摘要: 该程序实质是一个简单的socket编程,在受害方上运行攻击代码(后门进程),通过socket打开一个预设端口,并监听,等待攻击方的链接。一旦攻击方通过网络链接工具试图链接该socket,那么后门进程立刻fork一个子进程来处理链接请求。处理请求的行为即用exec函数打开一个shell来代替本子进程,并将本进程的标准输入、输出、出错文件描述符重定向到该套接字上,这样就实现了攻击方远程得到了受害方的一个shell。int main(int argc, char **argv){ int i, listenfd, connfd; /*listenfd为主进程监听的套接字,c... 阅读全文
posted @ 2014-03-29 17:14 Mr.Open 阅读(5942) 评论(1) 推荐(0) 编辑