您的位置: 旅游网 > 影视

资深优化浅谈黑客入侵嘚四条常规途径手段

发布时间:2019-07-12 21:19:18

孙子兵法上说,知己知彼,百战不殆。要想有效的防范黑客对我们电脑的入侵和破坏,仅仅被动的安装防火墙是显然不够的,我们更应该了解一些常见的黑客入侵手法,针对不同的方法采取不同的措施,做到有的放矢。   1、木马入侵   木马也许是广大电脑爱好者最深恶痛绝的东东了,相信不少朋友都受到过它的骚扰。木马有可能是黑客在已经获取我们操作系统可写权限的前提下,由黑客上传的(例如下面会提到的ipc$共享入侵);也可能是我们浏览了一些垃圾个人站点而通过页浏览感染的(利用了IE漏洞);当然,最多的情况还是我们防范意识不强,随便运行了别人发来的所谓的mm图片、好看的动画之类的程序或者或是xp装上简单易学的iis,搭建一个不定时开放的ftp或是web站点,相信是不少电脑爱好者所向往的,而且应该也已经有很多人这样做了。但是iis层出不穷的漏洞实在令人担心。远程攻击着只要使用webdavx3这个漏洞攻击程序和tel命令就可以完成一次对iis的远程攻击,成功后我们可以看到如图2界面。   利用iis的webdav漏洞攻击成功后的界面   这里的systen32就指的是对方机器的系统文件夹了,也就是说黑客此刻执行的任何命令,都是在被入侵的机器上运行的。这个时候如果执行format命令,危害就可想而知了,用user命令添加帐户也是轻而易举的。   应对措施:关注微软官方站点,及时安装iis的漏洞补丁。   4、页恶意代码入侵   在我们浏览页的时候不可避免的会遇到一些不正规的站,它们经常会擅自修改浏览者的注册表,其直接体现便是修改IE的默认主页,锁定注册表,修改鼠标右键菜单等等。实际上绝大部分的页恶意代码都是通过修改我们的注册表达到目的。只要保护好自己的注册表,就一切ok了。   应对措施:安装具有注册表实时监控功能的防护软件,做好注册表的备份工作。禁用RemoteRegistryService服务,不要上一些不该上的站。这里我推荐大家使用hackereliminator这款防火墙。

公众号微信小程序
网站的优化推广怎么做效果好
网站建设的具体步骤是什么
猜你会喜欢的
猜你会喜欢的