国产精品电影_久久视频免费_欧美日韩国产激情_成年人视频免费在线播放_日本久久亚洲电影_久久都是精品_66av99_九色精品美女在线_蜜臀a∨国产成人精品_冲田杏梨av在线_欧美精品在线一区二区三区_麻豆mv在线看

黑客技術之Microsoft Windows和Nt實例

安全 黑客攻防
本文為大家整理了黑客技術中如何在Windows和Nt系統網絡中收集你想要的有關對方主機信息,并且淺談了host ,traceroute,rusers,finger,如何將你的主機信息告訴別人,甚至告訴你到了什么程度,來讀全文吧。

Microsoft的安全問題一直是一個很敏感的問題,因為網絡上有太多的使用者了,在我收集的長達79頁的Microsoft技術規范說明中,談到安全問題的僅僅是一段“比以往的版本,在安全技術上有很大的改善”,顯然,Microsoft更關心的是有沒有人偷他的軟件去使用,而不是用戶在使用軟件時是否安全。那么,擺在眼前的就是:Microsoft從來就不是一個安全的平臺,即使是Nt系統,雖然Nt系統經過了NSA的安全等級C2鑒定。但是,請注意以下的補充說明:

1·C2在EPL中是很低的等級。

2·Nt系統的C2只在某些硬件上才能達到,(Compaq Poliant 2000,DECpcAXP/150 Alpha)

3·Nt系統的C2認證是假定在沒有網絡的情況下。

所以,在Microsoft的windows產品中,基本的安全功能就相當的缺乏,所有密碼的功能基本是依賴一個PWL的文件,所以,了解這份文件,你也就了解了windows安全所謂的機制。

在windows中,使用兩個函數來計算密碼:

  1. WnetCachePassword( )
  2. WnetGetGachedPassword( )

如果你是一個軟件設計人員,那么你可以使用相同的這兩個函數來獲得使用者的密碼。但是,更簡單的方法是,你可以在windows系統目錄下,直接刪除PWL文件,然后再以你的口令生成一個文件。詳細的說明你可以參考:http://199.44.114.223/rharri/tips.htm或者你可以到http://www.iaehv.nl/users/rvdpeet/unrelate/glide.zip下載這個軟件,然后試試在你的機器上運行。

如何解決上述問題,你可以使用Fortres 101,在http://www.fortres.com/f101.htm,上面說的只是單機的情況,那么,如果你的機器在網絡上呢?這里有我一份在去年3月份的記錄。對在記錄中出現的任何機器,我很抱歉將你們列出來。但是我保證沒有動改你們的硬盤。

1997.3.27 xx:xx:xx

我從internet連線上學校的網絡,當時,我用了一個Scanner來掃描整個的網絡,令人驚奇的是,我從結果窗口中看到了這樣的一些信息:

  1. Win95client: littlesun
  2. Win95client: tina&ryu
  3. .....
  4. .....
  5. Win95client: subtle
  6. .....
  7. WinNtServer: XXXXXX Domain:XXXXX_XX
  8. .....

接下來,我只是用網絡鄰居來打開某臺機器,然后,我立刻就發現了一些的共享目錄。其中的某些目錄你可以用"guest"來連上,到了這一步,如果你是一個別有用心的人,你會怎么做?我想象的做法應該是:

1. 到95的系統目錄下,下載所有的PWL文件。 (其中就有Administrator的)

2. 到我本機后,用glide在一秒中內解出所有的密碼。

3. 然后我想,可能有某臺機器是連上Nt系統服務器的系統管理員的工作平臺,這樣的話,他不太可能使用兩個密碼來登錄Nt系統域和他本地的Win95系統,通常在服務器上的Administrator和他在本地的Administrator用戶口令相同。

4. 于是,我可以用這個密碼來登錄發現的那一臺服務器,用administrator.

Ok, 脆弱的工作站連累了Nt系統服務器。這就是結果。出現這樣的安全問題,原因是什么?就是windows采用的SMB協議所帶來的問題。SMB(Server Message Block) ,Microsoft用這個協議來實現系統在網絡中的共享協定。包括:文件,目錄,打印機,通訊口等。這個協議可以加在很多協議上跑,象Tcp/Ip,NetBios,Ipx/spx于是,hacker就可以使用telnetd透過SMB來或取windows,Nt系統的共享目錄,然后就可以:

1. 使用SMB的clinet端送"dir ..\"給服務器,造成"denial-of-service"的攻擊。

2.使用SAMBA連上共享目錄。慢慢觀賞你的硬盤。

解決問題的方法是:不綁定SMB給Tcp/Ip.去http://ftp.microsoft.com/developr/drg/cifs/中找詳細的SMB資料,然后到http://www.microsoft.com/kb/articles/q140/8/18.htm找一個SMB的patch.

這只是Nt系統中普遍存在的問題,實際上,根據我個人的看法,在一個Nt系統中,你起碼應該注意這些問題:

1.Port 80的遠程漏洞。

Telnet到prot 80 ,發送這樣的命令:get ../..

ok ,Web服務器立即當掉。 使用Service pack 1a,2來修復這個問題。

2. Denial-of-Service的攻擊。

到http://ntinternals.com/cpuhog.htm取cpuhog這個軟件,他使你的Nt系統服務器Cpu達到100%忙碌狀態,然后死掉。

3. port 135,1031的問題。

這個OOB的問題相信大家都知道,但是Microsoft對1031口存在的問題卻不太關心。在1997年2月2日的Microsoft報告中就明顯指出這個問題,到現在還沒有有效的解決方法。

4. 對DNS-Denial的攻擊,使用Service Pack 3來修復。

5. 通常hacker會用的由nbtstat來查詢機器名稱,放入lmhosts文件后,對網絡查詢,來得到共享目錄,使用者信息,等待。

談談Nt系統的密碼問題

Nt的密碼采用和95不同的機制來實現。在Nt系統中,使用的安全模型是DAC ( Discretionary Access Control ).你可以從這個網址得到完整的參考:

http://www.v-one.com/newpages/obook.html而DAC的實現有賴于NTFS,所以,請你在安裝Nt系統時,選用NTFS選項。但是,不要以為NTFS能帶給你100%的安全,到這個地址:http://www.hidata.com/guest/nthacks/passworddll.htm,你可以得到一個工具,你自己用用看。這里我想列出一些可能對你管理Nt系統服務器有用的工具,它們可以用來找出你系統的弱點,或者防范網絡hacker的攻擊:

  1. scanNT: http://www.omna.com/yes/andybaron/pk.htm
  2. Systems Management Server : http://www.microsoft.com/smsmgmt/revgd/sms00.htm
  3. Dump ACL: http://www.net-shopper.co.uk/software/nt/dmpacl/index.htm

Microsoft的操作系統安全問題的分析就敘述挖了,實際上,有些問題并不只是在windows或Nt系統中,在Microsoft的dos, winword, access,excel ,front page webserver ,o'reilly website server等產品中,都有不少的安全弱點。

【編輯推薦】

  1. 黑客利用數字證書獲取用戶通訊信息
  2. 防范黑客從公司高層做起 保障企業信息安全
  3. 黑客的新目標:泄密其他黑客資料
  4. 突發事件響應 防止黑客入侵的有效策略
責任編輯:佚名 來源: 論壇
相關推薦

2011-07-28 10:46:30

2011-08-31 13:41:46

2011-07-28 10:50:33

2009-11-09 10:15:10

2011-08-31 13:12:42

2010-08-24 11:54:46

2015-04-15 13:19:52

Chinapub讀書會

2011-05-27 14:18:39

2018-10-31 08:55:02

2010-09-30 13:58:28

2012-03-08 09:23:49

2011-09-01 09:48:03

2011-08-31 15:45:17

2011-08-31 15:10:09

2011-08-31 15:36:03

2010-09-16 11:27:19

2009-10-21 14:34:32

2011-08-31 13:39:06

2011-08-31 13:25:14

2010-10-11 10:31:15

點贊
收藏

51CTO技術棧公眾號

69堂免费精品视频在线播放| 91成人app| 久久久久久一级片| 日本一区二区高清视频| 深爱激情综合网| 精品激情国产视频| 欧美性爽视频| 色偷偷88欧美精品久久久| 国产成人8x视频一区二区| 欧洲s码亚洲m码精品一区| 欧美日韩成人影院| 欧美成人猛片aaaaaaa| 久久久久久久久亚洲精品| 最新久久zyz资源站| 亚洲爆乳无码专区| av动漫一区二区| 亚洲一区精品视频| 日本中文字幕一区二区有限公司| 懂色一区二区三区av片| 国产成人短视频在线观看| 91精品国产91久久久久久| 草莓视频一区二区三区| 久久99视频免费| 日韩精品视频在线看| www.日本久久久久com.| 搜成人激情视频| 中日韩美女免费视频网址在线观看 | 麻豆国产精品一区二区三区| 免费国产一区二区| 国产亚洲精品自拍| 九9re精品视频在线观看re6| 亚洲一区国产| 神马影院我不卡午夜| 蜜芽一区二区三区| 日韩精品手机在线观看| 不卡在线观看av| 亚洲 激情 在线| 亚洲综合区在线| 成人不用播放器| 亚洲成人久久电影| 人人精品久久| 91精品国产高清自在线| 欧美精品一区二区久久| 国精产品99永久一区一区| 麻豆国产欧美一区二区三区| 成人涩涩免费视频| 先锋影音国产一区| 精品日韩成人av| 2024短剧网剧在线观看| 精品91自产拍在线观看一区| 亚洲一区站长工具| 久久精品99无色码中文字幕| 国产精品x8x8一区二区| 国产91精品久| 亚洲国产一区二区在线观看| 鲁丝一区二区三区免费| 麻豆精品国产91久久久久久| 国产一区 在线播放| 国产精品天天看| 欧美午夜黄色| 日韩精品久久久久| 成人台湾亚洲精品一区二区 | 欧美亚洲高清一区二区三区不卡| www.久久ai| 久久久av免费| 亚洲精品国产成人影院| 日韩欧美一区二区视频在线播放| 波多野结衣一区二区三区| 免费一级网站| 日韩精品一区二区三区在线| 亚洲伊人精品酒店| 91免费的视频在线播放| 国产一区二区在线免费观看| 美女av电影| 日韩一区二区三区四区五区六区| 久久亚洲精品中文字幕| 91精品国产综合久久久久久蜜臀| 日韩 欧美一区二区三区| 欧美精品aaaa| 91精品一区二区三区在线观看| 亚洲一区二区av| 国产精品一区二区a| 成人av午夜影院| 日韩精品视频在线观看一区二区三区| 亚洲第一级黄色片| 亚洲视频分类| 欧美日韩一区二区三区在线观看免 | 一区二区三区av电影| 91资源在线观看| 国产精品热视频| 国产精品一区二区三区99| 亚洲综合在线一区| xxx欧美精品| 国产精品美女久久久| 午夜国产视频| 久久综合五月天| 亚洲欧美日韩国产一区二区| 精品美女调教视频| 亚洲精品资源在线| 99精品热视频只有精品10| 69久久99精品久久久久婷婷 | 粉嫩的18在线观看极品精品| 欧美成人综合一区| 亚洲v日本v欧美v久久精品| 日本.亚洲电影| 欧美日韩一区二区三区在线观看免 | 久久精品在这里| 人成在线视频| 日韩精品免费视频| 欧美日韩岛国| metart日本精品嫩模| 日韩精品视频免费| 在线亚洲免费| 最新国产在线| 97久久精品人搡人人玩| 国产一区二区视频在线| 黄av在线免费观看| 亚洲伊人成综合成人网| 中文字幕综合网| 亚洲网站免费| 日韩a级黄色片| 视频一区在线免费看| 久久日韩视频| 特级毛片在线免费观看| 久草在线资源站手机版| 成人在线视频网址| 亚洲一区二区av电影| 成人爽a毛片免费啪啪红桃视频| 欧美激情视频免费看| 日韩不卡在线观看| 久色婷婷小香蕉久久| 岛国片av在线| 四虎影院一区二区三区 | 欧美激情第三页| av在线不卡免费看| 欧美一级二级视频| 欧美日韩一区高清| 国产精品一区二区99| 国产精品黄页网站在线播放免费| 97免费中文视频在线观看| 久久精品人人做人人爽97| 成人午夜888| 四虎4hu新地址入口2023| 欧美一区二区.| 依依成人综合视频| 久久不见久久见中文字幕免费| 91污色多多| 国产精品黄视频| 久久福利一区| 国产丝袜在线观看视频| 亚洲精品一区二区三区蜜桃下载| www.亚洲免费| 国产成人免费91av在线| 一区二区在线看| 91九色精品| 国产视频一区二区| 一区精品在线| 自拍偷拍亚洲一区| 中文字幕一区日韩精品欧美| 91亚洲国产成人久久精品| 97超碰国产一区二区三区| 日韩不卡av| 在线观看欧美成人| 一区在线观看视频| 激情久久五月| 四虎4545www精品视频| the porn av| 91在线高清视频| 精品区一区二区| 老司机午夜免费精品视频| 日韩成人网免费视频| 蜜乳av一区二区三区| videos性欧美另类高清| 伊人婷婷久久| 欧美性受xxx| 欧美色播在线播放| 尤物精品在线| 欧美bbbxxxxx| 国产精品成人久久电影| 欧美成人免费在线观看| 欧美性猛交99久久久久99按摩| 亚洲福利久久| 三级中文字幕在线观看| 97av视频在线观看| 91网在线免费观看| 日韩精品一区二区三区四区 | 精品日韩欧美一区二区| 国产成人一区二区精品非洲| 久久国产精品美女| 天天干天天综合| 国产精品在线看| 精品国产sm最大网站免费看| 99久久国产综合精品色伊| 免费看成人吃奶视频在线| 97超碰人人在线| 高清一区在线观看| 日韩.欧美.亚洲| 欧美国产日韩一区二区在线观看| 宅男在线国产精品| 久久亚洲一级片|