亚洲AV无码乱码在线观看不卡|最新大伊香蕉精品视频在线|亚洲不卡av一区二区|国产美女无遮挡免费

登錄論壇 | 注冊會員 設(shè)為首頁 | 收藏本站
當(dāng)前位置 : 首頁>軟件學(xué)院>網(wǎng)絡(luò)技術(shù)>黑客攻防>正文
 
黑客入侵的四條常規(guī)途徑手段

http://www.yibo1263.com 2009-12-17 9:08:24  來源:網(wǎng)絡(luò)整理  編輯:葉子
 
  孫子兵法上說,知己知彼,百戰(zhàn)不殆。要想有效的防范黑客對我們電腦的入侵和破壞,僅僅被動的安裝防火墻是顯然不夠的,我們更應(yīng)該了解一些常見的黑客入侵手法,針對不同的方法采取不同的措施,做到有的放矢。

  1、木馬入侵

  木馬也許是廣大電腦愛好者最深惡痛絕的東東了,相信不少朋友都受到過它的騷擾。木馬有可能是黑客在已經(jīng)獲取我們操作系統(tǒng)可寫權(quán)限的前提下,由黑客上傳的(例如下面會提到的ipc$共享入侵);也可能是我們?yōu)g覽了一些垃圾個人站點(diǎn)而通過網(wǎng)頁瀏覽感染的(利用了IE漏洞);當(dāng)然,最多的情況還是我們防范意識不強(qiáng),隨便運(yùn)行了別人發(fā)來的所謂的mm圖片、好看的動畫之類的程序或者是在不正規(guī)的網(wǎng)站上隨便下載軟件使用。

  應(yīng)對措施:提高防范意識,不要隨意運(yùn)行別人發(fā)來的軟件。安裝木馬查殺軟件,及時更新木馬特征庫。推薦使用thecleaner,木馬克星。

  2、ipc$共享入侵

  微軟在win2000,xp中設(shè)置的這個功能對個人用戶來說幾乎毫無用處。反而成了黑客入侵nt架構(gòu)操作系統(tǒng)的一條便利通道。如果你的操作系統(tǒng)存在不安全的口令,那就更可怕了。一條典型的入侵流程如下:

 。1)用任何辦法得到一個帳戶與口令(猜測,破解),網(wǎng)上流傳有一個叫做smbcrack的軟件就是利用ipc$來破解帳戶口令的。如果你的密碼位數(shù)不高,又很簡單,是很容易被破解的。根據(jù)我的個人經(jīng)驗(yàn),相當(dāng)多的人都將administrator的口令設(shè)為123,2003,或者干脆不設(shè)密碼。

 。2)使用命令netusexxx.xxx.xxx.xxxipc$“密碼”/user:“用戶名”建立一個有一定權(quán)限的ipc$連接。用copytrojan.exexxx.xxx.xxx.xxxadmin$將木馬程序的服務(wù)器端復(fù)制到系統(tǒng)目錄下。

 。3)用nettimexxx.xxx.xxx.xxx命令查看對方操作系統(tǒng)的時間,然后用at202.xxx.xxx.xxx12:00trojan.exe讓trojan.exe在指定時間運(yùn)行。

  這樣一來,你的電腦就完全被黑客控制了。

  應(yīng)對措施:禁用server服務(wù),TaskScheduler服務(wù),去掉網(wǎng)絡(luò)文件和打印機(jī)共享前的對勾(插入圖1)。

  當(dāng)然,給自己的帳戶加上強(qiáng)壯的口令才是最關(guān)鍵的。

  3、IIS漏洞入侵

  由于寬帶越來越普及,給自己的win2000或是xp裝上簡單易學(xué)的iis,搭建一個不定時開放的ftp或是web站點(diǎn),相信是不少電腦愛好者所向往的,而且應(yīng)該也已經(jīng)有很多人這樣做了。但是iis層出不窮的漏洞實(shí)在令人擔(dān)心。遠(yuǎn)程攻擊著只要使用webdavx3這個漏洞攻擊程序和telnet命令就可以完成一次對iis的遠(yuǎn)程攻擊,成功后我們可以看到如圖2界面。

  利用iis的webdav漏洞攻擊成功后的界面

  這里的systen32就指的是對方機(jī)器的系統(tǒng)文件夾了,也就是說黑客此刻執(zhí)行的任何命令,都是在被入侵的機(jī)器上運(yùn)行的。這個時候如果執(zhí)行format命令,危害就可想而知了,用netuser命令添加帳戶也是輕而易舉的。

  應(yīng)對措施:關(guān)注微軟官方站點(diǎn),及時安裝iis的漏洞補(bǔ)丁。

  4、網(wǎng)頁惡意代碼入侵

  在我們?yōu)g覽網(wǎng)頁的時候不可避免的會遇到一些不正規(guī)的網(wǎng)站,它們經(jīng)常會擅自修改瀏覽者的注冊表,其直接體現(xiàn)便是修改IE的默認(rèn)主頁,鎖定注冊表,修改鼠標(biāo)右鍵菜單等等。實(shí)際上絕大部分的網(wǎng)頁惡意代碼都是通過修改我們的注冊表達(dá)到目的。只要保護(hù)好自己的注冊表,就一切ok了。

  應(yīng)對措施:安裝具有注冊表實(shí)時監(jiān)控功能的防護(hù)軟件,做好注冊表的備份工作。禁用RemoteRegistryService服務(wù),不要上一些不該上的網(wǎng)站。這里我推薦大家使用hackereliminator這款防火墻。
 
收藏】【打印】【進(jìn)入論壇
  相關(guān)文章:

·普通文件也能成為黑客入侵的手段
·淺談黑客入侵的四條常規(guī)途徑手段 
·黑客入侵知識:提權(quán)的21種方法 
·美媒再炒作中國黑客入侵FBI電腦系統(tǒng)
·針對入侵檢測的漏洞了解黑客入侵
·黑客入侵xp常用的七大招數(shù)
·黑客入侵Windows XP系統(tǒng)七大手法 
·防范黑客入侵攻擊的主要方法與技巧
·解密黑客入侵 保衛(wèi)電子郵件的安全 

 
 
 
 
最新文章

中關(guān)村艷照門女主角詳記錄高清組圖 
大連護(hù)士門大尺度艷照高清組圖
iPhone女孩微博爆紅 最寶貴東西換iPhon
反恐精英之父內(nèi)維爾:改變電腦游戲銷售
團(tuán)購網(wǎng)站黎明之前:中國市場慘烈廝殺不
團(tuán)購鼻祖Groupon中國揭秘:快與慢的商業(yè)
Spil Games發(fā)布新的品牌形象
1800配置一臺主機(jī) 不要顯示器
聯(lián)想V360筆記本模特寫真
愛國者第四代移動硬盤將面市、低電壓保

 
推薦文章
1
2
3
4
5
6
7
8
9
10
iPhone女孩微博爆紅 最寶貴東西換
大連護(hù)士門大尺度艷照高清組圖
中關(guān)村艷照門女主角詳記錄高清組
蘋果員工中毒門
宮如敏不雅照瘋傳 看張馨予韓一菲
深耕市場 永續(xù)經(jīng)營——專訪百腦匯
優(yōu)派專業(yè)電子書 讓您回家旅途多姿
揭曉百萬大獎三星bada魅力綻放中
大明龍權(quán)“江湖英雄會”全國PK大
永恒之塔校園達(dá)人挑戰(zhàn)賽完美落幕
八卦圖解 More>>
iPhone女孩微博爆紅 最寶貴東西換 大連護(hù)士門大尺度艷照高清組圖
中關(guān)村艷照門女主角詳記錄高清組 宮如敏不雅照瘋傳 看張馨予韓一菲
桑日县| 安庆市| 互助| 昌吉市| 涪陵区| 张家界市| 黄骅市| 东乡县| 长子县| 孝义市| 深圳市| 沛县| 南木林县| 大城县| 竹溪县| 娱乐| 大宁县| 普安县| 阳新县| 铅山县| 承德市| 宁河县| 敦煌市| 上杭县| 惠州市| 佳木斯市| 芜湖市| 岳池县| 临夏市| 平果县| 潜山县| 洞头县| 迭部县| 孝昌县| 香河县| 图木舒克市| 普陀区| 桑植县| 佛冈县| 炎陵县| 江山市|