楼主: ytmln
收起左侧

[讨论] 如果用通道技术,通过80端口入侵,毛豆能用规则防吗?

[复制链接]
星之梦
发表于 2009-4-17 16:32:30 | 显示全部楼层
通道、隧道、端口劫持其实就是一种代理技术,

可以通过防火墙的封锁。

但这里说的攻击防火墙,一般是指从内到外的一种突破。

COMODO对个人计算机的127.0.0.1也就是Loopback可以很好的控制,

恶意软件没有那么容易转发。

----------------------------------------------------
但如果装Comodo的机器是作为代理服务器,那如果不用特殊软件劫持

HTTP流恐怕不能很好的控制其他机器被劫持的信息。

当然如果信息被加密过那就很难控制了。
491866227
发表于 2009-4-17 16:54:11 | 显示全部楼层
个人电脑开放80端口干什么?
还是可以绕过防火墙入侵80端口?
那就不叫通过80端口入侵了,直接说绕过防火墙更加值得炫耀。
星之梦
发表于 2009-4-17 17:25:50 | 显示全部楼层

回复 12楼 491866227 的帖子

说入侵不太确切。
可以简单这样理解:
通道可以使一台被防火墙限制HTTP 80端口出站的机器还能访问HTTP网站。
如果是本机代理,势必要使用Loopback。
如果是恶意软件劫持行为的话,有加驱、劫持winsock、IE注册表设置,或者替换一些系统文件的可能性。

[ 本帖最后由 星之梦 于 2009-4-17 17:32 编辑 ]
491866227
发表于 2009-4-17 17:38:08 | 显示全部楼层

回复 13楼 星之梦 的帖子

哦,原来是说这个啊。入侵改成泄露怎样?
Magis
头像被屏蔽
发表于 2009-4-17 22:10:05 | 显示全部楼层

回复 14楼 491866227 的帖子

和我在10L说的一个意思。
491866227
发表于 2009-4-17 23:18:28 | 显示全部楼层

回复 15楼 magiscoldeye 的帖子

不完全一样。
你的思路是如何防止恶意程序外连。
我的想法是 如果电脑里没有 恶意程序运行。
lqhstar
发表于 2009-4-18 11:07:39 | 显示全部楼层
原帖由 月光下的忍者 于 2009-4-17 15:35 发表
入侵个人电脑?

入侵个人电脑干什么?

从小到大还没遇到过那么无聊的黑客~

我把安软全关了,随便入侵我吧,入侵成功后,只给3秒钟时间~

3秒后,我拔掉网线,再次拨号,动态IP地址一变,希望黑客还 ...


兄弟很有趣   如果入侵都先通知一下的话哪就不叫入侵了  叫闯入了吧 呵呵
我爱丹州
发表于 2009-4-18 11:25:47 | 显示全部楼层
原帖由 月光下的忍者 于 2009-4-17 15:35 发表
入侵个人电脑?

入侵个人电脑干什么?

从小到大还没遇到过那么无聊的黑客~

我把安软全关了,随便入侵我吧,入侵成功后,只给3秒钟时间~

3秒后,我拔掉网线,再次拨号,动态IP地址一变,希望黑客还 ...




呵呵 我的是ADSL固定IP  原来是动态的 不知道怎么地就~~~~~~~~~~~~ [:12:] [:12:]
ytmln
 楼主| 发表于 2009-4-18 11:59:14 | 显示全部楼层

回复 7楼 月光下的忍者 的帖子

给3秒?你以后就永远跑不掉了.
Magis
头像被屏蔽
发表于 2009-4-18 13:58:42 | 显示全部楼层

回复 16楼 491866227 的帖子

anti-leak包括AD 和外联。
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-5-15 04:53 , Processed in 0.092965 second(s), 14 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表