伪装你的TTL值

2024-05-01 23:48
文章标签 ttl 伪装

本文主要是介绍伪装你的TTL值,希望对大家解决编程问题提供一定的参考价值,需要的开发者们随着小编来一起学习吧!

许多入侵者在入侵前都会先判断主机的系统,而多数人都会使用Ping和Tracert命令来获得主机的TTL值,从而判断主机系统。

具体方法:先Ping主机,获得TTL值,然后使用Tracert命令,获得连接到主机时经过的路由器数量,将Ping得到的TTL值加上经过路由器的数量,最后得出的就是主机的TTL值,下面是一些系统默认的TTL值:

Windows 95/98/98SE
Windows ME
TTL 值为 32

SunOS 4.1.3/4.1.4
AIX
TTL值为 60

LINUX Kernel 2.2.x & 2.4.x
FreeBSD 2.1R
HP/UX 10.01
TTL 值为 64

Windows NT
Windows 2000
Windows XP
TTL 值为 128

FreeBSD 4.1, 4.0, 3.4
Solaris 2.x
OpenBSD 2.6, 2.7
NetBSD
HP UX 10.20
TTL 值为 255

…………

如果对方得到的是虚假的TTL值,就有可能误以为是其他的系统,使得入侵着无法入侵你的系统。这里有一个批处理可以修改你的WindowsXP系统的TTL值为255

@echo REGEDIT4>>ChangeTTL.reg
@echo.>>ChangeTTL.reg
@echo [HKEY_LOCAL_MACHlNE\System\CurrentControlSet\Services\T cpip\Parameters]>>ChangeTTL.reg
@echo "DefaultTTL"=dword:000000">>ChangeTTL.reg
@REGEDIT /S/C ChangeTTL.reg
deltree/Y ChangeTTL.reg

这篇关于伪装你的TTL值的文章就介绍到这儿,希望我们推荐的文章对编程师们有所帮助!



http://www.chinasem.cn/article/952965

相关文章

【Redis】获取没有设置ttl的key脚本

一 前言 在运维Redis的时候,总会遇到使用不规范的业务设计,比如没有对key设置ttl,进而导致内存空间吃紧,通常的解决方法是在slave上dump 出来所有的key ,然后对文件进行遍历再分析。遇到几十G的Redis实例,dump + 分析 会是一个比较耗时的操作,为此,我开发了一个小脚本直接连接Redis 进行scan 遍历所有的key,然后在检查key的ttl,将没有ttl的key输出到

TTL电平和CMOS电平的区别

区别具体如下:   (一)TTL高电平3.6~5V,低电平0V~2.4V。       CMOS电平Vcc可达到12V。       CMOS电路输出高电平约为0.9Vcc,而输出低电平约为0.1Vcc。       CMOS电路不使用的输入端不能悬空,会造成逻辑混乱。       TTL电路不使用的输入端悬空为高电平。       另外,CMOS集成电路电源电压可以在较大范围内变化,因而

RabbitMQ消息中间件技术精讲-深入RabbitMQ高级特性-100%投递成功-幂等性概念-TTL队列/消息

RabbitMQ的高级特性和实际场景应用,包括消息如何保障 100% 的投递成功 ?幂等性概念详解,在海量订单产生的业务高峰期,如何避免消息的重复消费问题?Confirm确认消息、Return返回消息,自定义消费者,消息的ACK与重回队列,消息的限流,TTL消息,死信队列等 ... 消息如何保障100?投递成功? 幂等性概念详解 在海量订单产生的业务高峰期,如何避免消息的重复消费

[BJDCTF 2020]easy_md5、[HNCTF 2022 Week1]Interesting_include、[GDOUCTF 2023]泄露的伪装

目录 [BJDCTF 2020]easy_md5 ffifdyop [SWPUCTF 2021 新生赛]crypto8 [HNCTF 2022 Week1]Interesting_include php://filter协议 [GDOUCTF 2023]泄露的伪装 [BJDCTF 2020]easy_md5 尝试输入一个1,发现输入的内容会通过get传递但是没有其他回显 观察

一次Redis TTL 为0的问题排查

一次Redis TTL 为0的问题排查   事情是这样的,今天中午业务突然RTX上找我,说一个新建的Twemproxy集群数据查询的时候出了问题,Redis的TTL返回为0,让我帮忙看一看:  当时听完就觉得问题很诡异,按照之前的经验来说,Redis的TTL怎么也不可能为0啊,见:http://redis.io/commands/ttl  Redis的key,通过TTL命令返回key

蓝桥杯-网络安全比赛(7)基础知识 HTTP、TTL、IP数据包、MSS、MTU、ARP、LLMNR、MDNS、NBNS。

1. IP中TTL值能够给我提供什么信息?2. IP头部中标志、13位偏移、32位源IP地址、目标IP、IP数据包格式,有多少字节3. IP头部中的16位标识是什么?4. MSS 和MTU分别有多大?5. 怎么获取路由IP信息?PING、NSLOOKUP、TRACERT、域名解析6. HTTPS是如何防止中间人劫持、明文传输的?7. ARP收复包不会确认身份? 网络基础 IP中的TTL

IP协议的TTL解析(定义、执行、用途)

基本定义 ttl定义的目的是为了让数据包能不要在网上存活太久。为什么呢?最初的原因: 如果出现了路由环路会怎样? 其实也简单: 一个包会在网络里一直转来转去,永远不会被丢弃。网络里会慢慢堆积起垃圾,不断有新包在里面永久转圈。进而影响网络转发效率。 应用扩展: 2. 可以控制本地收发。本地收发可以通过把ttl设置成1或者255来控制。设置成1可以避免包被发送到外网。设置成255

伪装目标检测论文阅读 SAM大模型之参数微调:Conv LoRA

paper:link code:还没公开 摘要   任意分割模型(SAM)是图像分割的基本框架。虽然它在典型场景中表现出显著的零镜头泛化,但当应用于医学图像和遥感等专门领域时,其优势就会减弱。针对这一局限性,本文提出了一种简单有效的参数高效微调方法Conv-Lora。通过将超轻量级卷积参数集成到低阶自适应(LORA)中,Conv-LoRa可以在普通VIT编码器中注入与图像相关的感应偏差,进一步

MDC搭配ttl使用!!!

一、简介 MDC 介绍​ MDC(Mapped Diagnostic Context,映射调试上下文)是 log4j 和 logback 提供的一种方便在多线程条件下记录日志的功能。MDC 可以看成是一个与当前线程绑定的Map,可以往其中添加键值对。MDC 中包含的内容可以被同一线程中执行的代码所访问。当前线程的子线程会继承其父线程中的 MDC 的内容。当需要记录日志时,只需要从 MDC 中获取