VFP 愛用者社區 首頁 VFP 愛用者社區
本討論區為 Visual Foxpro 愛用者經驗交流的地方, 請多多利用"搜尋"的功能, 先查看看有無前例可循, 如果還有不懂的再發問. 部份主題有附加檔案, 須先註冊成為社區居民才可以下載.
 
 常見問題常見問題   搜尋搜尋   會員列表會員列表   會員群組會員群組   會員註冊會員註冊 
 個人資料個人資料   登入檢查您的私人訊息登入檢查您的私人訊息   登入登入 

IIS攻擊大全

 
發表新主題   回覆主題    VFP 愛用者社區 首頁 -> Windows 討論區
上一篇主題 :: 下一篇主題  
發表人 內容
Ruey



註冊時間: 2003-03-12
文章: 1698
來自: tunglo

第 1 樓

發表發表於: 星期六 二月 07, 2004 11:06 am    文章主題: IIS攻擊大全 引言回覆

作者:幽香 來源:中國奇客聯盟 加入時間:2003-6-16 ABCdown
許多上網的用戶對網路安全可能抱著無所謂的態度,認為最多不過是被“黑客”盜用帳號,他們往往會認為“安全”只是針對那些大中型企事業單位的,而且黑客與自己無怨無仇,幹嘛要攻擊自己呢?其實,在一無法紀二無制度的虛擬網路世界中,現實生活中所有的陰險和卑鄙都表現得一覽無餘,在這樣的資訊時代堙A幾乎每個人都面臨著安全威脅,都有必要對網路安全有所瞭解,並能夠處理一些安全方面的問題,那些平時不注意安全的人,往往在受到安全方面的攻擊時,付出慘重的代價時才會後悔不已。同志們要記住啊!防人之心不可無呀!
  為了把損失降低到最低限度,我們一定要有安全觀念,並掌握一定的安全防範措施,禁絕讓黑客無任何機會可趁。下面我們就來研究一下那些黑客是如何找到你電腦中的安全漏洞的,只有瞭解了他們的攻擊手段,我們才能採取準確的對策對付這些黑客。

1、獲取口令

  這又有三種方法:一是通過網路監聽非法得到用戶口令,這類方法有一定的局限性,但危害性極大,監聽者往往能夠獲得其所在網段的所有用戶帳號和口令,對局域網安全威脅巨大;二是在知道用戶的帳號後(如電子郵件@前面的部分)利用一些專門軟體強行破解用戶口令,這種方法不受網段限制,但黑客要有足夠的耐心和時間;三是在獲得一個伺服器上的用戶口令檔(此檔成為Shadow檔)後,用暴力破解程式破解用戶口令,該方法的使用前提是黑客獲得口令的Shadow檔。此方法在所有方法中危害最大,因為它不需要像第二種方法那樣一遍又一遍地嘗試登錄伺服器,而是在本地將加密後的口令與Shadow檔中的口令相比較就能非常容易地破獲用戶密碼,尤其對那些弱智用戶(指口令安全係數極低的用戶,如某用戶帳號為zys,其口令就是zys666、666666、或乾脆就是zys等)更是在短短的一兩分鐘內,甚至幾十秒內就可以將其幹掉。

2、放置特洛伊木馬程式

  特洛伊木馬程式可以直接侵入用戶的電腦並進行破壞,它常被偽裝成工具程式或者遊戲等誘使用戶打開帶有特洛伊木馬程式的郵件附件或從網上直接下載,一旦用戶打開了這些郵件的附件或者執行了這些程式之後,它們就會象古特洛伊人在敵人城外留下的藏滿士兵的木馬一樣留在自己的電腦中,並在自己的電腦系統中隱藏一個可以在windows啟動時悄悄執行的程式。當您連接到網際網路上時,這個程式就會通知黑客,來報告您的IP地址以及預先設定的埠。黑客在收到這些資訊後,再利用這個潛伏在其中的程式,就可以任意地修改您的電腦的參數設定、複製檔、窺視你整個硬碟中的內容等,從而達到控制你的電腦的目的。

3、WWW的欺騙技術

  在網上用戶可以利用IE等流覽器進行各種各樣的WEB站點的訪問,如閱讀新聞組、諮詢產品價格、訂閱報紙、電子商務等。然而一般的用戶恐怕不會想到有這些問題存在:正在訪問的網頁已經被黑客篡改過,網頁上的資訊是虛假的!例如黑客將用戶要流覽的網頁的URL改寫為指向黑客自己的伺服器,當用戶流覽目標網頁的時候,實際上是向黑客伺服器發出請求,那麼黑客就可以達到欺騙的目的了。

4、電子郵件攻擊

  電子郵件攻擊主要表現為兩種方式:一是電子郵件轟炸和電子郵件“滾雪球”,也就是通常所說的郵件炸彈,指的是用偽造的IP位址和電子郵件位址向同一信箱發送數以千計、萬計甚至無窮多次的內容相同的垃圾郵件,致使受害人郵箱被“炸”,嚴重者可能會給電子郵件伺服器作業系統帶來危險,甚至癱瘓;二是電子郵件欺騙,攻擊者佯稱自己為系統管理員(郵件位址和系統管理員完全相同),給用戶發送郵件要求用戶修改口令(口令可能為指定字串)或在貌似正常的附件中載入病毒或其他木馬程式(據筆者所知,某些單位的網路管理員有定期給用戶免費發送防火牆升級程式的義務,這為黑客成功地利用該方法提供了可乘之機),這類欺騙只要用戶提高警惕,一般危害性不是太大。

5、通過一個節點來攻擊其他節點

  黑客在突破一台主機後,往往以此主機作為根據地,攻擊其他主機(以隱蔽其入侵路徑,避免留下蛛絲馬跡)。他們可以使用網路監聽方法,嘗試攻破同一網路內的其他主機;也可以通過IP欺騙和主機信任關係,攻擊其他主機。這類攻擊很狡猾,但由於某些技術很難掌握,如IP欺騙,因此較少被黑客使用。

6、網路監聽

  網路監聽是主機的一種工作模式,在這種模式下,主機可以接受到本網段在同一條物理通道上傳輸的所有資訊,而不管這些資訊的發送方和接受方是誰。此時,如果兩台主機進行通信的資訊沒有加密,只要使用某些網路監聽工具,例如NetXray for windows 95/98/nt,sniffit for linux 、solaries等就可以輕而易舉地截取包括口令和帳號在內的資訊資料。雖然網路監聽獲得的用戶帳號和口令具有一定的局限性,但監聽者往往能夠獲得其所在網段的所有用戶帳號及口令。

7、尋找系統漏洞

  許多系統都有這樣那樣的安全漏洞(Bugs),其中某些是作業系統或應用軟體本身具有的,如Sendmail漏洞,win98中的共用目錄密碼驗證漏洞和IE5漏洞等,這些漏洞在補丁未被開發出來之前一般很難防禦黑客的破壞,除非你將網線拔掉;還有一些漏洞是由於系統管理員配置錯誤引起的,如在網路檔系統中,將目錄和檔以可寫的方式調出,將未加Shadow的用戶密碼檔以明碼方式存放在某一目錄下,這都會給黑客帶來可乘之機,應及時加以修正。

8、利用帳號進行攻擊

  有的黑客會利用作業系統提供的缺省帳戶和密碼進行攻擊,例如許多UNIX主機都有FTP和Guest等缺省帳戶(其密碼和帳戶名同名),有的甚至沒有口令。黑客用Unix作業系統提供的命令如Finger和Ruser等收集資訊,不斷提高自己的攻擊能力。這類攻擊只要系統管理員提高警惕,將系統提供的缺省帳戶關掉或提醒無口令用戶增加口令一般都能克服。

9、偷取特權

  利用各種特洛伊木馬程式、後門程式和黑客自己編寫的導致緩衝區溢出的程式進行攻擊,前者可使黑客非法獲得對用戶機器的完全控制權,後者可使黑客獲得超級用戶的許可權,從而擁有對整個網路的絕對控制權。這種攻擊手段,一旦奏效,危害性極大。


中國奇客聯盟

_________________
#############################
快樂媽咪系列幸福宅配,喝十全雞湯~原來幸福那麼簡單!!

學會VFP使用者社區的搜尋,Code才會更有趣~
#############################
回頂端
檢視會員個人資料 發送私人訊息
從之前的文章開始顯示:   
發表新主題   回覆主題    VFP 愛用者社區 首頁 -> Windows 討論區 所有的時間均為 台北時間 (GMT + 8 小時)
1頁(共1頁)

 
前往:  
無法 在這個版面發表文章
無法 在這個版面回覆文章
無法 在這個版面編輯文章
無法 在這個版面刪除文章
無法 在這個版面進行投票
無法 在這個版面附加檔案
無法 在這個版面下載檔案


Powered by phpBB © 2001, 2005 phpBB Group
正體中文語系由 phpbb-tw 維護製作