《2022年浅谈黑客入侵的4条途径.docx》由会员分享,可在线阅读,更多相关《2022年浅谈黑客入侵的4条途径.docx(4页珍藏版)》请在taowenge.com淘文阁网|工程机械CAD图纸|机械工程制图|CAD装配图下载|SolidWorks_CaTia_CAD_UG_PROE_设计图分享下载上搜索。
1、2022年浅谈黑客入侵的4条途径孙子兵法上说,知己知彼,百战不殆。要想有效的防范黑客对我们电脑的入侵和破坏,仅仅被动的安装防火墙是明显不够的,我们更应当了解一些常见的黑客入侵手法,针对不同的方法实行不同的措施,做到有的放矢。 1、木马入侵木马或许是广阔电脑爱好者最深恶痛绝的东东了,信任不少挚友都受到过它的骚扰。木马有可能是黑客在已经获得我们操作系统可写权限的前提下,由黑客上传的(例如下面会提到的ipc$共享入侵);也可能是我们阅读了一些垃圾个人站点而通过网页阅读感染的(利用了IE漏洞);当然,最多的状况还是我们防范意识不强,随意运行了别人发来的所谓的mm图片、好看的动画之类的程序或者是
2、在不正规的网站上随意下载软件运用。应对措施:提高防范意识,不要随意运行别人发来的软件。安装木马查杀软件,刚好更新木马特征库。举荐运用the cleaner,木马克星。2、ipc$共享入侵微软在win2000,xp中设置的这个功能对个人用户来说几乎毫无用处。反而成了黑客入侵nt架构操作系统的一条便利通道。假如你的操作系统存在担心全的口令,那就更可怕了。一条典型的入侵流程如下:(1)用任何方法得到一个帐户与口令(揣测,破解),网上流传有一个叫做smbcrack的软件就是利用ipc$来破解帐户口令的。假如你的密码位数不高,又很简洁,是很简单被破解的。依据我的个人阅历,相当多的人都将a
3、dministrator的口令设为123,2022,或者干脆不设密码。(2)运用吩咐net use xxx.xxx.xxx.xxxipc$“密码” /user:“用户名”建立一个有肯定权限的ipc$连接。用copy trojan.exe xxx.xxx.xxx.xxxadmin$ 将木马程序的服务器端复制到系统书目下。(3)用net time xxx.xxx.xxx.xxx 吩咐查看对方操作系统的时间,然后用at 202.xxx.xxx.xxx 12:00 trojan.exe 让trojan.exe在指定时间运行。这样一来,你的电脑就完全被黑客限制了。应对措施:禁用s
4、erver服务, Task Scheduler服务,去掉网络文件和打印机共享前的对勾(插入图1)。当然,给自己的帐户加上强壮的口令才是最关键的。3、IIS漏洞入侵由于宽带越来越普及,给自己的win2000或是xp装上简洁易学的iis,搭建一个不定时开放的ftp或是web站点,信任是不少电脑爱好者所憧憬的,而且应当也已经有许多人这样做了。但是iis层出不穷的漏洞实在令人担忧。远程攻击着只要运用webdavx3这个漏洞攻击程序和telnet吩咐就可以完成一次对iis的远程攻击,胜利后我们可以看到如图2界面。利用iis的webdav漏洞攻击胜利后的界面这里的systen32就指的是对方机器的系统文件
5、夹了,也就是说黑客此刻执行的任何吩咐,都是在被入侵的机器上运行的。这个时候假如执行format吩咐,危害就可想而知了,用net user吩咐添加帐户也是轻而易举的。应对措施:关注微软官方站点,刚好安装iis的漏洞补丁。4、网页恶意代码入侵在我们阅读网页的时候不行避开的会遇到一些不正规的网站,它们常常会擅自修改阅读者的注册表,其干脆体现便是修改IE的默认主页,锁定注册表,修改鼠标右键菜单等等。事实上绝大部分的网页恶意代码都是通过修改我们的注册表达到目的。只要爱护好自己的注册表,就一切ok了。应对措施:安装具有注册表实时监控功能的防护软件,做好注册表的备份工作。禁用Remote Registry Service服务,不要上一些不该上的网站。这里我举荐大家运用hackereliminator这款防火墙。