成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

黑客利用系統(tǒng)合法工具服務(wù)開(kāi)啟入侵后門(mén)

安全 黑客攻防
黑客在入侵系統(tǒng)時(shí),會(huì)利用一些操作系統(tǒng)自帶的工具,啟動(dòng)系統(tǒng)服務(wù)為入侵留下后門(mén),繞過(guò)安全軟件的檢測(cè)。

黑客在入侵系統(tǒng)時(shí),會(huì)利用一些操作系統(tǒng)自帶的工具,啟動(dòng)系統(tǒng)服務(wù)為入侵留下后門(mén),繞過(guò)安全軟件的檢測(cè)。

rcmdsvc.exe是Windows 2000 Resource Kit中的一個(gè)小工具,是用來(lái)開(kāi)啟Remote Command Service服務(wù)的。這個(gè)服務(wù)開(kāi)啟的端口是445,與Windows 2000系統(tǒng)的Microsoft-DS服務(wù)開(kāi)的端口一樣。因?yàn)槭荕icrosoft發(fā)布的服務(wù),所以根本沒(méi)有殺毒軟件會(huì)認(rèn)為這是病毒或者木馬,因此不少入侵者都把這個(gè)服務(wù)作為入侵后的后門(mén)使用。

下面將從入侵者的角度講一下這個(gè)服務(wù)的安裝、使用方法以及如何偽裝成另外一個(gè)服務(wù),從而讓大家知道該如何防范。

安裝

假設(shè)服務(wù)器被入侵后,入侵者把以后需要用到的rcmdsvc.exe等一些工具都放到了C盤(pán)根目錄下,在cmd窗口里輸入:rcmdsvc -install,回車(chē)后,即可看到Remote Command Service服務(wù)安裝成功的提示,

這時(shí)在“控制面板”→“管理工具”→“服務(wù)”里,就可以看到這個(gè)服務(wù)了,如圖1所示。

圖1

從圖1可以看到該服務(wù)并沒(méi)有啟動(dòng),還需要我們來(lái)啟動(dòng)該服務(wù),可以使用系統(tǒng)自帶的net命令,在cmd窗口里輸入:net start rcmdsvc,回車(chē),我們可以看到Remote Command Service服務(wù)開(kāi)始啟動(dòng)和成功。

使用方法

下面我們就可以用Windows 2000 Resource Kit中的rcmd.exe小工具進(jìn)行遠(yuǎn)程連接了,并且連接后擁有管理員權(quán)限,可以添加管理員用戶(hù),如圖2所示。

圖2

偽裝

下面該sc.exe(Service Control的縮寫(xiě))出場(chǎng)了,這個(gè)工具是在命令行方式下管理系統(tǒng)中的服務(wù)的,在Windows 2000 Resource Kit或者Windows XP中都可以找到該工具。來(lái)看一下sc.exe是如何把Remote Command Service服務(wù)偽裝成Messenger這個(gè)服務(wù)的。

1.刪除Messenger服務(wù)。在cmd窗口里輸入:sc delete Messenger,回車(chē),可以看到命令完成。

2.把Remote Command Service服務(wù)改名為Messenger,在進(jìn)行這步前,需要重新啟動(dòng)一下。在cmd窗口里輸入:sc config rcmdsvc DisplayName= Messenger,回車(chē),可以看到命令完成。這時(shí)候我們到“控制面板”→“管理工具”→“服務(wù)”里,就可以看到Remote Command Service服務(wù)名變成了Messenger。

但是“描述”的內(nèi)容為空。為了使這個(gè)服務(wù)看起來(lái)更“合法”,我們把Messenger的“描述”也加上,在cmd窗口里輸入:sc description rcmdsvc 發(fā)送和接收系統(tǒng)管理員或者“警報(bào)器”服務(wù)傳遞的消息。我們到“服務(wù)”里就可以看到rcmdsvc的“描述”被加上了Messenger的描述。只不過(guò)服務(wù)名稱(chēng)還是rcmdsvc。

3.再重新用net start命令啟動(dòng)一下rcmdsvc服務(wù),就可以用rcmd.exe進(jìn)行連接了。

為了避免電腦被入侵,把不需要的服務(wù)都關(guān)閉掉,經(jīng)常檢查一下開(kāi)啟的服務(wù)和端口,如果您經(jīng)過(guò)檢查發(fā)現(xiàn)您的電腦有rcmdsvc服務(wù),或者該服務(wù)被偽裝成了別的服務(wù),那就要小心了,說(shuō)明電腦很可能被入侵了,并被別人安裝上了殺毒軟件無(wú)法查出的“合法”后門(mén)。

【編輯推薦】

  1. 替雇主“拿站”已成黑客常規(guī)業(yè)務(wù)
  2. 新刑法強(qiáng)力震懾 黑客違法可判7年
  3. 上周要聞回顧:思科爆洞忙發(fā)補(bǔ)丁 Google發(fā)懸賞挑戰(zhàn)黑客
責(zé)任編輯:安泉 來(lái)源: 賽迪網(wǎng)
相關(guān)推薦

2010-09-09 19:43:29

2024-08-22 14:05:02

2021-03-30 08:43:29

黑客PHP團(tuán)隊(duì)Git

2024-03-27 14:48:44

2022-07-26 14:30:57

漏洞黑客網(wǎng)絡(luò)攻擊

2022-04-27 15:55:40

黑客漏洞網(wǎng)絡(luò)攻擊

2011-03-15 15:41:43

2009-07-29 22:18:46

2014-01-09 14:13:27

2009-11-11 10:35:04

2013-08-07 10:53:19

2018-08-09 09:10:54

2011-03-15 16:03:06

2019-04-03 10:03:23

2024-04-19 13:29:45

2020-05-26 10:38:51

安全 黑客Windows

2020-12-18 08:50:58

微軟黑客SolarWinds

2023-01-06 19:08:15

2010-09-13 13:40:24

2011-03-04 12:33:16

點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號(hào)

主站蜘蛛池模板: 亚洲小视频在线播放 | 天天干天天爱天天 | 久久婷婷国产麻豆91 | a级黄色片视频 | 国产精彩视频 | www国产成人免费观看视频 | 亚洲永久字幕 | 午夜天堂精品久久久久 | 久久天堂网 | 免费久久精品 | 午夜精品一区二区三区三上悠亚 | 天天插天天舔 | 日韩免费看视频 | 一区二区亚洲 | 亚洲高清在线观看 | 欧美精品一区二区三区四区 在线 | 日本成人中文字幕在线观看 | 中文字幕在线视频免费观看 | 久久久国产精品网站 | 夜夜骑首页| 成人国产网站 | 视频一区在线 | 一区二区三区视频 | 天天艹 | 精品久久香蕉国产线看观看亚洲 | 亚洲精品91 | 久久久国产精品 | 国产精品久久久久一区二区三区 | 国产小视频在线 | 成人av一区二区三区 | 国产精品一区二区久久久久 | 91视频国产区 | 国产精品久久在线观看 | 国产精品久久午夜夜伦鲁鲁 | 国产在线观看一区二区 | www.亚洲.com| 一区二区视频 | 成人欧美一区二区三区在线播放 | avav在线看| 韩国av一区二区 | 视频一区二区中文字幕 |