av一区二区在线观看_亚洲男人的天堂网站_日韩亚洲视频_在线成人免费_欧美日韩精品免费观看视频_久草视

您的位置:首頁技術文章
文章詳情頁

Windows98安全防范基礎教程

瀏覽:4日期:2023-11-30 15:35:57
本教程針對win98的個人用戶,假設環境為:win98系統,個人使用,撥號上網,擁有完全權限;本教程所涉及程序并不保證任何時候,任何情況都能試驗成功,由于程序更新較快,建議大家到網上尋找相應的最新程序。一 對win98的簡單說明 由于98對網絡的支持不完善,且默認沒有什么網絡服務啟動,也就找不到什么可利用的漏洞,因此對98的攻擊并不像對2000那樣‘豐富多彩’。但即使這樣,98的用戶仍然不能高枕無憂,看看下面的各種攻擊方法,你會覺得98并不是像想象的那樣安全,我們仍需要多加防備。 二 基于win98的攻擊方法 既然要講防守,就要知道怎樣進攻,只有搞清楚了各種攻擊方法,我們才能對癥下藥,有的放矢。 下面總結了一下常用的攻擊方法,當然有些方法對別的操作系統也是適用的。 1 藍屏炸彈(IGMP,ICMP) 2 木馬攻擊 3 OICQ安全 4 惡意代碼 5 共享密碼檢驗漏洞 6 ARP拒絕服務攻擊 7 IPX Ping 包拒絕服務漏洞 8 NetBIOS緩存漏洞 9 NetBIOS 空源主機名導致系統崩潰 10 無效驅動器類型拒絕服務漏洞 11 NetBIOS over TCP/IP 耗盡資源漏洞 12 concon漏洞 三 攻擊方法具體介紹及防范 1 藍屏炸彈 *攻擊原理: 藍屏攻擊的對象一般是Microsoft的WINDOWS95/98操作系統,這種攻擊實際上是利用WINDOWS操作系統的內核缺陷,采用大量的非法格式數據包發向被攻擊的機器,使WINDOWS操作系統的網絡層受到破壞,而引起藍屏當機。 藍屏炸彈一般使用的是IGMP協議(Internet Group Management Protocol),由于IGMP是一種類似ICMP(PING報文)的無連接協議,所以在向服務器連接時不需要指定連接的端口,只需要指定IP地址即可,由于WIN98不能很好的處理過大的IGMP數據包,很容易出現系統崩潰的情況,又因為WINDOWS95/98在崩潰的時候,通常是顯示一個藍色的屏幕,上面寫著一些復雜的符號和數字,便形成了我們所說得藍屏攻擊。 當然,現在的藍屏炸彈不光只使用IGMP,還會使用ICMP進行攻擊:它可向某一IP地址發送“OOB”(OUT OF BAND)數據,并攻擊139端口(NETBIOS),如果攻擊者進行端口監聽的話,還可攻擊其它端口。當被攻擊的電腦收到大量的“OOB'數據后,無法對數據進行處理,導致出現Internet連接中斷或藍屏幕死機等現象。 *攻擊工具: WINNUKE,SPING,TEARDROP等 *攻擊后果: 導致Internet連接中斷,windows藍屏或死機。 *解決辦法: 1)將NETBIOS(控制面板-網絡)關閉,關閉NETBIOS還可以阻止別人訪問你的共享資源; 2)IGMP,ICMP關閉(兩者可以用防火墻來屏蔽),關閉這些協議不會影響你使用INTERNET。關閉ICMP可以使陌生人對你的Ping無效(但不會影響你用ping命令去探測別人,除非對方也安裝了防火墻,并且也關閉了ICMP),關閉TCP監聽可以阻止木馬服務端程序響應客戶端軟件的控制,并可防止端口掃描程序的掃描; 3)安裝防火墻,并進行配置,則基本上可以防范此類攻擊; 4) 下在相關補丁。 2 木馬攻擊 *攻擊原理: 木馬,即后門程序,它包括兩個部分:服務端和控制端,當目標機器運行了服務端后,黑客就可以利用控制端來控制你的機器了。 如果你中了木馬,那么它有可能對你的電腦做以下事情:創建,移動,復制,上傳,刪除你的文件;管理共享,格式化硬盤;記錄鍵盤并從中提取密碼;查找隱藏密碼并發送到指定郵箱;控制進程,遠程關機,重起,鎖定鼠標和熱鍵;操作注冊表,包括瀏覽,增刪,復制主鍵;向被控方法送信息等。 *感染方式: 1)欺騙法:利用一切欺騙行為引誘你運行服務端 2)捆綁法:與正常程序捆綁,讓你無防備的運行服務端(比如與flash捆綁) 3)改名法:更改木馬的圖標并將程序改名為*.jpg.exe或*.tex.exe形式,因為windows默認不顯示文件后綴,讓你以為不是可執行文件,從而運行。 4)網頁法:在網頁中插入惡意代碼 *常見木馬: 國產的冰河、藍色火焰、廣外女生等,國外的軟件有Back Orifice、NetBus等,(樹大招風這個道理大家知道吧,由于這些木馬太有名了,所以各大殺毒軟件都能夠查殺它們,但一些不知名的小木馬,或個人寫的木馬程序,防火墻也許就無能為力了) *防范辦法: 1)不執行陌生,可疑的文件,必要時用殺毒軟件查殺(但不要過于相信殺毒軟件) 2)對于捆綁程序,要注意文件大小,如果你發現600k的txt文件,那你應該小心了 3)讓windows顯示文件后綴:文件夾選項-查看-把‘顯示已知文件的擴展名’前的勾去掉 4)不要隨便觀看可疑的網頁(不過,誰也說不好哪個網頁可疑) 5)定期使用查毒軟件或查殺木馬軟件檢查系統,如Iparmor 6)安裝防火墻 如果你確定你已經中了木馬,你可以在網上尋找相應的清除方法加以清除,我在此不做過多介紹了。 (完)計算機基礎教程網
標簽: Windows系統
主站蜘蛛池模板: 亚洲精品乱码久久久久久黑人 | 麻豆视频在线免费看 | 日韩精品在线视频 | 国产91一区二区三区 | 911精品国产 | 韩国av一区二区 | 国产中文字幕在线 | 天天天插 | 99这里只有精品视频 | 婷婷丁香综合网 | 国产视频二区在线观看 | 365夜爽爽欧美性午夜免费视频 | 亚洲欧美成人影院 | 伊人久久一区二区 | 一级片av| 亚洲综合日韩精品欧美综合区 | 日韩一区二区三区在线 | 午夜丁香视频在线观看 | 国产馆| 我我色综合 | 福利av在线| 成人精品国产一区二区4080 | 在线播放精品视频 | 免费看片在线播放 | 一级做a爰片久久毛片免费看 | 国产玖玖 | 黑人巨大精品欧美一区二区一视频 | 中文字幕在线三区 | 欧美6一10sex性hd | 操网站 | 久久男人 | 久久一级大片 | h片在线免费看 | 欧美性一级| 久久久亚洲一区 | 亚洲性人人天天夜夜摸 | 中文字幕免费 | 艹逼网 | 999久久久国产精品 欧美成人h版在线观看 | 日韩在线免费 | 999久久久|