亚洲色一色噜一噜噜噜_在线国产精品一区二区_91国自产拍 精品_国产伦三级一区二区

<address id="xly8e"><var id="xly8e"><center id="xly8e"></center></var></address>
<kbd id="xly8e"><dl id="xly8e"></dl></kbd>
<bdo id="xly8e"><mark id="xly8e"><legend id="xly8e"></legend></mark></bdo>
  • <span id="xly8e"><delect id="xly8e"></delect></span>

     找回密碼
     注冊

    QQ登錄

    只需一步,快速開始

    攻擊軟件原理與防范

    [復制鏈接]
    1#
    發(fā)表于 2011-1-12 16:29:57 | 只看該作者 |倒序瀏覽 |閱讀模式
    特洛伊木馬 原  理
    . T) E" _+ q! v. t4 z" _( W          BO【Back Oriffice】象是一種沒有任何權限限制的FTP服務器程序,黑客先使用各種方法誘惑他人使用BO的服務器端程序,一旦得逞便可通過BO客戶端程序經由TCP/IP網絡進入并控制遠程的Windows的微機。  N* e+ H$ ~6 \0 e$ I0 N& C+ L1 S; `
        其工作原理:Boserve.exe在對方的電腦中運行后,自動在win里注冊并隱藏起來,控制者在對方上網后通過Boconfig.exe(安裝設置的程序)和Boclient.exe(文本方式的控制程序)或Bogui.exe(圖形界面控制程序)來控制對方。0 R9 O* Q1 ~  M6 b
       網上更有一些害人蟲將木馬程序和其他應用程序結合起來發(fā)送給攻擊者,只要對方運行了那個程序,木馬一樣的會駐留到windwos系統(tǒng)中。. W' Q' w* Q1 D# P
          BO本質上屬于客戶機/服務器應用程序。它通過一個極其簡單的圖形用戶界面和控制面板,可以對感染了BO(即運行了 BO服務器)的機器操作Windows本身具備的所有功能。9 i% h& n. T% J, r
       這個僅有123K的程序,水平一流,令那些復雜而龐大的商用遠程管理 軟件相形見絀。而真正可怕的是:BO沒有利用系統(tǒng)和軟件的任何漏洞或Bug,也沒有利用任何微軟未公開的內部API,而完全是利用Windows系統(tǒng)的基本設計缺陷。甚至連普通的局域網防火墻和代理服務器也難以有效抵擋。
    3 l0 T9 W8 ~9 f5 |2 Z      BO服務器可通過網上下載、電子郵件、盜版光盤、人為投放等途徑傳播,并且可極其隱藏地粘貼在其他應用程序。一旦激活,就可以自動安裝,創(chuàng)建Windll.dll,然后刪除自安裝程序,埋名隱姓,潛伏在機器中。外人就可通過BO客戶機程序,方便地搜索到世界上任何一臺被BO感染并上網的計算機IP地址。通過IP地址就可對其輕易實現網絡和系統(tǒng)控制功能。: y, z; w; c3 v& Q0 j
        可獲取包括網址口令、撥號上網口令、用戶口令、磁盤、CPU,軟件版本等詳細的系統(tǒng)信息;可刪除、復制、檢查、查看文件;可運行機內任何一個程序;可捕捉屏幕信息;可上傳各種文件;可以查閱、創(chuàng)建、刪除和修改系統(tǒng)注冊表;甚至可以使計算機重新啟動或鎖死機器。而所有這些功能的實現,只需在菜單中作一選擇,輕摁一鍵,就可輕松完成。 除了BO外,還有很多原理和它差不多的特洛伊木馬程序,例如:【NetSpy】【Netbus】等。
    - _: \  c7 R$ V
    * f5 ]/ m7 L, x6 k7 J4 N0 b/ d1 u防   范% @" W1 ^# T' o0 j' M/ W
          不要隨便運行不太了解的人給你的程序,特別是后綴名為exe的可執(zhí)行程序。特洛伊木馬程序很多,它們的安裝服務器有Boserve.exe(122k),NETSPY.EXE(127k),如果你從Email收到或是DOWN了大小和上述文件一樣的EXE文件,運行時可要小心了。運行后如果程序突然消失,或者是無任何反應,那你很可能是被攻擊了。這時候你的電腦就完全被別人所控制,他可以復制,刪除甚至運行你電腦里的文件和程序。這時你只要到注冊表里去修改一下就可以消滅它:運行注冊表找到HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\下的RunServices和RUN鍵值中的“.EXE”和“NETSPY.EXE”等的鍵值,將其刪除,重新啟動你的計算機然后刪除Windows\System下的“.EXE”和“NETSPY.EXE”等程序就行了。或用最新版本的殺毒軟件,如瑞星90(11),KV300等,你也可以下載一些專門掃除特洛伊木馬的軟件。
    & n2 N! a2 v/ a* Q
      b+ S/ a. y( a) y% k. X如何防范Back Orifice2000
    - S) i5 d$ [" ^1 Y3 [, D% ]! e$ F' t   對于95和98的用戶:1 h8 z. I' {+ t; s" j
         檢查c:\windows\system目錄下是否有UMGR32~1.exe文件,如果有的話請運行Regedit將HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\RunServices中UMGT32.exe清除,Reboot你的機器,然后Delete你硬盤上的這個文件。
    9 `% E/ Y8 R# B) d; d     對于NT的用戶:5 K. G# }. \3 k3 A/ o
         檢查winnt\system32目錄下是否有UMGR32~1.exe這個文件,如果有的話請先在任務管理器中對應的進程Kill掉再運行Regedit將路徑指向HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\Remote Administration Service,然后Delete it,最好Reboot一次你的機器
    1 t8 x  {6 u4 s, L+ r; f# P! K
    ( R: @; J: }$ {2 t7 V# f$ F  n0 a6 J郵件炸彈 原  理
    / o+ ~7 a0 X2 {/ O* F  U' b+ i0 j        E-MAIL炸彈原本泛指一切破壞電子郵箱的辦法,一般的電子郵箱的容量在5,6M以下,平時大家收發(fā)郵件,傳送軟件都會覺得容量不夠,如果電子郵箱一下子被幾百,幾千甚至上萬封電子郵件所占據,這是電子郵件的總容量就會超過電子郵箱的總容量,以至造成郵箱超負荷而崩潰?!緆aboom3】【upyours4】【Avalanche v2.8】就是人們常見的幾種郵件炸彈。0 [9 R" l' `, @  {; I! V# `/ p( t
    " R) s' |5 ?+ d1 K! X/ z
    防   范
    4 n- N3 m* `2 Y0 Y  f    ⒈不要將自己的郵箱地址到處傳播,特別是申請上網帳號時ISP送的電子信箱,那可是要按字節(jié)收費的喲!去申請幾個免費信箱對外使用,隨便別人怎么炸,大不了不要了。
    0 L' A) i6 Q  n
    9 q) `. N7 t1 W8 @6 H3 h    ⒉最好用POP3收信,你可以用Outlook 或Foxmail等POP收信工具收取Email。例如用Outlook,你可以選擇“工具”/“收件箱助理”,然后點擊“添加”在屬性窗口可以設定對各種條件的Email的處理方式。如果我們想讓超過1024KB的郵件直接從服務器上刪除,根本不下載到計算機上,可以在郵件條件框中將“大于”選中,然后輸入1024,接著在“執(zhí)行下列操作”框中選中“從服務器刪除”就行了。! W9 ?) R8 X0 n! ^% {
    3 S$ z  _0 l) l( k
        ⒊當某人不停炸你信箱時,你可以先打開一封信,看清對方地址,然后在收件工具的過濾器中選擇不再接收這地址的信,直接從服務器刪除。) L2 ]: _: _2 k& a. r

    8 [3 N$ T) {" _9 |' m1 Y# [    ⒋在收信時,一旦看見郵件列表的數量超過平時正常郵件的數量的若干倍,應當馬上停止下載郵件,然后再從服務器刪除炸彈郵件。(要用下面提到的工具)
    : s7 H1 B/ F6 l, D  `1 x
    # g! @' N7 A$ T; ^/ X) R4 ]0 k    ⒌不要認為郵件發(fā)送有個回復功能,就可以將發(fā)炸彈的人報復回來,那是十分愚蠢的!發(fā)件人有可能是用的假地址發(fā)信,這個地址也許填得與收件人地址相同。這樣你不但不能回報對方,還會使自己的郵箱徹底完結!
    3 D; ]; f' _5 p  L. ?
    - ?' }$ z' }% A- t9 m4 s! y) Q   ⒍你還可以用一些工具軟件防止郵件炸彈,下面本站就提供一個供大家下載:* `, i. e' i  }! }+ }* W

    4 N. U7 U0 n/ U( m' s【echom201】這是一個功能強大的砍信機,每分鐘能砍到1000封電子郵件,是對付郵件炸彈的好東西* S* G8 [" x/ V- ]6 m

    7 u9 T8 A5 e" R/ ?- a" L端口攻擊 原  理5 `% b4 |, |# r- k- R6 L  {
         這類軟件是利用Window95/NT系統(tǒng)本身的漏洞,這與Windows下微軟網絡協議NetBIOS的一個例外處理程序OOB(Out of Band)有關。只要對方以OOB的方式,就可以通過TCP/IP傳遞一個小小的封包到某個IP地址的Port139上,該地址的電腦系統(tǒng)即(WINDOWS95/NT)就會“應封包而死”,自動重新開機,你未存檔的所有工作就得重新再做一遍了。& d/ H0 o; ?+ {. e$ j5 @; h
          你一定會問這個封包到底里面是些什么?會有如此神奇的效果!這不過是一些很小的ICMP(Internet Control Message Protocolata)碎片,當你機器收到這份“禮物”時,你的系統(tǒng)會不停地試圖把碎片恢復,當然這是不可能的,它怎么會這樣便宜你了!于是你的電腦系統(tǒng)就這樣速度越來越慢直至完全死機!而你就只有重新啟動。
    1 y5 z: W. {4 p0 V      其實,并不只是Port139會出現問題,只要是使用OOB的開放接受端,都有可能出現癥狀不一的“電腦狂亂”情形。例如,Identel所用的Port113,據說收到同樣的封包也會出問題。常見的端口攻擊器有【uKe23】【voob】【WINNUKE2】。如果你還是用的win95,那您就要當心了。
    8 b% G; E% y8 h, P0 E. p
    6 p3 m% P) D5 @8 _! o+ `2 s2 t5 o+ _防   范
    . f+ O# q/ [& Z      將你的Windows95馬上升級到Windows98,首先修正Win95的BUG,在微軟主頁的附件中有對于Win95和OSR2以前的版本的補丁程序,Win98不需要。然后學會隱藏自己的IP,包括將ICQ中"IP隱藏"打開,注意避免在會顯示IP的BBS和聊天室上暴露真實身份,特別在去黑客站點訪問時最好先運行隱藏IP的程序。
    3 q7 G, T; ?$ y' ~' m) m
    1 i  D+ F! f; \5 z4 ~. ZJAVA 炸彈 原  理' b( `1 F; }( ]7 @
         很多網友在聊天室中被炸了以后,就以為是被別人黑了,其實不是的。炸彈有很多種,有的是造成電腦直接死機,有的是通過HTML語言,讓你的瀏覽器吃完你的系統(tǒng)資源,然后你就死機了。 這里我就告訴大家?guī)讉€java炸彈的原理:0 ]  f7 `# u# R. c5 G3 S; i

    # L+ X9 p( v; N第一個炸彈是javascript類型的炸彈:
    1 ^! `! U* t0 O/ q<img src="javascript:n=1;do{window.open('')}while(n==1)" width="1">0 i" I0 v- F% N: R7 X1 m" v
    這個 javascript語言要求瀏覽在新窗口中再打開本頁。新的頁面被打開以后就會同樣提出要求,于是瀏覽器不停地打開新窗口,沒幾秒鐘你就死機了。就算是不死機,你也必須把瀏覽器中內存中驅除出去,這樣,你就被踢出了網絡。  [% _  p: O6 [- p, J
    + ?2 c$ j: M- Q% F6 u" p* W
    下面分析一下這個HTML語言的原理。 分析 "javascript:n=1;do{window.open('')}while(n==1)" ,javascript 是定義運行此語言,n=1 是定義變量 n 等于 1 , do{ }while(n==1) 指當 n 等于 1 ,的時候運行{ }中間的命令,window.open('') 指打開本窗口,整個語言的意思是,變量 n 賦值為 1 ,如果 n 等于 1 ,那么就打開一個窗口,而 n 永遠等于 1 ,就不停地打開新的窗口。
    7 c; r* u1 P: `" m+ B1 S! v4 w% {* S& q! S3 V; S
    同樣道理,也可以利用無限循環(huán)的原理看看其他的炸彈。前面的文章中提到了 alert ("歡迎辭") 是用來致歡迎辭的,你可以在網頁中加入以下的 javascript 語言:* N% ^* f- I; W( Y8 y9 C- ~  I
    <SCRIPT language="LiveScript">javascript:n=1;do{alert ("嘿嘿,你死定了!");}while(n==1)</SCRIPT>
    - c& r7 _/ p9 C* ]. H
    7 z  `+ ]6 o) E5 r下面介紹一個1999年5月才出爐的java炸彈,威力比上兩種都強,大家務必要當心。 我們就不在這里提供效果了!2 E  M* g2 X) j# r, D
    <HTML>
    & l! H% }" ]( L" s; z<BODY>
    ' a# u( Z! l7 b2 I; B% j# K<SCRIPT>" U0 Q+ g5 T' k  v7 ~% k
    var color = new Array;
    6 O8 j- `4 L( W. Acolor[1] = "black";( K* R/ H# f# }$ E* D' c
    color[2] = "white";
    7 G+ h8 M$ D* F9 Sfor(x = 0; x <3; x++)8 N# Q9 ^1 o4 h5 Y# U2 I
    {* O' ^, i: V$ H( y, A% P7 v; L+ p
    document.bgColor = color[x]
    ) T& q5 I, g9 u1 q9 c$ W9 qif(x == 2)8 [& u% U2 Y$ U$ D5 h
    {
    & w# ]: Y$ p8 W; P" L: s* Hx = 0;* z1 j0 s+ l& B1 ]) d
    }
    # c" _, t7 o# H9 Y4 N, h' L}' U* l* ]1 a1 K2 w6 w
    </SCRIPT>
    ( {8 I( c& t1 h3 w  o</BODY>
    2 s2 `: ?4 C/ d" C8 f</HTML>
    8 G: W7 d( s5 G: u6 j& X8 e) j: M2 l8 J6 ~# p# r

    & Y# G2 w; c; X, ~$ C" J2 e6 Z! g防   范
    % |" w% _* P: g3 D6 U    唯一的防范方法就是你在聊天室聊天時,特別是支持HTML的聊天室(比如湛江,新疆等)請你一定記住關掉你瀏覽器里的java功能,還要記住不要瀏覽一些來路不明的網站和不要在聊天室里按其他網友發(fā)出的超級鏈接,這樣可以避免遭到惡作劇者的攻擊。
    . |( i) L! Q; `' E: ~% E
    您需要登錄后才可以回帖 登錄 | 注冊

    本版積分規(guī)則

    QQ|本地廣告聯系: QQ:905790666 TEL:13176190456|Archiver|手機版|小黑屋|汶上信息港 ( 魯ICP備19052200號-1 )

    GMT+8, 2025-7-8 20:16

    Powered by Discuz! X3.5

    © 2001-2025 Discuz! Team.

    快速回復 返回頂部 返回列表