首页 电脑学院 黑客教程 网站技术 网页特效 免费论文 公文写作 演讲发言 实用文档 职场指南 时尚生活 情感男女 其他资讯

您的位置:首页-> 黑客教程-> 旁门左道-> Windows:黑客眼中最美的风景
Windows:黑客眼中最美的风景
    对于危害等级,我们分成“计算机危害等级”和“用户危害等级”。两种危害等级最高均设五颗星。

  计算机危害等级(★表示):专对计算机而言,指漏洞对于计算机本身造成的危害程度。

  用户危害等级(☆表示):专对用户而言,指漏洞对用户造成的损失程度。

  计算机危害等级程度如下:

  ★:基本上对计算机无危害。即使遭遇危害也很容易恢复。

  ★★:轻微危害。对计算机的长久性能有轻微危害。较容易恢复。

  ★★★:中等危害。对计算机本身有较重的危害。较不易恢复。

  ★★★★:较重危害。对计算机本身有较重的危害。很难恢复。

  ★★★★★:严重危害。对计算机有很严重的危害。遭遇危害后基本上无法恢复。

  用户危害等级程度如下:

  ☆:对用户几乎不构成危害。

  ☆☆:轻微危害。用户在操作时会遇到类似死机的状况。

  ☆☆☆:中等危害。例如:用户的设置被改变或一些不太重要的文件丢失,但用户可以很容易地更改回来等。

  ☆☆☆☆:较重危害。一般是指用户计算机中密码一类的重要信息丢失。

  ☆☆☆☆☆:严重危害。不仅用户重要信息丢失,并且计算机无法使用(在本篇文章中还没有这样的危害,但这种危害的确存在)。

Windows 98常见安全漏洞

  1.共享密码校验漏洞

  漏洞概述:在对客户端的口令进行校验时,微软NETBIOS协议的口令校验服务端是以客户端发送的长度数据为依据。如果客户端设置数据包中密码长度域为1, 并发送一个字节的明文口令给服务端,服务端就会将客户端发来口令与服务端保存的共享口令的第一个字节进行明文比较,如果匹配就认为通过了验证。也就是说服务器在进行共享密码校验时并不看你输入的密码是否与服务器储存的正确密码完全一样,而是看你输入的密码的第一字节是否和服务器上正确密码的第一个字节匹配。只要两者一样,那么服务器将允许你访问;反之,将不允许。

  漏洞危害:该漏洞将为企图非法进入共享资源的操作者带来极大的方便。非法用户在口令破解上将会得到极大的便利及成功率。

  计算机危害等级:★ 用户危害等级:☆☆☆

  2.ICMP攻击

  漏洞概述:用于ICMP攻击的命令有很多了,WinNuke、Sping和Teardpop等。比如WinNuke,可对使用Windows 3.11/95/NT操作系统的上网者进行攻击。它可向某一IP地址发送“OOB”(OUT OF BAND)数据,并攻击139端口(NETBIOS),如果攻击者进行端口监听的话,还可攻击其它端口。一般上网用户可以关闭ICMP。

  解决方案——打补丁:http://support.microsoft.com/support/kb/articles/Q154/1/74.asp

  漏洞危害:该漏洞使被攻击的电脑收到“OOB”数据后,无法对数据进行处理,并出现Internet连接中断或蓝屏、死机等现象。

  计算机危害等级:★★ 用户危害等级:☆☆

 

  3.NetBIOS 缓存漏洞

  漏洞概述:在Windows 95/98/NT 4.0和Windows 2000中的NetBIOS高速缓存执行允许远程插入动态缓存条目,而且可以移走动态和静态缓存条目。这是由NetBIOS缓存的实现和CIFS(Common Internet File System)浏览协议之间的交互引起的。CIFS浏览协议用来生成网络资源的列表,该协议被用在“网上邻居”和“我的网络”等服务中。它还定义了一些浏览帧,这些帧被封装在NetBIOS数据包中。当从138号UDP端口接收到一个浏览帧的请求时,NetBIOS数据包中的信息被提取出来并添加到NetBIOS缓存中。这些信息包括源和目的地的NetBIOS名字、第二源IP地址以及IP头。

  漏洞危害:远程的恶意用户可以通过发送单播或广播类型的UDP数据包,从而使NetBIOS名字到IP地址的解析进行重定向,在其控制之下转发到任意的IP地址。

  解决方案:对NetBIOS进行安全配置。

  计算机危害等级:★ 用户危害等级:☆
Windows 2000常见漏洞

  1.Windows2000登录验证漏洞

  漏洞概述:出现登陆界面时,将光标移至用户名输入框,按键盘上的Ctrl+Shift键,这时会出现输入法状态条,将鼠标移至输入法状态条点击鼠标右键,在出现的对话框中选择“帮助”,选择“操作指南”或“输入法入门”(微软的拼音输入法和智能ABC没有这个选项),在出现的操作指南或输入法入门窗口中会出现几个按钮,关键是“选项”按钮。如果是未安装Service Pack 1或IE5.5的Windows 2000操作系统,用鼠标左键点击“选项”按钮,在出现的对话框中选择“主页”,这时在已出现的帮助窗口的右侧会出现IE浏览器界面中的“此页不可显示”页面,其中有个检测网络设置的链接,点击它就会出现“网络设置”选项,你可以对网络设置甚至控制面板做任何修改。用鼠标左键点击“选项”按钮,在出现的对话框中选择“Internet选项”,你也可以对主页、连接、安全和高级选项等做任何修改。

  安装了Service Pack 1或IE5.5的Windows 2000系统,“网络设置”选项不可以执行,但“Internet选项”仍可执行。资源管理器界面仍可出现,通过路径输入,所有的文件夹中的文件和根目录下的文件都可看到,但不能直接对文件夹和文件进行操作。

  此漏洞存在于一切具有多种输入法的Windows 2000系统中,暂时的解决方法为:在“控制面板”中选择“区域”选项中的“输入法区域”选项,选中“启用任务栏上指示器”复选框,留下你最擅长的一种输入法,其余的输入法全部删除,内码输入法一定要删除!因为上述方法对内码输入法无效,最后在任务栏上用鼠标左键点击输入法图标的笔型图标选择“关闭输入法状态”。

  解决方案:一种方法是删除除智能ABC外的所有中文输入法,并删除对应的输入法文件,或者删除相应的帮助文件。在这里,笔者再给大家介绍一种简便有效的方法:在登录时出现的这个安全漏洞,主要是因为系统在登录时不能识别应该给用户提供哪些功能,尤其是没有限制微软拼音、全拼和郑码等中文输入法的帮助功能。所以我们可以修改注册表,在登录窗口中只提供英文和智能ABC两种输入法。因为有的用户可能要输入中文用户名,所以仍需提供一种中文输入法。具体操作如下:

  运行注册表编辑器,依次展开“HKEY_USERS\.DEFAULT\Keyboard Layout\Preload”注册表项,右边窗口中显示的数据分别对应着这几种输入法:

  名称 数据 对应输入法

  1 00000804 英文

  2 E00E0804 微软拼音

  3 E0010804 全拼

  4 E0030804 郑码

  5 E0040804 智能ABC

  将除表示英文和智能ABC外的字串值全部删除,然后重新启动计算机或注销当前用户重新登录,在登录时就只能切换英文和智能ABC两种输入法,智能ABC中的帮助命令也无法运行,登录安全漏洞就消除了。如果你不想在登录时使用中文输入法,可以直接将“HKEY_USERS\.DEFAULT\Keyboard Layout\Preload”注册表项删除。用此法设置后并不影响登录后系统中所有已安装的中文输入法的使用,此法在Windows 2000的各种启动方式中均运行通过,大家可以放心使用。

  解决方案(二)下载补丁程序

  漏洞危害:不用再多言了,上面说的很清楚了(这个漏洞非常严重,笔者曾深受其害)。

  计算机危害等级:★

  用户危害等级:☆☆☆☆

 

  2.系统崩溃漏洞

  漏洞概述:Windows 2000有一个比较奇怪的特性,使用系统的终端用户如果按住右Ctrl,同时敲击两次Scroll Lock按键,就可以轻易让整个Windows 2000系统完全崩溃。但同时又在C:WinNT下导出完整的当前系统内存记录,内存记录文件名是Memory.dmp。当然,默认状态下这个奇怪的特性是关闭的,但是我们可以通过修改注册表的方法把它激活:

  运行regedit.exe

  选择主键:

  HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\i8042prt\Parameters

  新建一个双字节值,将键名为CrashOnCtrlScroll,然后再设置一个不为零的值,退出重启。

  当这一切做完后,你就可以尝试让系统崩溃了,按下按键后会出现黑屏,并显示以下信息:

  *** STOP: 0x000000E2 (0x00000000,0x00000000,0x00000000,0x00000000)

  The end-user manually generated the crashdump.

  这个奇怪的特性在Windows NT4中也存在,不知道是不是微软程序员做测试的一个小功能。不过要是有黑客或者病毒利用它,也是很危险的。大家可以去自己的注册表检查。

  漏洞危害:该漏洞使计算机崩溃。

  计算机危害等级:★★★ 用户危害等级:☆

  Windows XP系统漏洞

  预备知识:两个概念

  热键

  热键是用来启动一个程序或者使用一个程序某项功能的单个键或一组键。单个键可以包括F1、F2这些功能键,也可以是一些特制的键,比如DELL键盘上的“Internet”、“Mail”,最常见的是一些组合键,使用QQ的人最熟悉的热键是“Ctrl+~”组合键,用来打开、查看发来的信息。还有许多热键可以用来打开程序,例如你可以方便地用“Ctrl+Alt+N”打开记事本,用“Ctrl+Alt+W”打开Word。
Windows XP的“自注销”功能

  在办公的时候,我们常常需要暂时离开一下,而把电脑晾在办公桌上,这样就意味着信息被窥、丢失的可能,所以有了屏幕保护程序,如果你设了密码,那么一般情况下,别人就动不了你的电脑,这样就保证了安全。

  在Windows XP中提供了一种“自注销”(即自动注销)的功能,这种功能与屏幕保护程序有着异曲同工之妙。在你的电脑处于静止一段时间后它可以自动注销,不过这种“注销”是一种假注销,所有的后台程序都还在运行,跟没有注销前几乎没有什么差别,这就留下了隐患。

  漏洞概述:热键功能是系统提供的一个服务(专指打开程序、使用程序的热键),在启动过程一直到登录界面,这个服务一直没有执行,当你以某个用户的身份登录时,这个功能才启动,执行之后,用户就可以使用用户自己设置(包括一些默认的热键)的热键了。

  假设一个用户(以管理员身份登录)有事离开一段时间,本以为马上就回来,但后来因为意外的事情不能如期回来,他的电脑就暴露在没有保护的情况下了,这时Windows XP(以下提到的操作系统都专指Windows XP,而且该操作系统并没有设置屏幕保护程序和相应的密码)就非常聪明地自动实施了“自注销”。如果这种注销是真的注销了,那么这种安全措施显然是非常好的,但正如前面所讲,这种注销是假的,虽然其他人已经进不了你的桌面,看不到你的电脑里放了些什么,但他们还可以使用热键,因为热键服务还没有停止。

  利用热键服务,一个非法用户可以对电脑进行操作,最简单的比如打开N个大程序,来破坏你的机器,可以打开并使用某个程序,特别是一些与网络有关的敏感程序(和服务)……

  其实,我们得承认,上面这个漏洞被利用做出有破坏性事情的几率是十分小的,它需要许许多多的“假设”,但作为一个漏洞,它却是实实在在存在的,不怕一万,只怕万一,就象“CDautorun”,据我们所知,它还没有被真正用来搞过破坏,但是这种破坏安全的可能性是实实在在存在的,所以在许多公共场合(比如网吧),这项功能是关闭的。

  解决方案:

  1.等微软给补丁,使实施“自注销”时,热键服务也一起停止。

  2.检查并取消可能会带来危害的程序和服务的热键。这个漏洞被利用的前提是热键可用。

  3.打开屏幕保护程序,并设置密码。

  漏洞危害:该漏洞导致非法用户控制计算机。

  计算机危害等级:★★ 用户危害等级:☆

  相关链接:

  1.访问微软的更新中心,下载最新的补丁:http://v4.windowsupdate.microsoft.com/zhcn/default.asp。

  2.许多朋友不会经常去微软的更新中心查看最新更新,《电脑爱好者》第16期第45页的《给你的Windows请门神》中介绍的软件可以帮大家自动访问这些最新的补丁程序。


 

在百度中查找更多Windows:黑客眼中最美的风景 的内容
职场宝典   职场故事   职场跳槽   职场文化   职场理财   职场充电   情感天地   职场女性   职场礼仪   职场新人
报告总结   述职报告 工作总结 调查报告 工作汇报 计划方案 个人总结 社会实践 规章制度 调研报告 
  实习报告 考察报告 辞职报告 
演讲发言   竞职演说   就职演说   精彩演说   爱国演讲   英语演讲   十七大演讲   安全生产演讲稿   
节日祝福   重阳节 国庆节 教师节 中秋节 情人节 七夕节 劳动节 妇女节 清明节 愚人节 春节 元旦 圣诞节  儿童节  端午节 母亲节 新婚祝福 生日祝福 
讲话致辞   开业开幕   会议主持   庆典致辞   会议发言   党风廉政   党政报告   贺电慰问   婚丧嫁娶   思想宣传
法律常识   基本常识   法律文书   权益常识   劳动保障   婚姻继承   民事诉讼   刑事诉讼   
党建材料   入党申请   思想学习   党性分析   思想汇报   转正申请   民主生活   党委党建   入团申请   申报材料
求职简历   个人简历   求职自荐   求职谋略   面试技巧   求职英语   自我鉴定   英文简历   简历封面
心得体会   心得体会   经验交流   读后感   
时政热点   和谐社会   先进性教育   新农村建设   十七大   八荣八耻   科学发展观   劳动合同法   
人际沟通   社交技巧   社交礼仪   口才技巧   谈话技巧   演讲技巧   
营销技巧   电话销售   网络销售   推销技巧   促销技巧   销售口才   营销手段   销售技巧   谈判技巧   

“ Windows:黑客眼中最美的风景 ”来源于网络,版权归作者所有!勿用于商业用途。

旁门左道

新手入门
病毒漏洞
工具使用
入侵实例
安全防范
旁门左道

本类阅读TOP10

·33招Google技巧玩法
·方法集锦,怎样查找对方的IP地址?
·TCP端口的作用、漏洞和操作
·修改远程终端服务端口3389的方法
·解决sp2对多线程下载软件(如BT、OP等)的限制
·病毒木马入侵招数全记录
·学会控制电脑:注册表入门
·突破常规玩提取 迅速恢复误删除的文件
·笔记本电脑解密方法大全
·让你的命令提示符显示的更贴心

广告


关于本站|服务条款|广告服务|客服中心|发布文章|网站留言