■WinGateとは?(標準プロキシ講座も参照せよ)
WinGateとは、WinでIPマスカレード(詳しくは、基礎IPマスカレード講座を参照せよ)かつDeleGate(詳しくは、基礎DeleGate講座を参照せよ)のような中継機能を実現したアプリケーション(シェアウェア)です。現在、3つのバージョンが存在します。
また、デフォルト設定の甘さにより、telnet、IRC、FTPなどの中継基地として狙われてます。
■WinGateの特徴
以下のような特徴が有ります。
■WinGateにつないでみよう(以下の5つのWinGateサーバIPを知っていると仮定する)
●ポート23に接続
|
A |
200.231.12.1 |
|
B |
124.103.43.5 |
|
C |
190.233.12.1 |
|
D |
189.121.32.4 |
|
E |
200.232.22.1 |
2、そうすると、以下のようなプロンプトが出る。
WinGate>
3、ここからBに接続してみる。
WinGate>124.103.43.5
これでB に接続出来るので同様にB からC へD へ、そしてE へ接続する。これで次のような連鎖になる(君のマシン -> 君のISP -> A -> B -> C -> D -> E -> hackしたいマシン)。よって、E からhackしたシェルアカウントやフリーシェルアカウントに、偽の情報で接続することが出来る。この連鎖は君のIPを隠し、追跡を困難にする( 不可能という訳ではない) 。
●他のポートに接続してみる。
1、デフォルトではport23に接続してしまうので、他のportに接続するには以下のようにする。
WinGate>121.433.23.1:port番号
ただし、FTP = 21 ; SMPT = 25 ; FINGER = 79(詳しくは、ポート番号を参照せよ)
■WinGateサーバの入手方法
http://www.hotmanscave.com/filez/filez.htmlまたはhttp://www.pheces.org/progs/wscan.zipから、WinGateスキャナをDLしてください。また、ここからもDL(35KB)できます。ここも参照せよ。
しかし、これでは時間がかかってしまう可能性があるので、IRC(詳しくは、基礎IRC講座を参照せよ)でWarezやHackingやPhreakingのチャンネル(例えば、#warez,#hacking,#phreakingなど)に接続してそこの人々のドメイン名をスキャンする。彼らの多くがWinGateサーバ経由で接続しているので素早く見付けられる。
これらのチャンネルで "/stats g" も試してみよう: #hackphreak ; #warez950
■WinGateの見分け方
WinGateの見分け方ですが、WinGateのポート 23 に繋ぐと「WinGate>」とゆープロンプトを送り返してきますので、わかります。ポート 21 でも OK だったかな?外国人の作った「WinGate スキャンアプリ」は、ひたすらポート 23 をスキャンしまくって、「繋がって、"WinGate>" を送ってきたら、WinGate!!」ってカンジになってますね。
■参考文献
|
|||
|
|