SSS却全部支持
下面是一个大哥写的教程我觉得不错,就COPY一下了
找A机上传SSS文件,(怎么找我想你应该有个肉鸡吧)如果权限足够的话,应该可以完成SSS的安装和启动。所示:
SSS命令参数的说明:
…install 在NT机上安装SSS
…remove 移除SSS。
…debug 呵呵~snake进行debug用的,对于咱们老百姓来言无用。
sksockserver –install 安装sksockserver。
start skserver 启动skserver服务。:(注意:这可是在A机上运行的,可不是你自己的爱机)
Ok啦~A机跳板完成,下面进行B机跳板的安装:
打开终端服务客户端连上找到的B菜机。
用B菜机的IE直接下载SSS~~呵呵~如图2:(IP地址隐去啦~大家自己找菜机吧)
在B菜机上配置sockservercfg(因为是用vc编写的sockservercfg;所以必须有mfc的库文件,如果出现“无法定位序数XXXX于动态连接库mfc42。dll”的话,大家可以在自己的机子上找找,最终上传到B菜机的路径:X:winntsystem32)
SSS的配置界面一:在名称处可以填上任意的程序说明,以方便糊弄网管。要注意三处画红圈处,分别为:程序在开机时自动启动(我第一次用的时候还以为是给SSS自动分配端口~哎~Snake!So lazy!~)、安装服务、启动服务。
SSS的配置界面二:是对client端进行限制的配置(呵呵~大家讲点义气,就别做限制啦)
SSS的配置界面三:重要的地方哟!在IP处填入刚才做好的A菜机的Ip地址;激活bActive处(哎~什么叫bActive呀~就不会多作一个取消的?Snake!!!Too too lazy!);之后点Add。
最后提醒一句别忘了点确定哟
ok啦~大功告成!再向大家推荐最后一个好东东-SocksCap(你可以在这找到:http://。youngzsoft。/cn/sockscap/)。在自己的机子上装好SocksCap后,设定用Sock5代理的IP地址(就是A菜机的地址);在SocksCap下运行程序,例如:tel;ftp;ntshell;IE。。。。。所有可以上网的程序,呵呵~这样的你就从网络彻底消失啦~~
总结:
这篇文章只讲了两个跳板,同理,只要再设置 C;D;E。。。。。(只要你不嫌麻烦)上的配置,就连跳了n个跳板啦;在设置A机的时候其实最好也用3389登陆设置,这样的话可以自己设定SSS的端口。
『第18天』几个DNS问题和网络攻击与防范
现在的Inter上存在的DNS服务器有绝大多数都是用bind来架设的;使用的bind版本主要为bind 4。9。5+P1以前版本和bind 8。2。2…P5以前版本。这些bind有个共同的特点;就是BIND会缓存(Cache)所有已经查询过的结果;这个问题就引起了下面的几个问题的存在。(什么叫BIND?BIND是一款由ISC维护的Inter域名名字系统实现。)
1》。DNS欺骗
在DNS的缓存还没有过期之前;如果在DNS的缓存中已经存在的记录;一旦有客户查询;DNS服务器将会直接返回缓存中的记录。
下面我们来看一个例子:
一台运行着unix的Inter主机;并且提供rlogin服务;它的IP地址为123。45。67。89;它使用的DNS服务器(即/etc/resolv。conf中指向的DNS服务器)的IP地址为98。76。54。32;某个客户端(IP地址为38。222。74。2)试图连接到unix主机的rlogin端口;假设unix主机的/etc/hosts。equiv文件中使用的是dns名称来允许目标主机的访问;那么unix主机会向IP为98。76。54。32的DNS服务器发出一个PTR记录的查询:
123。45。67。89 …》 98。76。54。32 'Query'
NQY: 1 NAN: 0 NNS: 0 NAD: 0
QY: 2。74。222。38。in…addr。arpa PTR
IP为98。76。54。32的DNS服务器中没有这个反向查询域的信息;经过一番查询;这个DNS服务器找到38。222。74。2和38。222。74。10为74。222。38。in…addr。arpa。的权威DNS服务器;所以它会向38。222。74。2发出PTR查询:
98。76。54。32 …》 38。222。74。2 'Query'
NQY: 1 NAN: 0 NNS: 0 NAD: 0
QY: 2。74。222。38。in…addr。arpa PTR
请注意;38。222。74。2是我们的客户端IP;也就是说这台机子是完全掌握在我们手中的。我们可以更改它的DNS记录;让它返回我们所需要的结果:
38。222。74。2 …》 98。76。54。32 'Answer'
NQY: 1 NAN: 2 NNS: 2 NAD: 2
QY: 2。74。222。38。in…addr。arpa PTR
AN: 2。74。222。38。in…addr。arpa PTR trusted。host。
AN: trusted。host。 A 38。222。74。2
NS: 74。222。38。in…addr。arpa NS ns。sventech。
NS: 74。222。38。in…addr。arpa NS ns1。sventech。
AD: ns。sventech。 A 38。222。74。2
AD: ns1。sventech。 A 38。222。74。10
当98。76。54。32的DNS服务器收到这个应答后;会把结果转发给123。45。67。98;就是那台有rlogin服务的unix主机(也是我们的目标 :) );并且98。76。54。32这台DNS服务器会把这次的查询结果缓存起来。
这时unix主机就认为IP地址为38。222。74。2的主机名为trusted。host。;然后unix主机查询本地的/etc/hosts。equiv文件;看这台主机是否被允许使用rlogin服务;很显然;我们的欺骗达到了。
在unix的环境中;有另外一种技术来防止这种欺骗的发生;就是查询PTR记录后;也查询PTR返回的主机名的A记录;然后比较两个IP地址是否相同:
123。45。67。89 …》 98。76。54。32 'Query'
NQY: 1 NAN: 0 NNS: 0 NAD: 0
QY: trusted。host。 A
很不幸;在98。76。54。32的DNS服务器不会去查询这个记录;而会直接返回在查询2。74。222。38。in…addr。arpa时得到的并且存在缓存中的信息:
98。76。54。32 …》 123。45。67。89 'Query'
NQY: 1 NAN: 1 NNS: 2 NAD: 2
QY: trusted。host。 A
AN: trusted。host。 A 38。222。74。2
NS: 74。222。38。in…addr。arpa NS ns。sventech。
NS: 74。222。38。in…addr。arpa NS ns1。sventech。
AD: ns。sventech。 A 38。222。74。2
AD: ns1。sventech。 A 38。222。74。10
那么现在unix主机就认为38。222。74。2就是真正的trusted。host。了;我们的目的达到了!
这种IP欺骗的条件是:你必须有一台Inter上的授权的DNS服务器;并且你能控制这台服务器;至少要能修改这台服务器的DNS记录;我们的欺骗才能进行。
2》。拒绝服务攻击 Denial of service
还是上面的例子;如果我们更改位于38。222。74。2的记录;然后对位于98。76。54。32的DNS服务器发出2。74。222。38。in…addr。arpa的查询;并使得查询结果如下:
因为74。222。38。in…addr。arpa完全由我们控制;所以我们能很方便的修改这些信息来实现我们的目的。
38。222。74。2 …》 98。76。54。32 'Answer'
NQY: 1 NAN: 2 NNS: 2 NAD: 2
QY: 2。74。222。38。in…addr。arpa PTR
AN: 2。74。222。38。in…addr。arpa PTR trusted。host。
AN:。pany。 A 0。0。0。1
NS: 74。222。38。in…addr。arpa NS ns。sventech。
NS: 74。222。38。in…addr。arpa NS ns1。sventech。
AD: ns。sventech。 A 38。222。74。2
AD: ns1。sventech。 A 38。222。74。10
这样一来;使用98。76。54。32这台DNS服务器的用户就不能访问。pany。了;因为这个IP根本就不存在!
3》。偷取服务 Theft of services
还是上面的例子;只是更改的查询结果如下:
38。222。74。2 …》 98。76。54。32 'Answer'
NQY: 1 NAN: 3 NNS: 2 NAD: 2
QY: 2。74。222。38。in…addr。arpa PTR
AN: 2。74。222。38。in…addr。arpa PTR trusted。host。
AN:。pany。 CNAME。petitor。
AN: pany。 MX 0 mail。petitor。
NS: 74。222。38。in…addr。arpa NS ns。sventech。
NS: 74。222。38。in…addr。arpa NS ns1。sventech。
AD: ns。sventech。 A 38。222。74。2
AD: ns1。sventech。 A 38。222。74。10
这样一来;一个本想访问http://。petitor。的用户会被带到另外一个地方;甚至是敌对的公司的竹叶(想想把华为和北电联起来是什么样的感觉。 :) )。并且发给pany。的邮件会被发送给mail。pertitor。。(越来越觉得在网络上的日子不踏实! xxbin这样想)。
4》。限制
对这些攻击;也有一定的限制。
首先;攻击者不能替换缓存中已经存在的记录。比如说;如果在98。76。54。32这个DNS服务器上已经有一条。pany。的CNAME记录;那么攻击者试图替换为。petitor。将不会成功。然而;一些记录可以累加;比如A记录;如果在DNS的缓存中已经存在一条。pany。的A记录为1。2。3。4;而攻击者却欺骗DNS服务器说。pany。的A记录为4。3。2。1;那么。pany。将会有两个A记录;客户端查询时会随机?
小说推荐
- 专业打脸户
- ︱田︱田田╬版 权 归 原 作 者 手机访问 m╮欢迎光临︱田︱田田╬版 权 归 原 作 者╮欢迎光临︱田︱田田╬版 权 归 原 作 者【你的用户名】整理附】内容版权归作者所有=书名[快穿]专业打脸户作者:圆墩墩文案为了拯救男神,姜札穿越到不同的位面中抢夺气运渣男?虐之!白莲花?打之!心机girl?
- 科幻穿越
- 最新章:第68章
- 打造超级农业帝国
- 《打造超级农业帝国》作者:坐吃三空第一章 七彩流星!第一章 七彩流星 第一章七彩流星“混账小子,还反了你了!老子花钱供你上大学,就是不想让你再当农民。你倒好,放着挺好的大城市不待,反倒是想回来种地!老子告诉你,只要老子还活着一天,你就甭做这种梦 林富贵气的不轻,以至于捧着旱烟杆的双手,都有些不由自控
- 都市言情
- 最新章:第275章
- [快穿]专业打脸户
- 书名[快穿]专业打脸户作者:圆墩墩文案为了拯救男神,姜札穿越到不同的位面中抢夺气运渣男?虐之!白莲花?打之!心机girl?无视之!陆离“你玩的挺嗨的样子”姜札(讨好状“离离其实我只想玩你啊。本文须知:1:本文1v1,快穿打脸文,旨在虐渣男以及崩坏世界,请放心食用。2:苏苏苏爽爽爽请自带避雷针。内容标
- 科幻穿越
- 最新章:第68章
- 论一只网红猫的专业素养
- 《论一只网红猫的专业素养》作者:糖醋非鱼文案公主是一只猫。一只网红猫。但是她对自己的名字超级不满意。谁家的正经猫会叫这么挫的名字啊掀桌┻司祁:哎呀我的小公举,你今天还是一如既往的美啊~公主:MDZZ—算了算了,你负责赚钱养家你最大,你说什么是什么,你开心就好。本文又叫《男神是个铲屎官《喵!快来给本宫
- 都市言情
- 最新章:第57章
- 今天开始打职业
- -今天开始打职业[电竞]作者:陆一砂 文案 顾纸重生后,不仅变成了一个网瘾少女,还成了问题儿童 顺利成为职业选手之后,她总觉得自家上单看她的眼神有些不对,让她很方 日常小片段 陆湛:你在干嘛?顾纸:填老婆报名表 陆湛抽过纸一看,眉头一皱:他哪点吸引你了 顾纸拖着下巴思考:一打四反杀一人的时候 过了一
- 都市言情
- 最新章:第141章
- 金牌甜心:打造天团巨星
- 简介:聂闪闪,由于父母在外逍遥快活,不愿意继承家业。所以小小年纪就成了最大的造星工厂‘伯乐影业’的唯一女继承人。爷爷为了培养她的能力,不惜让她‘女扮男装’以吕帅帅的名义混在超人气‘东方神韵‘最强智者’的偶像天团里。悲催的是,当十个大男孩的助理。一比十,这很不公平好不好?157808第1章 女扮男装)
- 其他
- 最新章:第244章
- [电竞]今天开始打职业
- 《今天开始打职业[电竞》作者:陆一砂 文案 顾纸重生后 不仅变成了一个网瘾少女 还成了问题儿童 顺利成为职业选手之后 她总觉得自家上单看她的眼神有些不对,让她很方 日常小片段 陆湛:你在干嘛 顾纸:填老婆报名表 陆湛抽过纸一看,眉头一皱:他哪点吸引你了 顾纸拖着下巴思考:一打四反杀一人的时候 过了一
- 网游竞技
- 最新章:第141章
- 兢兢业业打酱油
- 《兢兢业业打酱油》作者:小黑爪文案当被选中去各个世界打酱油时,庄原同意了。虽然世界里主角最亮眼但没有辣么多的酱油呀路人呀NPC的,世界也是无法构成的好伐。他会做一个非常敬业的酱油,在每个岗位发光发热。只是,有没有人来告诉他为毛他的戏份好像越来越多?这一定是他的错觉吧。1V1,攻从头到尾都是同一个人必
- 激情
- 最新章:第147章
- 打造异界
- 简介:凭借神秘系统打造一个属于我的世界!我叫假正经,我为自己代言!额不对,我叫贾正金.105049第一章 你已经死了)网吧里乌烟瘴气,到处都是放在桌面上的臭脚和烟味。最角落的位置,贾正金死死盯着电脑屏幕,手指灵活地操作键盘和鼠标“贾正金”身后有人拍了拍他的肩膀“等会!没看到我的城堡就要造成了吗”贾正
- 武侠修真
- 最新章:第1812章