八种黑客工具介绍及其防御
日期:2008年5月14日 作者: 查看:[大字体 中字体 小字体]-
您是怎样看待黑客及黑客现象的?崇拜?不齿?还是畏惧?本文将向您介绍中国黑客常用的八种工具及其防御方法。需要说明的是,这些只是初级黑客、甚至是不算黑客的“黑客”所使用的工具。 在真正的黑客看来这些工具是很初级的,但这些黑客工具对我们普通用户的杀伤力却是非常大的,因此有必要介绍一下它们的特点及防御方法。
本文列出了几种具有代表性的黑客工具,我们真正要掌握的当然不是如何使用这些黑客工具,而是通过它们了解黑客攻击手段,掌握防范黑客攻击的方法,堵住可能出现的各种漏洞。
1、冰河
冰河是最优秀的国产木马程序之一,同时也是被使用最多的一种木马。说句心里话,如果这个软件做成规规矩矩的商业用远程控制软件,绝对不会逊于那个体积庞大、操作复杂的PCanywhere,但可惜的是,它最终变成了黑客常用的工具。
冰河的服务器端(被控端)和客户端(控制端)都是一个可执行文件,客户端的图标是一把瑞士军刀,服务器端则看起来是个没什么大不了的微不足道的程序,但就是这个程序,足以让你的电脑成为别人的掌中之物。某台电脑执行了服务器端软件后,该电脑的7626端口(默认)就对外开放了,如果在客户端输入这台电脑的IP地址,就能完全控制这台电脑。由于个人电脑每次上网的IP地址都是随机分配的,所以客户端软件有一个“自动搜索”功能,可以自动扫描某个IP段受感染的电脑,一旦找到,这台电脑就尽在黑客的掌握之中了。由于冰河程序传播比较广泛,所以一般情况下,几分钟之内就能找到一个感染了冰河的受害者。
防御措施:
首先不要轻易运行来历不明的软件,只要服务器端不被运行,冰河再厉害也是有力使不出,这一点非常重要;其次由于冰河的广泛流行,使得大多数杀毒软件可以查杀冰河,因此在运行一个新软件之前用杀毒软件查查是很必要的。但由于该软件变种很多,杀毒软件如果不及时升级,难免会有遗漏,因此要保证您使用的杀毒软件病毒库保持最新。用查杀木马软件如木马克星之类的也可以;安装并运行防火墙,如此则能相对安全一些。
2、Wnuke
Wnuke可以利用Windows系统的漏洞, 通过TCP/IP协议向远程机器发送一段信息,导致一个OOB错误,使之崩溃。现象:电脑屏幕上出现一个蓝底白字的提示:“系统出现异常错误”,按ESC键后又回到原来的状态,或者死机。它可以攻击WIN9X、WINNT、WIN2000等系统,并且可以自由设置包的大小和个数,通过连续攻击导致对方死机。
防御措施:
不要轻易点击别人在论坛或聊天室告诉您的网址,那很可能是探测您的IP地址的(如Iphunter就可以做到这一点);用写字板或其它的编辑软件建立一个文本文件,文件名为OOBFIX.REG,内容如下:
REGEDIT4
[HKEY_LOCAL_MACHINE\System\CurrentControlSet \Services\VxD\MSTCP]
″BSDUrgent″=″0″
启动资源管理器,双击该文件即可;安装并运行防火墙。
3、Shed
Shed是基于NetBIOS的攻击Windows的软件。NetBIOS(Network Basic Input Output System,网络基本输入输出系统),是一种应用程序接口(API),作用是为局域网(LAN)添加特殊功能,几乎所有的局域网电脑都是在NetBIOS基础上工作的。在我们的Windows 95、99、或Me中,NetBIOS是和TCP/IP捆绑在一起的,这是十分危险的!但当我们安装TCP/IP协议时,默认情况下NetBIOS和它的文件与打印共享功能也一起被装进了系统。当NetBIOS运行时,你的后门打开了:因为NetBIOS不光允许局域网内的用户访问你的硬盘资源,Internet上的黑客也能!Shed正是利用了这一点。
防御措施:
1) 检查NetBEUI是否出现在配置栏中。打开控制面版,双击“网络”选项,打开“网络”对话框。在“配置”标签页中检查己安装的网络组件中是否有NetBEUI。如果没有,点击列表下边的添加按钮,选中“网络协议”对话框,在制造商列表中选择微软,在网络协议列表中选择NetBEUI。点击确定,根据提示插入安装盘,安装NetBEUI。 - [1] [2] [3] 下一页
-
- 八种黑客工具介绍及其防御 相关文章:
- ·瑞星杀毒2008主动防御的详细设置
- ·黑客基础教程:IPC$空连接的入侵和防御
- ·防御局域网攻击 ZT
- ·浅谈企业网对DoS攻击的防御方法
- ·保护系统安全的六大防御软件集合
- ·防御DDoS攻击的实时监测模型
- ·重视ADSL帐号被破解原理与防御
- ·[任务攻略]地球防御总部配件箱任务做法
- ·存储过程之外:SQL注入深入防御
- ·多维防护 看KV2008强大安全防御能力
- 八种黑客工具介绍及其防御 相关软件
- ·防御之王(Master of Defense) V1.65
- ·微点主动防御软件V1.6.621.080309
- ·Autorun病毒防御者V2.0 Beta 1
- ·3D防御战2
- ·微点主动防御软件V1.2.10572.0062
- ·微点主动防御软件V1.2.10571.0187(1.6.589.080213)
- ·木马防御大师 V2006 Build 060720
- ·英雄无敌之城堡防御
- 特别声明:本站除部分特别声明禁止转载的专稿外的其他文章可以自由转载,但请务必注明出处和原始作
- 者.文章版权归文章原始作者所有.对于被本站转载文章的个人和网站,我们表示深深的谢意。如果本站转
- 载的文章有版权问题请联系编辑人员,我们尽快予以更正. 转载请注明来源:http://www.hackhome.com
上一篇:关于CSS控制DIV水平居中问题
精品推荐
热点TOP10
- ·常用破解网络密码的方法
- ·黑客网吧入侵所用到的基本命令与技巧
- ·快速利用135端口入侵个人电脑
- ·IP Spoof(IP 电子欺骗)技术介绍
- ·入侵检测系统的正确使用方法
- ·黑客入侵指定网站的一些方法介绍
- ·教你轻松追踪到黑客
- ·黑客攻击方式及反攻击技术核心
- ·热血江湖盗贼窃取网络游戏帐号
- ·当心Cookie泄密 看网吧黑客如何窃取机密
- ·详解:菜鸟学习网页木马制作
- ·网站建设:ASP网站防范黑客技巧
- ·经典黑客软件大奉送
- ·破解美萍
- ·菜鸟黑客教程(3)
- ·破解新的网吧记费管理系统punwin
- ·伪造Session登陆后台
- ·安全防范的四大利器
- ·跨站ASP Script攻击
- ·黑客如何查找互联网网络安全漏洞
