|
阅读:849回复:2
让我摧毁你对防火墙的信任
这是个只有96K的著名国外测试软件,并非木马程序,可是它真的能摧毁你对防火墙的信任!!!!!在我的测试当中,在我心目中地位很高的ZONEALARM在没有任何提示的情况下就败下阵来,不过大家认为性能不如国外防火墙的天网....之类的国内防火墙,我的机子反而通过了一次测试!!!!可是第二次就败下阵来!!!不用说它摧毁了我对所有防火墙的信任!!!!!!若是真的木马假托你的KV访问网络,试问你能阻止它通过吗?如果谁的防火墙能连续3次通过测试,请回帖告诉我!!!!!
第一步双击运行,同意协议,下一步后,它会要求你输入你的邮箱地址,它会把从你那里偷过去的文档什么的发到你的这个邮箱里哦. 下一步....下一步....,它会要求你建个笔记,随便写几个字什么的,或者打开浏览器的地址栏输入几个字母.如果你不照做,下一步是无法点的.这是供它偷的内容. 然后下一步,它就会动用所有的本事连接网络,偷你刚才记事本的内容了!!!!!!!!!!!如果它成功绕过你的防火墙,你的防火墙失效没能拦截的话,点击按钮可以连接到它的网站,看都什么能被偷去. 测试软件下载地址[运行时毒霸会误认为木马,关了毒霸,KV和卡巴不会误认的]: http://www.onlinedown.net/soft/30771.htm 最后别忘了打开自己的邮箱看看,它为你截的桌面图可是很好看的哦...[我都无语了....] 这个是其他论坛转来的评论: 我在拿到PCAUDIT这款安全测试软件后,首先在自己使用的机器上进行了测试,结果这台机器的安全防线很块就被PCAUDIT突破。这结果并没有让我有什么不安,毕竟这只是一台普通的机器,但是看着安全测试页上机器的全屏截图,我还是决定在服务器进行一下测试。结果在服务器上的测试结果令我非常吃惊,抛开硬件安全设备不说,单单只说已经安装所有补丁其整个系统我也精心设置了,可为什么还是在短时间就会被突破呢?更奇怪就是系统使用的软件防火墙竟然没有任何反应!这97K的安全测试程序,又一次点燃了我对安全测试的兴趣。 通过监控软件我发现当PCAUDIT运行时会出现RUNDLL32.EXE这个系统进程发送对外连接请求,此时有些防火墙会出现提示会询问用户是否放行,但是无论用户选择什么都是无法通过PCAUDIT的测试的。通过监控我发现依次会有management,Instumentation,Run a Dll as an App……等系统程序会有对外连接请求,由于这些都是系统本身自带的程序所以当这些软件有对外连接请求的时候一般的防火墙都不会询问用户而是直接放行!当你认为自己禁止上面这些所有的系统程序的连接请求时就会通过PCAUDIT的测试,那你就太小看PCAUDIT因为此时这个测试软件会扫描系统,把所有自己可以利用的程序都利用上!当防火墙提示VIRUSSCAN杀毒,天网/黑冰防火墙等等你熟悉的软件有对外连接请求时你会放行吧?但是如果你放行了就中了PCAUDIT的圈套!因为PCAUDIT就是通过这些你认为100%不会有问题的连接泄露你的信息的。这才是PCAUDIT最大的秘密!(由于大家的软件环境不同所以用户不要指望通过高手发布的防火墙规则来通过PCAUDIT的测试) 从短期来看,普通用户能否通过PCAUDIT的测试并没有什么太大意义,因为要用户通过测试也意味这自己多数有用的对外连接都将被自己的防火墙拦截,这是不现实的!对于网站的管理员来说,PCAUDIT可以轻易的摧毁你的自信。没有绝对安全的系统,也没有100%没有问题对外连接请求。 但是从长期来看PCAUDIT将预示着一个新的木马时代的来临,因为从某个方面来说PCAUDIT就是一个木马,它已经完全打破通过防火墙来抵御木马的传统观念,因为这个准木马可以利用任何防火墙信任的进程对外发送信息,如果说在见到PCAUDIT时木马还在特洛伊城外时,那么现在木马已经进入特洛伊城并且夜幕即将来临。 --------------------
[ 2004-11-13 10:46:10 月笼寒冰 修改 ] |
|
|
|
1C#
发布于:2004-11-13 13:17
Re:让我摧毁你对防火墙的信任
我的防火墙根本就不让下载
金山毒霸 用FLASHGET下载以后提示有病毒 就直接给删除了 -------------------- 余之所言,上不求法于古,中不求肖于今,下不窥传于后,不过自成一言,云所欲云止。 |
|
|
|
2C#
发布于:2004-11-15 11:51
Re:让我摧毁你对防火墙的信任
现在都懒得用防火墙了,顶多定期查查木马什么的。
--------------------
|
|
|
[ 2004-11-13 10:46:10 月笼寒冰 修改 ]