成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

知己知彼 黑客如何攻擊Windows服務器

系統 Windows
當我們聽到黑客這個詞時,我們通常會想到復雜的神秘的技術,并且世界上只有少數人能夠執行。然而這是一個誤導,并且是當今黑客流行的一大因素。實際上,服務器入侵沒有那么復雜。黑客可能炫耀他們“瘋狂的技能”,但這些人不是我們真正需要擔心的。

當我們聽到黑客這個詞時,我們通常會想到復雜的神秘的技術,并且世界上只有少數人能夠執行。然而這是一個誤導,并且是當今黑客流行的一大因素。

 

實際上,服務器入侵沒有那么復雜。黑客可能炫耀他們“瘋狂的技能”,但這些人不是我們真正需要擔心的。相反,通常是那些技術欠佳又作出錯誤判斷的人會導致最多問題。事實上,這些人現在就存在于許多網絡里,尋找可挖掘的漏洞。

當談到保護Windows服務器阻止入侵時,我非常贊同首先聚焦在容易實現的目標。記住,這是每次難倒你的最基本的安全弱點。在以前的文章里,我介紹了出現Windows安全漏洞的一些原因。現在,我們看看在Windows服務器里兩個常見的弱點,并描述它們是如何執行的。

缺失的補丁導致遠程命令提示符

打補丁非常麻煩,你想多數Windows服務器能在補丁上作出更新。不過通常不是這么回事。不一致的補丁管理是造成Windows服務器弱點的最大因素。

下面是“黑客”如何利用未打補丁的Windows服務器作出攻擊的步驟:

  1. 攻擊者從外面或者(更常見地)在網絡里運行免費的漏洞掃描工具,發現缺失的補丁。
  2. 攻擊者確認可以使用免費的Metasploit工具挖掘這個弱點。
  3. 攻擊者啟動Metasploit并獲得遠程命令提示符。
  4. 攻擊者設置一個后門用戶賬戶并將他們自己添加到本地管理員組。
  5. 攻擊者對系統擁有完全訪問權,如本地登錄、遠程桌面、VPN等。其他人都不會注意到他們的存在。

不安全的網絡共享導致未授權的文件訪問

在網絡上共享文件是Windows服務器的基本功能之一。不過,這也是個致命弱點,使得所謂“受信任”的用戶能夠不經授權訪問。有時候員工出于無聊、好奇或報復在Windows Explorer里點擊,并會偶然發現他們應該不能訪問的敏感信息。

下面是“黑客”利用不安全的Windows共享作出攻擊的步驟:

  1. 攻擊者在網絡里運行免費的共享掃描工具(如GFI LANguard),發現Windows服務器上的眾多共享信息,多數信息恰好對每個人都擁有完全控制授權。
  2. 攻擊者通過點擊這些共享找到他們所需的信息。
  3. 攻擊者可能偶然發現一些敏感信息或者能下載和安裝免費的本文搜索工具,如FileLocator Pro。
  4. 攻擊者在本文搜索工具里插入一些關鍵字,如能表示敏感信息的“密碼”、“SSN”或者“confidential”。
  5. 攻擊者找到微軟Excel電子表格、Word文檔、PDF文件和數據庫,里面都是敏感員工的資料和客戶信息,能用于非法目的。再次重申,可能沒有人會發現這些行為。

有了足夠多的“sticktuitiveness”,攻擊者能在Windows服務器、薄弱的SQL Server配置和基于IIS配置的服務器上發現缺失或簡單的密碼,通過匿名FTP共享整個驅動等。如果可以訪問物理服務器,攻擊者能使用包含Ophcrack或Elcomsoft System Recovery的CD重新啟動Windows服務器。然后他們能獲得對所有用戶賬戶和密碼的完整訪問,包括Active Directory file ntdis.dit。整個Windows環境都被暴露了,并且無人會發現。

對于外部的黑客或惡意的內部人員,在Windows服務器上有許多弱點能挖掘。只要有足夠的時間,他們就能成為黑客。你的任務就是找到這些弱點,在別人進行攻擊之前做好防護措施。

【編輯推薦】

  1. 黑客們都在使用什么操作系統
  2. Linux就這樣被黑客入侵
  3. Windows服務器重新啟動的非常規方法
  4. 系統管理員必備的十個Windows服務器管理工具
  5. 開源模式讓黑客軟件更加瘋狂?
責任編輯:張浩 來源: TT中國
相關推薦

2009-04-22 10:03:58

2020-03-05 10:16:49

Maven架構模式

2015-06-02 17:32:36

2011-04-20 10:02:00

2011-10-18 09:50:03

2010-03-19 15:04:12

2011-06-02 11:01:32

2021-07-26 14:45:45

人工智能臺風氣候

2012-07-20 09:40:38

2021-04-30 18:21:44

云計算云計算產業云應用

2014-10-27 09:05:22

2015-06-08 22:39:37

云鴿

2010-04-02 09:49:40

2015-09-24 14:40:33

2017-09-05 18:13:56

2009-02-17 09:56:00

2013-09-25 10:32:39

2009-10-14 10:16:45

2014-04-30 12:40:52

安全工具掃描網絡發現工具
點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 青青草这里只有精品 | 99久久精品免费看国产小宝寻花 | 午夜激情免费视频 | 成人精品视频在线观看 | 91在线一区| 日日干日日操 | 伊人久久大香线 | 国产成人一区二区三区 | 一本色道久久综合亚洲精品高清 | 在线观看成人av | av中文字幕在线 | 999久久久久久久久6666 | h视频免费在线观看 | 成人天堂噜噜噜 | 国产精品日韩 | 免费午夜视频 | 日本精品久久久久 | 欧美成人精品二区三区99精品 | av免费在线观看网站 | 亚洲交性| 91视频在线 | 亚洲在线免费 | 成人av一区 | 亚洲电影一区二区三区 | 2018天天干天天操 | 插插插干干干 | 午夜男人天堂 | 中文字幕精品视频在线观看 | 日韩欧美第一页 | 中文在线а√在线8 | 国产亚洲精品91 | 国产 日韩 欧美 在线 | 日韩久久成人 | 午夜小电影 | 老司机免费视频 | 丁香综合 | 亚洲一区中文字幕 | 亚洲视频中文字幕 | 午夜黄色影院 | 伊人看片 | 亚洲成人三级 |