黑客帝国之八种超级武器(1) (12/141)

本帖地址: 复制地址

楼主: 讅判者の玥

用户形象图片

您是怎样看待黑客及黑客现象的?崇拜?不齿?还是畏惧?本文将向您介绍中国黑客常用的八种武器及其防御方法。需要说明的是,这些只是初级黑客、甚至是不算黑客的“黑客”所使用的工具。在真正的黑客看来这些工具是很初级的,但这些黑客工具对我们普通用户的杀伤力却是非常大的,因此有必要介绍一下它们的特点及防御方法。
1.冰河
下载地址:http://yzkzero.51.net 。最优秀的国产木马程序之一,同时也是被使用最多的一种木马。说句心里话,如果这个软件做成规规矩矩的商业用远程控制软件,绝对不会逊于那个体积庞大、操作复杂的PCanywhere,但可惜的是,它最终变成了黑客常用的工具。

冰河的服务器端(被控端)和客户端(控制端)都是一个可执行文件,客户端的图标是一把瑞士军刀,服务器端则看起来是个没什么大不了的微不足道的程序,但就是这个程序,足以让你的电脑成为别人的掌中之物。某台电脑执行了服务器端软件后,该电脑的7626端口(默认)就对外开放了,如果在客户端输入这台电脑的IP地址,就能完全控制这台电脑。由于个人电脑每次上网的IP地址都是随机分配的,所以客户端软件有一个“自动搜索”功能,可以自动扫描某个IP段受感染的电脑,一旦找到,这台电脑就尽在黑客的掌握之中了。由于冰河程序传播比较广泛,所以一般情况下,几分钟之内就能找到一个感染了冰河的受害者。
防御措施:首先不要轻易运行来历不明的软件,只要服务器端不被运行,冰河再厉害也是有力使不出,这一点非常重要;其次由于冰河的广泛流行,使得大多数杀毒软件可以查杀冰河,因此在运行一个新软件之前用杀毒软件查查是很必要的。但由于该软件变种很多,杀毒软件如果不及时升级,难免会有遗漏,因此要保证您使用的杀毒软件病毒库保持最新。用查杀木马软件如木马克星之类的也可以;安装并运行防火墙,如此则能相对安全一些。
2.Wnuke
下载地址:http://www.521hacker.com 。利用Windows 95系统的漏洞, 通过TCP/IP协议向远程机器发送一段信息,导致一个OOB错误,使之崩溃。现象:电脑屏幕上出现一个蓝底白字的提示:“系统出现异常错误”,按ESC键后又回到原来的状态,或者死机。它可以攻击WIN9X、WINNT、WIN2000等系统,并且可以自由设置包的大小和个数,通过连续攻击导致对方死机。

防御措施:不要轻易点击别人在论坛或聊天室告诉您的网址,那很可能是探测您的IP地址的(如Iphunter就可以做到这一点);用写字板或其它的编辑软件建立一个文本文件,文件名为OOBFIX.REG,内容如下:
REGEDIT4 
[HKEY_LOCAL_MACHINE\System\CurrentControlSet \Services\VxD\MSTCP]
″BSDUrgent″=″0″
启动资源管理器,双击该文件即可;安装并运行防火墙。
3.Shed
下载地址:http://www.cners.com/tools/shed.exe 。Shed是基于NetBIOS的攻击Windows的软件。NetBIOS(Network Basic Input Output System,网络基本输入输出系统),是一种应用程序接口(API),作用是为局域网(LAN)添加特殊功能,几乎所有的局域网电脑都是在NetBIOS基础上工作的。在我们的Windows 95、99、或Me中,NetBIOS是和TCP/IP捆绑在一起的,这是十分危险的!但当我们安装TCP/IP协议时,默认情况下NetBIOS和它的文件与打印共享功能也一起被装进了系统。当NetBIOS运行时,你的后门打开了:因为NetBIOS不光允许局域网内的用户访问你的硬盘资源,Internet上的黑客也能!Shed正是利用了这一点。

防御措施:
1)检查NetBEUI是否出现在配置栏中。打开控制面版,双击“网络”选项,打开“网络”对话框。在“配置”标签页中检查己安装的网络组件中是否有NetBEUI。如果没有,点击列表下边的添加按钮,选中“网络协议”对话框,在制造商列表中选择微软,在网络协议列表中选择NetBEUI。点击确定,根据提示插入安装盘,安装NetBEUI。
2)回到“网络”对话框,选中“拨号网络适配器”,点击列表右下方“属性”按钮。在打开的“属性”对话框中选择“绑定”标签页,将除“TCP/IP->网络适配器”之外的其它项目前复选框中的对勾都取消!
3)回到“网络”对话框,选中“TCP/IP->拨号网络适配器”点击列表右下方“属性”按钮,不要怕弹出的警告对话框,点击“确定”。在“TCP/IP属性”对话框中选择“绑定”标签页,将列表中所有项目前复选框中的对勾都取消!点击“确定”,这时Windows会警告你“尚未选择绑定的驱动器。现在是否选择驱动器?”点击“否”。之后,系统会提示重新启动计算机,确认。
4)重新进入“TCP/IP->拨号网络适配器”的“TCP/IP属性”对话框,选定“NetBIOS”标签页,看到“通过TCP/IP启用NetBIOS”项被清除了吧!连点两次“取消”退出“网络”对话框(不要点“确认”,免得出现什么意外)。
好,现在你便可以放心了。
4.Superscan
下载地址:http://go.163.com/~leeyaya/superscan.zip 。是个功能强大的扫描器,速度奇快,探测台湾全部回应值小于200MS的IP段仅用6个小时。可以查看本机IP地址和域名,扫描一个IP段的所有在线主机以及其可探测到的端口号。而且可以保存和导入所有已探测的信息。

防御措施:及时打补丁堵住漏洞。微软的那些没完没了的补丁包是有用的,很多时候,这些补丁能有效堵住漏洞使我们的系统更安全一些。尽管补丁包出现总会晚于漏洞的出现,但作为亡羊补牢的措施还是有必要的。
回到帖子顶部

1楼神之一手/dx

用户形象图片

不错不错,谢谢分享。
回到帖子顶部

2楼ヾ壞尐孖ポ

用户形象图片

看不懂 汗死了。。顶了
回到帖子顶部

3楼ぷ叁點氺ぷ

用户形象图片

en  谢谢分享。 
回到帖子顶部

4楼ぷ叁點氺ぷ

用户形象图片

谢谢分享       
回到帖子顶部

5楼㊣我心永恒㊣

用户形象图片

支持一下,呵呵~~~~~真的不错~
回到帖子顶部

6楼№失落希茫

用户形象图片

八种怎么只有4种啊,还有四种呢
回到帖子顶部

7楼╱、M幇№朢

用户形象图片

呵呵,还有四种被黑了呀!~
回到帖子顶部

8楼[楼主] o0荇軍蟻0o

用户形象图片

你没看见那标题吗
   狂晕
回到帖子顶部

9楼.隠婞埋姳

用户形象图片

绝对的要支持你里啊。。。
   你这么的为广大群众找想啊。。。 
回到帖子顶部

10楼飞奔的红莲

用户形象图片

踩踩  踩踩踩  踩踩踩  踩踩踩    踩踩踩踩踩     
踩踩 踩踩踩  踩踩踩  踩踩踩   踩踩踩踩踩踩     
踩踩  踩踩   踩踩   踩踩   踩踩踩踩踩踩     
踩踩                  踩踩踩     
     踩踩踩踩踩踩踩踩踩踩踩踩     
   踩踩踩踩踩踩踩踩踩踩踩踩踩踩踩踩     
 踩踩踩踩踩踩踩踩踩踩踩踩踩踩踩踩踩踩踩     
踩踩踩踩踩踩踩踩踩踩踩踩踩踩踩踩踩踩踩踩     
踩踩踩踩踩踩踩踩踩踩踩踩踩踩踩踩踩踩踩     
踩踩踩踩踩踩踩踩踩踩踩踩踩踩踩踩踩踩     
 踩踩踩踩踩踩踩踩踩踩踩踩踩踩踩     
 踩踩踩踩踩踩踩踩踩踩踩踩踩     
  踩踩踩踩踩踩踩踩踩踩     
   踩踩踩踩踩踩踩     
   踩踩踩踩踩踩     
   踩踩踩踩踩踩     
    踩踩踩踩踩踩     
    踩踩踩踩踩踩     
   踩踩踩踩踩踩踩     
  踩踩踩踩踩踩踩踩     
  踩踩踩踩踩踩踩踩踩     
 踩踩踩踩踩踩踩踩踩踩     
 踩踩踩踩踩踩踩踩踩踩      
   踩踩踩踩踩踩踩踩踩     
   踩踩踩踩踩踩踩踩     
     踩踩踩踩踩踩      
        踩踩踩踩 
回到帖子顶部

11楼&爱Ж葬ㄨ埋

用户形象图片

呵呵
   有踩踩踩      
 踩踩踩踩踩踩踩踩踩踩      
 踩踩踩踩踩踩踩踩踩踩       
   踩踩踩踩踩踩踩踩踩      
   踩踩踩踩踩踩踩踩      
     踩踩踩踩踩踩       
        踩踩踩踩  
回到帖子顶部

12楼w﹎ǒ┈

用户形象图片

回到帖子顶部
个人信息
  • 荣誉+3
  • 荣誉+2
  • 荣誉+1
  • 荣誉-1
  • 荣誉-2
  • 荣誉-3
发表留言
  • 文章不错!
  • 精华好文!
  • 支持原创文章!
  • 帖子图文并茂,好!
  • 真知灼见,说得好!
  • 恶意广告
  • 违规内容
  • 严重灌水
  • 重复发帖
  • 标题党
你确定要删除此楼层吗
扣20点经验值