最新国产好看的视频,伊人天堂AV在线,国产Aaaaaa视频,蜜臀视频在线观看一区,人妻av色图,密臀久久久精品影片,青青视频免费观看毛片,久草在线观看视,国产三级精品色情在线

互聯(lián)網(wǎng)入侵攻防實(shí)戰(zhàn)

互聯(lián)網(wǎng)   發(fā)布時間:2008-10-08 19:37:17   作者:佚名   我要評論
幾種入侵方式   首先請安裝WIN2000系統(tǒng),然后打開掃描軟件X-Scan2.3,再點(diǎn)擊“設(shè)置/掃描參數(shù)”,在出現(xiàn)的對話框中添入一段IP地址,如61.139.*.1-61.139.2**.255,然后點(diǎn)擊確定。繼續(xù)點(diǎn)擊“設(shè)置/掃描模塊”,勾選SQL-Server弱口令、NT-Ser

幾種入侵方式
  首先請安裝WIN2000系統(tǒng),然后打開掃描軟件X-Scan2.3,再點(diǎn)擊“設(shè)置/掃描參數(shù)”,在出現(xiàn)的對話框中添入一段IP地址,如61.139.*.1-61.139.2**.255,然后點(diǎn)擊確定。繼續(xù)點(diǎn)擊“設(shè)置/掃描模塊”,勾選SQL-Server弱口令、NT-Server弱口令,點(diǎn)擊確定,再點(diǎn)擊“開始掃描”。一會兒后,X-Scan就已經(jīng)掃描完了,看看結(jié)果,有幾十臺電腦符合我們的要求。任意點(diǎn)擊一IP地址如61.193.*.100,打開追捕,查看了一下該IP的具體位置以及用戶名,做到心中有數(shù),并查看一下該IP所開的端口以及所提供的服務(wù),相關(guān)的步驟都可用X-Scan實(shí)現(xiàn)。收集完所有需要的信息后,就可以開始入侵了。
  打開一個cmd窗口,輸入net use \\61.193.*.100\ipc$ “密碼” /user:”用戶名”,回車,如果出現(xiàn)命令成功完成,那我們的電腦就和對方建立了IPC連接,再次在cmd中輸入copy c:\hack\wollf.exe \\61.193.*.100\admin$,回車,這時我們就將木馬程序wollf.exe拷貝到了對方的系統(tǒng)目錄下,不過最好先加一下殼(這樣不易被病毒防火墻查殺)。下一步就是啟動這個黑客程序,WinNT上面有Schedule(定時)時務(wù),可利用它來啟動這個程序。首先看一下對方此時的時間,以便決定何時啟動。輸入命令net time \\61.193.*.100,查看一下對方此時的時間,以便決定何時啟動。輸入命令net time \\61.193.*.100,查看到對方的本地時間為23:11,那我們就用at命令來啟動它。輸入at \\61.193.*.100 23:13 wollf.exe,等待幾分鐘,我們就可以Telnet上去了。
  這一次黑客入侵發(fā)現(xiàn),管理員安全意識過于薄弱,密碼竟然為空。而在我國的電腦上空口令非常多見,請現(xiàn)在還在使用空口令的用戶趕快加上密碼,密碼最好在8位以上,采用大小寫字母加字符的組合。不要以為采用了密碼就可以安全無憂了,請記住在理論上沒有攻克不了的密碼,所以一定還要定期更改密碼。還有一點(diǎn),SQL Server安裝后將產(chǎn)生默認(rèn)的SA用戶,密碼為空,黑客可以SQL Server客戶端來進(jìn)行數(shù)據(jù)庫遠(yuǎn)程連接。如果被掃描到,那你的系統(tǒng)也就完了,它所開放的端口為1433。
  OK,請大家再次打開X-Scan,在掃描模塊中點(diǎn)擊IIS漏洞,并設(shè)置一個C類網(wǎng)段,經(jīng)過掃描,又發(fā)現(xiàn)目標(biāo)主機(jī)。IIS的漏洞比較多,但筆者認(rèn)為比較經(jīng)典的漏洞有Unncode,不過現(xiàn)在有這種漏洞的電腦已經(jīng)比較少了,但少并不代表沒有,打開瀏覽器輸入http://IP/scripts/..% c1% 1c../winnt/system32/cmd.exe?/c dir c:/等語句試試,看見了C盤了嗎?Unncode在一般情況下是不能獲得管理員權(quán)限的,不過它可以下載SAM文件,在本地用LC4來進(jìn)行暴力破解。SAM文件保存著Windows2000的登錄名和密碼等許多有用的信息,在WinNT中它叫SAM_,SAM文件在Windows啟動后即被鎖定,無法更改、拷貝,但可使用它在WinNT的Repair中的備份文件。
  防御辦法是把主目錄C:\Inetpub修改成D:\Inetpub,對于Inetput目錄中的Scripts,最好刪除或更改文件名。因?yàn)樵赟cripts目錄里可執(zhí)行.EXE文件,它可是木馬運(yùn)行的好地方??稍?ldquo;Internet信息服務(wù)”?“默認(rèn)Web站點(diǎn)”中進(jìn)行修改,我們還可以用Iislockd這個軟件來進(jìn)行防范,它是IIS管理員們的好助手。
  另外還有IDQ/IDA溢出,對于這個溢出,可用Snake IIS溢出管理員進(jìn)行防護(hù)。對于用漏洞進(jìn)行溢出管理員的操作,我們可以這樣防護(hù):點(diǎn)擊“計(jì)算機(jī)管理?Internet信息服務(wù)?默認(rèn)Web站點(diǎn)”,點(diǎn)擊右鍵選擇屬性,在出現(xiàn)的Web站點(diǎn)屬性窗口中單主目錄,在出現(xiàn)的目錄中點(diǎn)擊配置,在應(yīng)用程序映射中刪除.IDQ和.IDQ,確定后也就補(bǔ)住了這個漏洞。DDoS攻擊現(xiàn)在還不是很常見,因?yàn)樗枰臈l件較高,不是每個人都可以實(shí)現(xiàn)的。
  幾種入侵方式
  首先請安裝WIN2000系統(tǒng),然后打開掃描軟件X-Scan2.3,再點(diǎn)擊“設(shè)置/掃描參數(shù)”,在出現(xiàn)的對話框中添入一段IP地址,如61.139.*.1-61.139.2**.255,然后點(diǎn)擊確定。繼續(xù)點(diǎn)擊“設(shè)置/掃描模塊”,勾選SQL-Server弱口令、NT-Server弱口令,點(diǎn)擊確定,再點(diǎn)擊“開始掃描”。一會兒后,X-Scan就已經(jīng)掃描完了,看看結(jié)果,有幾十臺電腦符合我們的要求。任意點(diǎn)擊一IP地址如61.193.*.100,打開追捕,查看了一下該IP的具體位置以及用戶名,做到心中有數(shù),并查看一下該IP所開的端口以及所提供的服務(wù),相關(guān)的步驟都可用X-Scan實(shí)現(xiàn)。收集完所有需要的信息后,就可以開始入侵了。
  打開一個cmd窗口,輸入net use \\61.193.*.100\ipc$ “密碼” /user:”用戶名”,回車,如果出現(xiàn)命令成功完成,那我們的電腦就和對方建立了IPC連接,再次在cmd中輸入copy c:\hack\wollf.exe \\61.193.*.100\admin$,回車,這時我們就將木馬程序wollf.exe拷貝到了對方的系統(tǒng)目錄下,不過最好先加一下殼(這樣不易被病毒防火墻查殺)。下一步就是啟動這個黑客程序,WinNT上面有Schedule(定時)時務(wù),可利用它來啟動這個程序。首先看一下對方此時的時間,以便決定何時啟動。輸入命令net time \\61.193.*.100,查看一下對方此時的時間,以便決定何時啟動。輸入命令net time \\61.193.*.100,查看到對方的本地時間為23:11,那我們就用at命令來啟動它。輸入at \\61.193.*.100 23:13 wollf.exe,等待幾分鐘,我們就可以Telnet上去了。
  這一次黑客入侵發(fā)現(xiàn),管理員安全意識過于薄弱,密碼竟然為空。而在我國的電腦上空口令非常多見,請現(xiàn)在還在使用空口令的用戶趕快加上密碼,密碼最好在8位以上,采用大小寫字母加字符的組合。不要以為采用了密碼就可以安全無憂了,請記住在理論上沒有攻克不了的密碼,所以一定還要定期更改密碼。還有一點(diǎn),SQL Server安裝后將產(chǎn)生默認(rèn)的SA用戶,密碼為空,黑客可以SQL Server客戶端來進(jìn)行數(shù)據(jù)庫遠(yuǎn)程連接。如果被掃描到,那你的系統(tǒng)也就完了,它所開放的端口為1433。
  OK,請大家再次打開X-Scan,在掃描模塊中點(diǎn)擊IIS漏洞,并設(shè)置一個C類網(wǎng)段,經(jīng)過掃描,又發(fā)現(xiàn)目標(biāo)主機(jī)。IIS的漏洞比較多,但筆者認(rèn)為比較經(jīng)典的漏洞有Unncode,不過現(xiàn)在有這種漏洞的電腦已經(jīng)比較少了,但少并不代表沒有,打開瀏覽器輸入http://IP/scripts/..% c1% 1c../winnt/system32/cmd.exe?/c dir c:/等語句試試,看見了C盤了嗎?Unncode在一般情況下是不能獲得管理員權(quán)限的,不過它可以下載SAM文件,在本地用LC4來進(jìn)行暴力破解。SAM文件保存著Windows2000的登錄名和密碼等許多有用的信息,在WinNT中它叫SAM_,SAM文件在Windows啟動后即被鎖定,無法更改、拷貝,但可使用它在WinNT的Repair中的備份文件。
  防御辦法是把主目錄C:\Inetpub修改成D:\Inetpub,對于Inetput目錄中的Scripts,最好刪除或更改文件名。因?yàn)樵赟cripts目錄里可執(zhí)行.EXE文件,它可是木馬運(yùn)行的好地方。可在“Internet信息服務(wù)”?“默認(rèn)Web站點(diǎn)”中進(jìn)行修改,我們還可以用Iislockd這個軟件來進(jìn)行防范,它是IIS管理員們的好助手。
  另外還有IDQ/IDA溢出,對于這個溢出,可用Snake IIS溢出管理員進(jìn)行防護(hù)。對于用漏洞進(jìn)行溢出管理員的操作,我們可以這樣防護(hù):點(diǎn)擊“計(jì)算機(jī)管理?Internet信息服務(wù)?默認(rèn)Web站點(diǎn)”,點(diǎn)擊右鍵選擇屬性,在出現(xiàn)的Web站點(diǎn)屬性窗口中單主目錄,在出現(xiàn)的目錄中點(diǎn)擊配置,在應(yīng)用程序映射中刪除.IDQ和.IDQ,確定后也就補(bǔ)住了這個漏洞。DDoS攻擊現(xiàn)在還不是很常見,因?yàn)樗枰臈l件較高,不是每個人都可以實(shí)現(xiàn)的。

相關(guān)文章

最新評論

元氏县| 抚宁县| 老河口市| 阿瓦提县| 于都县| 桂东县| 普兰县| 崇左市| 襄垣县| 郓城县| 噶尔县| 耒阳市| 柏乡县| 德清县| 杂多县| 瑞昌市| 台湾省| 赤水市| 镇康县| 长治县| 博客| 徐汇区| 江陵县| 鹤山市| 五华县| 六盘水市| 扎鲁特旗| 普陀区| 东丽区| 丹巴县| 青龙| 迁安市| 旬阳县| 科尔| 长顺县| 巩义市| 鹤庆县| 正阳县| 三原县| 保靖县| 托克逊县|