  |  业界动态  |  安全资讯  |   |   |  网络版yb亚博全站首页
 |   |   |   |   |   |  各地代理商
 

防止黑客利用ttl值来鉴别操作系统
来源:  2007-11-14 10:32:24

       通过ping 和tracert程序能判断目标主机类型。ping最主要的用处是检测目标主机是否连通。tracert利用icmp数据包和数据包头部中和ip数据包中ttl的值,防止数据包不断在ip互联层上永远不终止地循环。

  许多入侵者首先会ping一下你的机子,如见到ttl值为128就可以认为你的系统为windownt/2000,如果ttl值是32则认为目标主机操作系统是windows95/98,如果ttl值是255/64就认为是unix/liux操作系统。既然入侵者那么相信ttl值所反映出的结果,那么我们可以修改ttl的值,入侵者就无法入侵电脑了。

  操作步骤:
  一、打开记事本文件,编写批处理文件命令:
@echo regedit4>>changettl.reg
  @echo.>>changettl.reg
  @echo[hkey_local_machine/system/current_controlset/services/tcpip/parameters]>>>changettl.reg
  @echo "defaultttl"=dword:"000000">>changettl.reg
  @regedit /s /c changettl.reg

  二、把编写好的程序另存为为扩展名为.bat的批处理文件,点击这个文件,你的操作系统这时的ttl值会被修改为ff,即10进制的255,也就是说把你的操作系统人为地改成了unix系统了,同时,在该文件所在的文件夹下会生成一个名为changettl.reg的注册表文件,如果你想运行完这个批处理文件后而不产生changettl.reg文件,可以在此处理文件的最后一行加入deltree/y changettl.reg就可以无须确认自动删除changettl.reg文件了。

免费体验
下  载

网站地图