banner

[Rule] Rules  [Home] Main Forum  [Portal] Portal  
[Members] Member Listing  [Statistics] Statistics  [Search] Search  [Reading Room] Reading Room 
[Register] Register  
[Login] Loginhttp  | https  ]
 
Forum Index Thảo luận hệ điều hành Windows Hỏi mọi người - close port & kill established connection  XML
  [Question]   Hỏi mọi người - close port & kill established connection 14/05/2007 21:59:59 (+0700) | #1 | 59082
quantumphyser
Member

[Minus]    0    [Plus]
Joined: 12/03/2007 11:17:48
Messages: 43
Offline
[Profile] [PM]
Mình dùng windows xp , khi vào mạng thì hay mở command prompt lên xem các kết nối ( netstat ) . Thấy có mấy cái kết nối không biết ở đâu ra . Muốn ngắt các kết nối đó bằng 1 dòng lệnh trong command prompt thì làm thế nào , kể cả phải dùng admin account cũng được .
hì hì đồng loại chỉ giáo nhé .
[Up] [Print Copy]
  [Question]   Re: Hỏi mọi người - close port & kill established connection 14/05/2007 22:17:33 (+0700) | #2 | 59087
[Avatar]
nil
Elite Member

[Minus]    0    [Plus]
Joined: 12/12/2006 18:37:46
Messages: 271
Location: Thùng rác
Offline
[Profile] [PM] [WWW]
Trước tiên bạn phải tìm PID của chương trình tạo ra những phiên kết nối đó:
Code:
C:\>netstat -ano

Sau đó dùng tskill
Code:
C:\> tskill PID

http://commandwindows.com/taskkill.htm
[Up] [Print Copy]
  [Question]   Hỏi mọi người - close port & kill established connection 15/05/2007 00:00:28 (+0700) | #3 | 59130
[Avatar]
tranvanminh
HVA Friend

Joined: 04/06/2003 06:36:35
Messages: 516
Location: West coast
Offline
[Profile] [PM]
Post bài không đúng box , move sang Thảo luận hệ điều hành Windows .
[Up] [Print Copy]
  [Question]   Hỏi mọi người - close port & kill established connection 15/05/2007 21:39:01 (+0700) | #4 | 59304
[Avatar]
conmale
Administrator

Joined: 07/05/2004 23:43:15
Messages: 9353
Location: down under
Offline
[Profile] [PM]

quantumphyser wrote:
Mình dùng windows xp , khi vào mạng thì hay mở command prompt lên xem các kết nối ( netstat ) . Thấy có mấy cái kết nối không biết ở đâu ra . Muốn ngắt các kết nối đó bằng 1 dòng lệnh trong command prompt thì làm thế nào , kể cả phải dùng admin account cũng được .
hì hì đồng loại chỉ giáo nhé . 


Một TCP connection cần 3 bước để thiết lập và 4 bước để triệt tiêu (tìm một cuốn TCP/IP để đọc thêm).

Bởi thế, để triệt tiêu một ESTABLISED connection đúng quy trình, 2 đầu connection phải thỏa mãn 4 bước trên. Trường hợp này chỉ xảy ra nếu client / server không còn gì để gởi và nhận nữa. Việc quyết định gởi và nhận cái gì tùy thuộc vào từng ứng dụng. Bởi thế, không thể dùng một "lệnh" nào đó để hủy một connection đúng quy trình được (ngoại trừ công cụ nào đó giả làm client hoặc server xen vào xuất truy cập thật sự đang xảy ra). Đây là chuyện có lẽ phức tạp đối với bồ (vì bồ chỉ hỏi ở biên độ "lệnh").

Những điểm nil đưa ra nhằm để hủy cả process đang dùng để chạy client hoặc server (tắt luôn application) chớ không nhằm triệt tiêu chỉ 1 ESTABLISHED connection bởi vì không có cách nào (trên biên độ command bình thường) có thể xen vào socket connection.

Một cách khác triệt tiêu ESTABLISHED connection là triệt tiêu không đúng quy trình, có nghĩa là một trong 2 đầu connection bất chợt gởi một RST (reset) packet đi. Thông thường một ứng dụng không làm như thế ngoại trừ trường hợp một trong hai đầu connection bị lỗi trầm trọng hoặc một trong hai đầu nhận ra một packet nào đó được gởi đến mang tính "bất hợp lệ".

http://www.snort.org có ứng dụng để "xen" vào và gởi RST packet đến hai đầu connection để "xé" một xuất connection mang tính dung hại. Trên bình diện "command prompt", tớ có một công cụ ưa thích là http://nemesis.sourceforge.net. Nó cho phép bồ xen vào một xuất truy cập để gởi 1 RST packet khiến cho đầu bên kia bị "xé" bỏ.

Nếu muốn đi vào chiều sâu của lĩnh vực này, bồ cần nghiên cứu khá nhiều về TCP/IP và cách làm việc của chúng.

Thân mến.
What bringing us together is stronger than what pulling us apart.
[Up] [Print Copy]
  [Question]   Re: Hỏi mọi người - close port & kill established connection 15/05/2007 23:03:57 (+0700) | #5 | 59324
[Avatar]
nil
Elite Member

[Minus]    0    [Plus]
Joined: 12/12/2006 18:37:46
Messages: 271
Location: Thùng rác
Offline
[Profile] [PM] [WWW]
Cảm ơn anh Conmale về món quà nemesis. smilie)
[Up] [Print Copy]
[digg] [delicious] [google] [yahoo] [technorati] [reddit] [stumbleupon]
Go to: 
 Users currently in here 
1 Anonymous

Powered by JForum - Extended by HVAOnline
 hvaonline.net  |  hvaforum.net  |  hvazone.net  |  hvanews.net  |  vnhacker.org
1999 - 2013 © v2012|0504|218|