最新国产好看的视频,伊人天堂AV在线,国产Aaaaaa视频,蜜臀视频在线观看一区,人妻av色图,密臀久久久精品影片,青青视频免费观看毛片,久草在线观看视,国产三级精品色情在线

互聯(lián)網(wǎng)入侵攻防實戰(zhàn)

互聯(lián)網(wǎng)   發(fā)布時間:2008-10-08 19:37:17   作者:佚名   我要評論
幾種入侵方式   首先請安裝WIN2000系統(tǒng),然后打開掃描軟件X-Scan2.3,再點擊“設(shè)置/掃描參數(shù)”,在出現(xiàn)的對話框中添入一段IP地址,如61.139.*.1-61.139.2**.255,然后點擊確定。繼續(xù)點擊“設(shè)置/掃描模塊”,勾選SQL-Server弱口令、NT-Ser

幾種入侵方式
  首先請安裝WIN2000系統(tǒng),然后打開掃描軟件X-Scan2.3,再點擊“設(shè)置/掃描參數(shù)”,在出現(xiàn)的對話框中添入一段IP地址,如61.139.*.1-61.139.2**.255,然后點擊確定。繼續(xù)點擊“設(shè)置/掃描模塊”,勾選SQL-Server弱口令、NT-Server弱口令,點擊確定,再點擊“開始掃描”。一會兒后,X-Scan就已經(jīng)掃描完了,看看結(jié)果,有幾十臺電腦符合我們的要求。任意點擊一IP地址如61.193.*.100,打開追捕,查看了一下該IP的具體位置以及用戶名,做到心中有數(shù),并查看一下該IP所開的端口以及所提供的服務(wù),相關(guān)的步驟都可用X-Scan實現(xiàn)。收集完所有需要的信息后,就可以開始入侵了。
  打開一個cmd窗口,輸入net use \\61.193.*.100\ipc$ “密碼” /user:”用戶名”,回車,如果出現(xiàn)命令成功完成,那我們的電腦就和對方建立了IPC連接,再次在cmd中輸入copy c:\hack\wollf.exe \\61.193.*.100\admin$,回車,這時我們就將木馬程序wollf.exe拷貝到了對方的系統(tǒng)目錄下,不過最好先加一下殼(這樣不易被病毒防火墻查殺)。下一步就是啟動這個黑客程序,WinNT上面有Schedule(定時)時務(wù),可利用它來啟動這個程序。首先看一下對方此時的時間,以便決定何時啟動。輸入命令net time \\61.193.*.100,查看一下對方此時的時間,以便決定何時啟動。輸入命令net time \\61.193.*.100,查看到對方的本地時間為23:11,那我們就用at命令來啟動它。輸入at \\61.193.*.100 23:13 wollf.exe,等待幾分鐘,我們就可以Telnet上去了。
  這一次黑客入侵發(fā)現(xiàn),管理員安全意識過于薄弱,密碼竟然為空。而在我國的電腦上空口令非常多見,請現(xiàn)在還在使用空口令的用戶趕快加上密碼,密碼最好在8位以上,采用大小寫字母加字符的組合。不要以為采用了密碼就可以安全無憂了,請記住在理論上沒有攻克不了的密碼,所以一定還要定期更改密碼。還有一點,SQL Server安裝后將產(chǎn)生默認的SA用戶,密碼為空,黑客可以SQL Server客戶端來進行數(shù)據(jù)庫遠程連接。如果被掃描到,那你的系統(tǒng)也就完了,它所開放的端口為1433。
  OK,請大家再次打開X-Scan,在掃描模塊中點擊IIS漏洞,并設(shè)置一個C類網(wǎng)段,經(jīng)過掃描,又發(fā)現(xiàn)目標主機。IIS的漏洞比較多,但筆者認為比較經(jīng)典的漏洞有Unncode,不過現(xiàn)在有這種漏洞的電腦已經(jīng)比較少了,但少并不代表沒有,打開瀏覽器輸入http://IP/scripts/..% c1% 1c../winnt/system32/cmd.exe?/c dir c:/等語句試試,看見了C盤了嗎?Unncode在一般情況下是不能獲得管理員權(quán)限的,不過它可以下載SAM文件,在本地用LC4來進行暴力破解。SAM文件保存著Windows2000的登錄名和密碼等許多有用的信息,在WinNT中它叫SAM_,SAM文件在Windows啟動后即被鎖定,無法更改、拷貝,但可使用它在WinNT的Repair中的備份文件。
  防御辦法是把主目錄C:\Inetpub修改成D:\Inetpub,對于Inetput目錄中的Scripts,最好刪除或更改文件名。因為在Scripts目錄里可執(zhí)行.EXE文件,它可是木馬運行的好地方。可在“Internet信息服務(wù)”?“默認Web站點”中進行修改,我們還可以用Iislockd這個軟件來進行防范,它是IIS管理員們的好助手。
  另外還有IDQ/IDA溢出,對于這個溢出,可用Snake IIS溢出管理員進行防護。對于用漏洞進行溢出管理員的操作,我們可以這樣防護:點擊“計算機管理?Internet信息服務(wù)?默認Web站點”,點擊右鍵選擇屬性,在出現(xiàn)的Web站點屬性窗口中單主目錄,在出現(xiàn)的目錄中點擊配置,在應(yīng)用程序映射中刪除.IDQ和.IDQ,確定后也就補住了這個漏洞。DDoS攻擊現(xiàn)在還不是很常見,因為它所需要的條件較高,不是每個人都可以實現(xiàn)的。
  幾種入侵方式
  首先請安裝WIN2000系統(tǒng),然后打開掃描軟件X-Scan2.3,再點擊“設(shè)置/掃描參數(shù)”,在出現(xiàn)的對話框中添入一段IP地址,如61.139.*.1-61.139.2**.255,然后點擊確定。繼續(xù)點擊“設(shè)置/掃描模塊”,勾選SQL-Server弱口令、NT-Server弱口令,點擊確定,再點擊“開始掃描”。一會兒后,X-Scan就已經(jīng)掃描完了,看看結(jié)果,有幾十臺電腦符合我們的要求。任意點擊一IP地址如61.193.*.100,打開追捕,查看了一下該IP的具體位置以及用戶名,做到心中有數(shù),并查看一下該IP所開的端口以及所提供的服務(wù),相關(guān)的步驟都可用X-Scan實現(xiàn)。收集完所有需要的信息后,就可以開始入侵了。
  打開一個cmd窗口,輸入net use \\61.193.*.100\ipc$ “密碼” /user:”用戶名”,回車,如果出現(xiàn)命令成功完成,那我們的電腦就和對方建立了IPC連接,再次在cmd中輸入copy c:\hack\wollf.exe \\61.193.*.100\admin$,回車,這時我們就將木馬程序wollf.exe拷貝到了對方的系統(tǒng)目錄下,不過最好先加一下殼(這樣不易被病毒防火墻查殺)。下一步就是啟動這個黑客程序,WinNT上面有Schedule(定時)時務(wù),可利用它來啟動這個程序。首先看一下對方此時的時間,以便決定何時啟動。輸入命令net time \\61.193.*.100,查看一下對方此時的時間,以便決定何時啟動。輸入命令net time \\61.193.*.100,查看到對方的本地時間為23:11,那我們就用at命令來啟動它。輸入at \\61.193.*.100 23:13 wollf.exe,等待幾分鐘,我們就可以Telnet上去了。
  這一次黑客入侵發(fā)現(xiàn),管理員安全意識過于薄弱,密碼竟然為空。而在我國的電腦上空口令非常多見,請現(xiàn)在還在使用空口令的用戶趕快加上密碼,密碼最好在8位以上,采用大小寫字母加字符的組合。不要以為采用了密碼就可以安全無憂了,請記住在理論上沒有攻克不了的密碼,所以一定還要定期更改密碼。還有一點,SQL Server安裝后將產(chǎn)生默認的SA用戶,密碼為空,黑客可以SQL Server客戶端來進行數(shù)據(jù)庫遠程連接。如果被掃描到,那你的系統(tǒng)也就完了,它所開放的端口為1433。
  OK,請大家再次打開X-Scan,在掃描模塊中點擊IIS漏洞,并設(shè)置一個C類網(wǎng)段,經(jīng)過掃描,又發(fā)現(xiàn)目標主機。IIS的漏洞比較多,但筆者認為比較經(jīng)典的漏洞有Unncode,不過現(xiàn)在有這種漏洞的電腦已經(jīng)比較少了,但少并不代表沒有,打開瀏覽器輸入http://IP/scripts/..% c1% 1c../winnt/system32/cmd.exe?/c dir c:/等語句試試,看見了C盤了嗎?Unncode在一般情況下是不能獲得管理員權(quán)限的,不過它可以下載SAM文件,在本地用LC4來進行暴力破解。SAM文件保存著Windows2000的登錄名和密碼等許多有用的信息,在WinNT中它叫SAM_,SAM文件在Windows啟動后即被鎖定,無法更改、拷貝,但可使用它在WinNT的Repair中的備份文件。
  防御辦法是把主目錄C:\Inetpub修改成D:\Inetpub,對于Inetput目錄中的Scripts,最好刪除或更改文件名。因為在Scripts目錄里可執(zhí)行.EXE文件,它可是木馬運行的好地方??稍?ldquo;Internet信息服務(wù)”?“默認Web站點”中進行修改,我們還可以用Iislockd這個軟件來進行防范,它是IIS管理員們的好助手。
  另外還有IDQ/IDA溢出,對于這個溢出,可用Snake IIS溢出管理員進行防護。對于用漏洞進行溢出管理員的操作,我們可以這樣防護:點擊“計算機管理?Internet信息服務(wù)?默認Web站點”,點擊右鍵選擇屬性,在出現(xiàn)的Web站點屬性窗口中單主目錄,在出現(xiàn)的目錄中點擊配置,在應(yīng)用程序映射中刪除.IDQ和.IDQ,確定后也就補住了這個漏洞。DDoS攻擊現(xiàn)在還不是很常見,因為它所需要的條件較高,不是每個人都可以實現(xiàn)的。

相關(guān)文章

最新評論

奉新县| 南汇区| 新兴县| 工布江达县| 东莞市| 遵义县| 莆田市| 彭山县| 抚顺市| 崇文区| 虹口区| 松滋市| 茂名市| 天门市| 大足县| 庆云县| 元氏县| 临汾市| 库车县| 都匀市| 庆安县| 和田市| 辉县市| 肥东县| 成安县| 石屏县| 北宁市| 延寿县| 宝丰县| 宜春市| 犍为县| 万载县| 夏邑县| 中山市| 仪陇县| 双峰县| 江达县| 永新县| 澄江县| 陇川县| 广德县|