网络安全 频道

关于中了鸽子后的反入侵跟踪

    请尝试以下操作:

    如果您已经在地址栏中输入该网页的地址,请确认其拼写正确。

    打开 61.145.121.115 主页,然后查找指向您感兴趣信息的链接。 
    单击后退按钮,尝试其他链接。
    单击搜索,寻找 Internet 上的信息。

 

    HTTP 404 - 未找到文件
    Internet Explorer

    ip138.com IP查询(搜索IP地址的地理位置)
    您查询的IP:61.145.121.115 
    查询结果1:广东省 广州市 电信
    查询结果2:广东省广州市 ADSL

 

    估计。。中转的机子可能是网吧的服务器之类的非http服务器。。要想从中转机入手找入侵者。。在这卡住。

    4.看一下入侵者的地理:
    ip138.com IP查询(搜索IP地址的地理位置)
    您查询的IP:220.176.14.66 
    查询结果1:江西省 赣州市 电信
    查询结果2:江西省赣州市 (安远县)ADSL

    5.打开procexp.exe。。密切注意开启的进程。把可疑的关了。

    6.尝试用net send 220.176.14.66 “what do you want to do?"
    提示失败。

    7.据说还可用sniffer之类的看对方取了些什么数据。。但是我不会看抓包下来的数据。

    8.还有什么其它的方法可以抓到入侵者或者说入侵??欢迎大家来讨论!!

0
相关文章