成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

簡述主要的黑客入侵途徑及應對方法

安全 黑客攻防
孫子兵法上說,知己知彼,百戰不殆。要想有效的防范黑客對我們電腦的入侵和破壞,僅僅被動的安裝防火墻是顯然不夠的,我們更應該了解一些常見的黑客入侵途徑,針對不同的方法采取不同的措施,做到有的放矢。

黑客入侵的腳步仿佛從未停止過,不論是互聯網用戶、安全專家還是企業網絡安全管理員,對于黑客入侵都是深惡痛絕。如何對黑客入侵進行防護一直是我們所關心的問題,那么了解主要的黑客入侵途徑可以為我們針對黑客入侵途徑做好網絡防護打下堅實的基礎。

黑客入侵途徑之木馬入侵

木馬也許是廣大電腦愛好者最深惡痛絕的東西了,相信不少朋友都受到過它的騷擾。木馬有可能是黑客在已經獲取我們操作系統可寫權限的前提下,由黑客上傳的(例如下面會提到的ipc$共享入侵);也可能是我們瀏覽了一些垃圾個人站點而通過網頁瀏覽感染的(利用了IE漏洞);當然,最多的情況還是我們防范意識不強,隨便運行了別人發來的所謂的mm圖片、好看的動畫之類的程序或者是在不正規的網站上隨便下載軟件使用。

應對措施:提高防范意識,不要隨意運行別人發來的軟件。安裝木馬查殺軟件,及時更新木馬特征庫。推薦使用the cleaner,木馬克星。

黑客入侵途徑之ipc$共享入侵

微軟在win2000,xp中設置的這個功能對個人用戶來說幾乎毫無用處。反而成了黑客入侵nt架構操作系統的一條便利通道。如果你的操作系統存在不安全的口令,那就更可怕了。一條典型的入侵流程如下:

(1)用任何辦法得到一個帳戶與口令(猜測,破解),網上流傳有一個叫做smbcrack的軟件就是利用ipc$來破解帳戶口令的。如果你的密碼位數不高,又很簡單,是很容易被破解的。根據我的個人經驗,相當多的人都將administrator的口令設為123,2003,或者干脆不設密碼。

(2)使用命令net use \xxx.xxx.xxx.xxx\ipc$“密碼” /user:“用戶名”建立一個有一定權限的ipc$連接。用copy trojan.exe \xxx.xxx.xxx.xxx\admin$ 將木馬程序的服務器端復制到系統目錄下。

(3)用net time \xxx.xxx.xxx.xxx 命令查看對方操作系統的時間,然后用at \202.xxx.xxx.xxx 12:00 trojan.exe 讓trojan.exe在指定時間運行。

這樣一來,你的電腦就完全被黑客控制了。

應對措施:禁用server服務, Task Scheduler服務,去掉網絡文件和打印機共享前的對勾(插入圖1)。

當然,給自己的帳戶加上強壯的口令才是最關鍵的。

黑客入侵途徑之IIS漏洞入侵

由于寬帶越來越普及,給自己的win2000或是xp裝上簡單易學的iis,搭建一個不定時開放的ftp或是web站點,相信是不少電腦愛好者所向往的,而且應該也已經有很多人這樣做了。但是iis層出不窮的漏洞實在令人擔心。遠程攻擊著只要使用webdavx3這個漏洞攻擊程序和telnet命令就可以完成一次對iis的遠程攻擊,成功后我們可以看到如圖2界面。

利用iis的webdav漏洞攻擊成功后的界面

這里的systen32就指的是對方機器的系統文件夾了,也就是說黑客此刻執行的任何命令,都是在被入侵的機器上運行的。這個時候如果執行format命令,危害就可想而知了,用net user命令添加帳戶也是輕而易舉的。

應對措施:關注微軟官方站點,及時安裝iis的漏洞補丁。

黑客入侵途徑之網頁惡意代碼入侵

在我們瀏覽網頁的時候不可避免的會遇到一些不正規的網站,它們經常會擅自修改瀏覽者的注冊表,其直接體現便是修改IE的默認主頁,鎖定注冊表,修改鼠標右鍵菜單等等。實際上絕大部分的網頁惡意代碼都是通過修改我們的注冊表達到目的。只要保護好自己的注冊表,就一切ok了。

應對措施:安裝具有注冊表實時監控功能的防護軟件,做好注冊表的備份工作。禁用Remote Registry Service服務,不要上一些不該上的網站。

 

【編輯推薦】

  1. 黑客不愛軟件漏洞 更喜歡利用錯誤配置
  2. “90后”黑客攻擊南京房管局網站
  3. Black Hat和Defcon黑客大會的五大看點
  4. 路由器漏洞:黑客展示如何攻陷百萬臺
  5. 揭秘黑客手中DDoS攻擊利器——黑色能量2代
責任編輯:張啟峰 來源: IT168
相關推薦

2010-09-13 18:11:38

2011-04-13 11:13:56

2010-09-13 13:40:20

2009-12-10 10:32:43

2011-01-12 21:26:49

2019-04-03 10:03:23

2011-03-15 15:27:23

2022-04-15 11:37:19

密碼網絡攻擊網絡安全

2022-06-21 10:29:09

CIO首席信息官

2014-01-02 13:57:48

2010-09-25 15:52:01

2020-04-19 21:24:01

安全Python黑客

2010-09-09 11:34:10

2010-04-01 09:30:57

2014-11-12 10:23:12

Docker容器IronWorker

2023-11-27 16:39:09

數字化轉型

2022-03-28 12:23:25

企業內部威脅監管

2010-09-08 15:50:15

2015-05-18 10:13:47

2020-11-02 10:50:21

爬蟲Python網絡
點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 国产精品久久久久久久一区二区 | 国产一区二区 | 国产91视频一区二区 | 午夜精品久久久 | 亚洲 中文 欧美 日韩 在线观看 | 中文字幕在线免费观看 | 国产精品99久久久久久久久久久久 | 日韩久久久久久久久久久 | 九九热精品在线 | av性色全交蜜桃成熟时 | 日日噜噜夜夜爽爽狠狠 | 亚洲精品在线视频 | 日韩成年人视频在线 | 国产欧美一区二区三区另类精品 | 日本精品视频在线观看 | 亚洲激情自拍偷拍 | 久久亚洲天堂 | 福利影院在线看 | 久久黄色网 | 午夜av成人| 久久久久久久久99精品 | 一级毛片色一级 | 国产综合视频 | 亚洲 日本 欧美 中文幕 | 国产日韩精品在线 | 成人国产午夜在线观看 | 91精品成人久久 | 色伊人久久 | 在线观看国产 | 中文字幕丁香5月 | 亚洲欧洲成人 | 高清黄色 | 亚洲国产精品99久久久久久久久 | 久久久91精品国产一区二区精品 | 国产高清视频 | 亚洲综合日韩精品欧美综合区 | www.性色| 99精品亚洲国产精品久久不卡 | 国产香蕉视频在线播放 | 亚洲一区二区三区免费观看 | 国产伦精品一区二区三区在线 |