亚洲欧美另类在线观看|国产成人午夜高潮毛片|国产精品丰满无码理论片|国产精品一区二区AV蜜芽|四虎亚洲国产成人久久精品|久久久久中文字幕亚洲精品|国产FREEXXXX性播放|国产精品无码aV一区二区三区

  • 鄭州北大青鳥首頁
  • 網(wǎng)站導(dǎo)航
  • 河南軟件與網(wǎng)絡(luò)工程師培養(yǎng)基地 河南擁有IT體驗(yàn)館課程專業(yè)全、規(guī)模大校區(qū)河南多年連獲全國教學(xué)質(zhì)量獎(jiǎng)2011-2019年獲北大青鳥總部榮譽(yù)獎(jiǎng)
首頁 中心介紹 新聞動態(tài) 課程詳解 師資力量 專家講座 招生問答 學(xué)員活動 精彩專題 報(bào)名
當(dāng)前位置: > 新聞動態(tài) > 行業(yè)新聞 >

黑客到底是干什么的?鄭州北大青鳥翔天信鴿告訴你

2012-09-07 17:40 來源:鄭州北大青鳥
通常人都認(rèn)為黑客是個(gè)很帥、很有技術(shù)含量的職業(yè),我們通常會認(rèn)為世界上只有少數(shù)人才能執(zhí)行。然而這是一個(gè)誤導(dǎo),也是當(dāng)今黑客流行的一大因素。
實(shí)際上,入侵服務(wù)器沒有我們想象得那么復(fù)雜。當(dāng)談到保護(hù)Windows服務(wù)器阻止入侵時(shí),我非常贊同首先聚焦在容易實(shí)現(xiàn)的目標(biāo)。記住,這是每次難倒你的最基本的安全弱點(diǎn),F(xiàn)在,我們看看在Windows服務(wù)器里兩個(gè)常見的弱點(diǎn),并描述它們是如何執(zhí)行的。
缺失的補(bǔ)丁導(dǎo)致遠(yuǎn)程命令提示符
打補(bǔ)丁非常麻煩,你想多數(shù)Windows服務(wù)器能在補(bǔ)丁上作出更新。不過通常不是這么回事。不一致的補(bǔ)丁管理是造成Windows服務(wù)器弱點(diǎn)的最大因素。
下面是“黑客”如何利用未打補(bǔ)丁的Windows服務(wù)器作出攻擊的步驟:
1.攻擊者從外面或者(更常見地)在網(wǎng)絡(luò)里運(yùn)行免費(fèi)的漏洞掃描工具,發(fā)現(xiàn)缺失的補(bǔ)丁。
2.攻擊者確認(rèn)可以使用免費(fèi)的Metasploit工具挖掘這個(gè)弱點(diǎn)。
3.攻擊者啟動Metasploit并獲得遠(yuǎn)程命令提示符。
4.攻擊者設(shè)置一個(gè)后門用戶賬戶并將他們自己添加到本地管理員組。
5.攻擊者對系統(tǒng)擁有完全訪問權(quán),如本地登錄、遠(yuǎn)程桌面、VPN等。其他人都不會注意到他們的存在。
不安全的網(wǎng)絡(luò)共享導(dǎo)致未授權(quán)的文件訪問
在網(wǎng)絡(luò)上共享文件是Windows服務(wù)器的基本功能之一。不過,這也是個(gè)致命弱點(diǎn),使得所謂“受信任”的用戶能夠不經(jīng)授權(quán)訪問。有時(shí)候員工出于無聊、好奇或報(bào)復(fù)在Windows Explorer里點(diǎn)擊,并會偶然發(fā)現(xiàn)他們應(yīng)該不能訪問的敏感信息。
下面是“黑客”利用不安全的Windows共享作出攻擊的步驟:
1.攻擊者在網(wǎng)絡(luò)里運(yùn)行免費(fèi)的共享掃描工具(如GFI LANguard),發(fā)現(xiàn)Windows服務(wù)器上的眾多共享信息,多數(shù)信息恰好對每個(gè)人都擁有完全控制授權(quán)。
2.攻擊者通過點(diǎn)擊這些共享找到他們所需的信息。
3.攻擊者可能偶然發(fā)現(xiàn)一些敏感信息或者能下載和安裝免費(fèi)的本文搜索工具,如FileLocator Pro。
4.攻擊者在本文搜索工具里插入一些關(guān)鍵字,如能表示敏感信息的“密碼”、“SSN”或者“confidential”。
5.攻擊者找到微軟Excel電子表格、Word文檔、PDF文件和數(shù)據(jù)庫,里面都是敏感員工的資料和客戶信息,能用于非法目的。再次重申,可能沒有人會發(fā)現(xiàn)這些行為。
有了足夠多的“sticktuitiveness”,攻擊者能在Windows服務(wù)器、薄弱的SQL Server配置和基于IIS配置的服務(wù)器上發(fā)現(xiàn)缺失或簡單的密碼,通過匿名FTP共享整個(gè)驅(qū)動等。如果可以訪問物理服務(wù)器,攻擊者能使用包含 Ophcrack或Elcomsoft System Recovery的CD重新啟動Windows服務(wù)器。然后他們能獲得對所有用戶賬戶和密碼的完整訪問,包括Active Directory file ntdis.dit。整個(gè)Windows環(huán)境都被暴露了,并且無人會發(fā)現(xiàn)。
對于外部的黑客或惡意的內(nèi)部人員,在Windows服務(wù)器上有許多弱點(diǎn)能挖掘。只要有足夠的時(shí)間,他們就能成為黑客。你的任務(wù)就是找到這些弱點(diǎn),在別人進(jìn)行攻擊之前做好防護(hù)措施。
鄭州北大青鳥翔天信鴿為您整理,詳情點(diǎn)擊咨詢專業(yè)老師。
------分隔線----------------------------
欄目列表
聯(lián)系鄭州北大青鳥
  • 學(xué)校地址:鄭州市金水區(qū)文化路90號河南財(cái)經(jīng)政法大
  • 學(xué)文南校區(qū)1號樓(文化路與儉學(xué)街路交叉口文化路
  • 向北300米)
  • 咨詢熱線:0371-63383521 63383522
  • 6路,28路,966路到文化路與儉學(xué)街站下車
企業(yè)預(yù)訂人才熱線:0371-63383521
就業(yè)服電話:0371-55902629
教學(xué)監(jiān)督:0371-55690491
鄭州北大青鳥軟件學(xué)院地址:鄭州市文化路90號河南財(cái)經(jīng)政法
大學(xué)文南校區(qū)1號樓
傳真:0371-63383562 郵政編碼:450000
備案號:豫ICP備10022989號-2
版權(quán)歸 鄭州北大青鳥翔天信鴿IT學(xué)校
咨詢電話:0371-63383521 15225191462
北大青鳥鄭州翔天信鴿授權(quán)IT軟件學(xué)院
教育改變生活