偷偷摘套内射激情视频,久久精品99国产国产精,中文字幕无线乱码人妻,中文在线中文a,性爽19p

WINDOWS系統(tǒng)后門實(shí)例一

安全 網(wǎng)站安全
后門是攻擊者出入系統(tǒng)的通道,惟其如此它隱蔽而危險(xiǎn)。攻擊者利用后門技術(shù)如入無(wú)人之境,這是用戶的恥辱。針對(duì)Windows系統(tǒng)的后門是比較多的,對(duì)于一般的后門也為大家所熟知。本文主要向大家介紹了可能不為大家所了解但又非常危險(xiǎn)的后門之一,希望大家能夠有所收獲。

嗅探欺騙,最危險(xiǎn)的后門

這類后門是攻擊者在控制了主機(jī)之后,并不創(chuàng)建新的帳戶而是在主機(jī)上安裝嗅探工具竊取管理員的密碼。由于此類后門,并不創(chuàng)建新的帳戶而是通過(guò)嗅探獲取的管理員密碼登錄系統(tǒng),因此隱蔽性極高,如果管理員安全意識(shí)不高并缺少足夠的安全技能的話是根本發(fā)現(xiàn)不了的。

(1)安裝嗅探工具

攻擊者將相應(yīng)的嗅探工具上傳或者下載到服務(wù)器,然后安裝即可。需要說(shuō)明的是這些嗅探工具一般體積很小并且功能單一,但是往往被做成驅(qū)動(dòng)形式的,所以隱蔽性極高,很難發(fā)現(xiàn)也不宜清除。

(2)獲取管理員密碼

嗅探工具對(duì)系統(tǒng)進(jìn)行實(shí)施監(jiān)控,當(dāng)管理員登錄服務(wù)器時(shí)其密碼也就被竊取,然后嗅探工具會(huì)將管理員密碼保存到一個(gè)txt文件中。當(dāng)攻擊者下一次登錄服務(wù)器后,就可以打開(kāi)該txt文件獲取管理員密碼。此后他登錄服務(wù)器就再不用重新創(chuàng)建帳戶而是直接用合法的管理員帳戶登錄服務(wù)器。如果服務(wù)器是一個(gè)Web,攻擊者就會(huì)將該txt文件放置到某個(gè)web目錄下,然后在本地就可以瀏覽查看該文件了。(圖1)

(3)防范措施

嗅探后門攻擊者以正常的管理員帳戶登錄系統(tǒng),因此很難發(fā)現(xiàn),不過(guò)任何入侵都會(huì)留下蛛絲馬跡,我們可以啟用組策略中的“審核策略”使其對(duì)用戶的登錄情況進(jìn)行記錄,然后通過(guò)事件查看器查看是否有可疑時(shí)間的非法登錄。不過(guò),一個(gè)高明的攻擊者他們會(huì)刪除或者修改系統(tǒng)日志,因此最徹底的措施是清除安裝在系統(tǒng)中的嗅探工具,然后更改管理員密碼。

【編輯推薦】

  1. 后門木馬隱藏技術(shù)分析
  2. 如何全面清除計(jì)算機(jī)電腦病毒
  3. Windows組策略保障共享目錄安全
  4. 安全設(shè)置Windows組策略有效阻止黑客
責(zé)任編輯:佚名 來(lái)源: IT專家網(wǎng)
相關(guān)推薦

2011-03-31 09:25:13

2011-03-31 08:56:32

2011-03-31 09:25:10

2010-09-13 14:47:58

2010-09-13 15:06:36

2010-09-13 14:57:29

2010-09-13 15:14:03

2010-09-13 15:26:34

2009-07-19 11:13:52

windows后門安全

2013-08-09 09:50:34

2024-08-22 14:05:02

2009-11-25 09:11:30

2009-07-24 18:30:33

2010-09-17 17:10:43

Windows后門

2024-08-06 16:35:36

2019-02-26 14:39:20

Windows后門漏洞

2013-11-08 10:08:25

2018-01-11 09:51:34

2013-04-12 11:07:01

2010-01-25 22:11:13

點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號(hào)