自拍偷在线精品自拍偷,亚洲欧美中文日韩v在线观看不卡

淺談下黑客入侵的四條常規(guī)途徑手段

安全
孫子兵法上說(shuō),知己知彼,百戰(zhàn)不殆。要想有效的防范黑客對(duì)我們電腦的入侵和破壞,僅僅被動(dòng)的安裝防火墻是顯然不夠的,我們更應(yīng)該了解一些常見(jiàn)的黑客入侵手法,針對(duì)不同的方法采取不同的措施,做到有的放矢。

孫子兵法上說(shuō),知己知彼,百戰(zhàn)不殆。要想有效的防范黑客對(duì)我們電腦的入侵和破壞,僅僅被動(dòng)的安裝防火墻是顯然不夠的,我們更應(yīng)該了解一些常見(jiàn)的黑客入侵手法,針對(duì)不同的方法采取不同的措施,做到有的放矢。

1、木馬入侵

木馬也許是廣大電腦愛(ài)好者最深惡痛絕的東東了,相信不少朋友都受到過(guò)它的騷擾。木馬有可能是黑客在已經(jīng)獲取我們操作系統(tǒng)可寫(xiě)權(quán)限的前提下,由黑客上傳的(例如下面會(huì)提到的ipc$共享入侵);也可能是我們?yōu)g覽了一些垃圾個(gè)人站點(diǎn)而通過(guò)網(wǎng)頁(yè)瀏覽感染的(利用了IE漏洞);當(dāng)然,最多的情況還是我們防范意識(shí)不強(qiáng),隨便運(yùn)行了別人發(fā)來(lái)的所謂的mm圖片、好看的動(dòng)畫(huà)之類的程序或者是在不正規(guī)的網(wǎng)站上隨便下載軟件使用。

應(yīng)對(duì)措施:提高防范意識(shí),不要隨意運(yùn)行別人發(fā)來(lái)的軟件。安裝木馬查殺軟件,及時(shí)更新木馬特征庫(kù)。推薦使用the cleaner,木馬克星。

2、ipc$共享入侵

微軟在win2000,xp中設(shè)置的這個(gè)功能對(duì)個(gè)人用戶來(lái)說(shuō)幾乎毫無(wú)用處。反而成了黑客入侵nt架構(gòu)操作系統(tǒng)的一條便利通道。如果你的操作系統(tǒng)存在不安全的口令,那就更可怕了。一條典型的入侵流程如下:

(1)用任何辦法得到一個(gè)帳戶與口令(猜測(cè),破解),網(wǎng)上流傳有一個(gè)叫做smbcrack的軟件就是利用ipc$來(lái)破解帳戶口令的。如果你的密碼位數(shù)不高,又很簡(jiǎn)單,是很容易被破解的。根據(jù)我的個(gè)人經(jīng)驗(yàn),相當(dāng)多的人都將administrator的口令設(shè)為123,2003,或者干脆不設(shè)密碼。

(2)使用命令net use xxx.xxx.xxx.xxxipc$“密碼” /user:“用戶名”建立一個(gè)有一定權(quán)限的ipc$連接。用copy trojan.exe xxx.xxx.xxx.xxxadmin$ 將木馬程序的服務(wù)器端復(fù)制到系統(tǒng)目錄下。

(3)用net time xxx.xxx.xxx.xxx 命令查看對(duì)方操作系統(tǒng)的時(shí)間,然后用at 202.xxx.xxx.xxx 12:00 trojan.exe 讓trojan.exe在指定時(shí)間運(yùn)行。

這樣一來(lái),你的電腦就完全被黑客控制了。

應(yīng)對(duì)措施:禁用server服務(wù), Task Scheduler服務(wù),去掉網(wǎng)絡(luò)文件和打印機(jī)共享前的對(duì)勾(插入圖1)。

當(dāng)然,給自己的帳戶加上強(qiáng)壯的口令才是最關(guān)鍵的。

3、IIS漏洞入侵

由于寬帶越來(lái)越普及,給自己的win2000或是xp裝上簡(jiǎn)單易學(xué)的iis,搭建一個(gè)不定時(shí)開(kāi)放的ftp或是web站點(diǎn),相信是不少電腦愛(ài)好者所向往的,而且應(yīng)該也已經(jīng)有很多人這樣做了。但是iis層出不窮的漏洞實(shí)在令人擔(dān)心。遠(yuǎn)程攻擊著只要使用webdavx3這個(gè)漏洞攻擊程序和telnet命令就可以完成一次對(duì)iis的遠(yuǎn)程攻擊,成功后我們可以看到如圖2界面。

利用iis的webdav漏洞攻擊成功后的界面

這里的systen32就指的是對(duì)方機(jī)器的系統(tǒng)文件夾了,也就是說(shuō)黑客此刻執(zhí)行的任何命令,都是在被入侵的機(jī)器上運(yùn)行的。這個(gè)時(shí)候如果執(zhí)行format命令,危害就可想而知了,用net user命令添加帳戶也是輕而易舉的。

應(yīng)對(duì)措施:關(guān)注微軟官方站點(diǎn),及時(shí)安裝iis的漏洞補(bǔ)丁。

4、網(wǎng)頁(yè)惡意代碼入侵

在我們?yōu)g覽網(wǎng)頁(yè)的時(shí)候不可避免的會(huì)遇到一些不正規(guī)的網(wǎng)站,它們經(jīng)常會(huì)擅自修改瀏覽者的注冊(cè)表,其直接體現(xiàn)便是修改IE的默認(rèn)主頁(yè),鎖定注冊(cè)表,修改鼠標(biāo)右鍵菜單等等。實(shí)際上絕大部分的網(wǎng)頁(yè)惡意代碼都是通過(guò)修改我們的注冊(cè)表達(dá)到目的。只要保護(hù)好自己的注冊(cè)表,就一切ok了。

應(yīng)對(duì)措施:安裝具有注冊(cè)表實(shí)時(shí)監(jiān)控功能的防護(hù)軟件,做好注冊(cè)表的備份工作。禁用Remote Registry Service服務(wù),不要上一些不該上的網(wǎng)站。這里我推薦大家使用hackereliminator這款防火墻。

【編輯推薦】

  1. 10方法避免社交媒介黑客攻擊
  2. 黑客武裝惡意軟件 備戰(zhàn)2010年
  3. 美國(guó)惡炒“中國(guó)黑客”間諜戰(zhàn)
責(zé)任編輯:趙寧寧 來(lái)源: 中國(guó)IT實(shí)驗(yàn)室
相關(guān)推薦

2011-04-13 11:13:56

2009-12-15 10:57:05

2011-03-04 12:33:16

2009-11-11 10:35:04

2023-11-14 22:19:19

2010-09-30 10:44:43

2010-09-08 11:11:40

2011-03-15 15:27:23

2011-01-12 21:26:49

2010-09-25 14:26:21

2010-09-08 14:56:07

2025-01-03 09:30:00

2011-03-18 09:19:40

Windows 8

2023-04-21 09:45:23

2011-06-13 10:10:58

2009-07-30 10:09:05

云計(jì)算實(shí)施攔路虎

2011-05-13 09:26:27

SQL數(shù)據(jù)操縱語(yǔ)句

2011-08-18 09:52:49

2021-03-30 08:28:43

SaaS公有云云計(jì)算

2016-10-28 13:21:36

點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號(hào)