在找到远程主机/服务器的系统漏洞之后,入侵者往往会对其进行试探性的入侵。此时为了避免被经验丰富的网络安全专家发现,入侵者会在入侵时使用各种方法隐藏自己,尽量不去直接与目标主机接触,以免直接暴露给远程主机/服务器。在隐藏自己的各种手段中,使用代理服务器和跳板技术是最为常见的一种。
主要内容:
·代理服务器软件的使用
·日志文件的清除
7.1 代理服务器软件的使用
代理服务器可用于局域网计算机与Internet连接时共享上网,而黑客则可通过代理服务器软件对某台计算机进行扫描,从而截获目标计算机的重要信息,以达到入侵的目的。
7.1.1 利用代理猎手找代理
代理猎手是一款集搜索与验证于一身的软件,可以快速查找网络上的免费Proxy。其主要特点为:支持多网址段、多端口自动查询;支持自动验证并给出速度评价;支持后续的时间预测;支持用户设置最大连接数(可以做到不影响其他网络程序)并运行自动查找最新版本。其最大的特点是搜索速度快,最快可以在十几分钟搜完整个B类地址的65536个地址。
代理猎手可以通过百度、雅虎、新浪等搜索引擎查找代理猎手下载链接进行下载。
1.添加搜索任务
在代理猎手安装完毕后,还需要添加相应的搜索任务,具体的操作步骤如下。
STEP01:启动“代理猎手”
STEP02:添加搜索任务
STEP03:地址范围设置
STEP04:添加搜索IP范围
STEP05:IP地址范围添加成功
STEP06:进入“已定义的IP地址范围”对话框
STEP07:添加搜索IP地址范围
STEP08:查看已定义的IP地址范围
STEP09:读入地址范围
STEP10:返回“已定义的IP地址范围”对话框
STEP11:返回“地址范围”对话框
STEP12:打开“端口和协议”对话框
STEP13:添加端口和协议
STEP14:返回“端口和协议”对话框
2.设置参数
在设置好搜索的IP地址范围后,就可以开始进行搜索,但为了提高搜索效率,还有必要先设置一下代理猎手的各项参数。具体的操作步骤如下。
STEP01: