查看: 4108|回复: 6

像这样的数据包是什么意思

[复制链接]
发表于 2006-12-15 18:36:23 | 显示全部楼层 |阅读模式
抓到的数据包几乎全是如下内容
源IP是:211.45.XX.XX         源端口是TCP:6299
目标IP:192.168.1.30         目标端口TCP:1103

像这种情况是不是说明211.45.XX.XX这台机器中了反弹木马,然后通过6299端口与内网的192.168.1.30通讯呢.
回复

使用道具 举报

 楼主| 发表于 2006-12-15 21:01:31 | 显示全部楼层
没人知道嘛            
回复

使用道具 举报

发表于 2006-12-15 21:31:45 | 显示全部楼层
提供的信息太少。。。。。。。。。。。。。
回复

使用道具 举报

 楼主| 发表于 2006-12-15 22:01:37 | 显示全部楼层
至少说明211.45.XX.XX这台机是主动来连接我这边内网的一台机器吧.
回复

使用道具 举报

发表于 2006-12-15 23:27:28 | 显示全部楼层
抓包分析其中的传输数据,应该是有ASCII码的!
回复

使用道具 举报

发表于 2006-12-16 19:24:29 | 显示全部楼层
Er...
目标地址是私有地址,所以,如果你的路由器上没有相应的PAT规则,那么, 可以确定的是,这个TCP连接是由192.168.1.30主动发出的连接请求。
回复

使用道具 举报

发表于 2006-12-16 20:20:38 | 显示全部楼层
原帖由 ValorZ 于 2006-12-16 19:24 发表
Er...
目标地址是私有地址,所以,如果你的路由器上没有相应的PAT规则,那么, 可以确定的是,这个TCP连接是由192.168.1.30主动发出的连接请求。

斑竹真是热心人啊~
回复

使用道具 举报

您需要登录后才可以回帖 登录 | CSNA会员注册

本版积分规则

快速回复 返回顶部 返回列表