电脑知识|欧美黑人一区二区三区|软件|欧美黑人一级爽快片淫片高清|系统|欧美黑人狂野猛交老妇|数据库|服务器|编程开发|网络运营|知识问答|技术教程文章 - 好吧啦网

您的位置:首頁技術文章
文章詳情頁

Windows98安全防范基礎教程

瀏覽:5日期:2023-11-30 15:35:57
本教程針對win98的個人用戶,假設環境為:win98系統,個人使用,撥號上網,擁有完全權限;本教程所涉及程序并不保證任何時候,任何情況都能試驗成功,由于程序更新較快,建議大家到網上尋找相應的最新程序。一 對win98的簡單說明 由于98對網絡的支持不完善,且默認沒有什么網絡服務啟動,也就找不到什么可利用的漏洞,因此對98的攻擊并不像對2000那樣‘豐富多彩’。但即使這樣,98的用戶仍然不能高枕無憂,看看下面的各種攻擊方法,你會覺得98并不是像想象的那樣安全,我們仍需要多加防備。 二 基于win98的攻擊方法 既然要講防守,就要知道怎樣進攻,只有搞清楚了各種攻擊方法,我們才能對癥下藥,有的放矢。 下面總結了一下常用的攻擊方法,當然有些方法對別的操作系統也是適用的。 1 藍屏炸彈(IGMP,ICMP) 2 木馬攻擊 3 OICQ安全 4 惡意代碼 5 共享密碼檢驗漏洞 6 ARP拒絕服務攻擊 7 IPX Ping 包拒絕服務漏洞 8 NetBIOS緩存漏洞 9 NetBIOS 空源主機名導致系統崩潰 10 無效驅動器類型拒絕服務漏洞 11 NetBIOS over TCP/IP 耗盡資源漏洞 12 concon漏洞 三 攻擊方法具體介紹及防范 1 藍屏炸彈 *攻擊原理: 藍屏攻擊的對象一般是Microsoft的WINDOWS95/98操作系統,這種攻擊實際上是利用WINDOWS操作系統的內核缺陷,采用大量的非法格式數據包發向被攻擊的機器,使WINDOWS操作系統的網絡層受到破壞,而引起藍屏當機。 藍屏炸彈一般使用的是IGMP協議(Internet Group Management Protocol),由于IGMP是一種類似ICMP(PING報文)的無連接協議,所以在向服務器連接時不需要指定連接的端口,只需要指定IP地址即可,由于WIN98不能很好的處理過大的IGMP數據包,很容易出現系統崩潰的情況,又因為WINDOWS95/98在崩潰的時候,通常是顯示一個藍色的屏幕,上面寫著一些復雜的符號和數字,便形成了我們所說得藍屏攻擊。 當然,現在的藍屏炸彈不光只使用IGMP,還會使用ICMP進行攻擊:它可向某一IP地址發送“OOB”(OUT OF BAND)數據,并攻擊139端口(NETBIOS),如果攻擊者進行端口監聽的話,還可攻擊其它端口。當被攻擊的電腦收到大量的“OOB'數據后,無法對數據進行處理,導致出現Internet連接中斷或藍屏幕死機等現象。 *攻擊工具: WINNUKE,SPING,TEARDROP等 *攻擊后果: 導致Internet連接中斷,windows藍屏或死機。 *解決辦法: 1)將NETBIOS(控制面板-網絡)關閉,關閉NETBIOS還可以阻止別人訪問你的共享資源; 2)IGMP,ICMP關閉(兩者可以用防火墻來屏蔽),關閉這些協議不會影響你使用INTERNET。關閉ICMP可以使陌生人對你的Ping無效(但不會影響你用ping命令去探測別人,除非對方也安裝了防火墻,并且也關閉了ICMP),關閉TCP監聽可以阻止木馬服務端程序響應客戶端軟件的控制,并可防止端口掃描程序的掃描; 3)安裝防火墻,并進行配置,則基本上可以防范此類攻擊; 4) 下在相關補丁。 2 木馬攻擊 *攻擊原理: 木馬,即后門程序,它包括兩個部分:服務端和控制端,當目標機器運行了服務端后,黑客就可以利用控制端來控制你的機器了。 如果你中了木馬,那么它有可能對你的電腦做以下事情:創建,移動,復制,上傳,刪除你的文件;管理共享,格式化硬盤;記錄鍵盤并從中提取密碼;查找隱藏密碼并發送到指定郵箱;控制進程,遠程關機,重起,鎖定鼠標和熱鍵;操作注冊表,包括瀏覽,增刪,復制主鍵;向被控方法送信息等。 *感染方式: 1)欺騙法:利用一切欺騙行為引誘你運行服務端 2)捆綁法:與正常程序捆綁,讓你無防備的運行服務端(比如與flash捆綁) 3)改名法:更改木馬的圖標并將程序改名為*.jpg.exe或*.tex.exe形式,因為windows默認不顯示文件后綴,讓你以為不是可執行文件,從而運行。 4)網頁法:在網頁中插入惡意代碼 *常見木馬: 國產的冰河、藍色火焰、廣外女生等,國外的軟件有Back Orifice、NetBus等,(樹大招風這個道理大家知道吧,由于這些木馬太有名了,所以各大殺毒軟件都能夠查殺它們,但一些不知名的小木馬,或個人寫的木馬程序,防火墻也許就無能為力了) *防范辦法: 1)不執行陌生,可疑的文件,必要時用殺毒軟件查殺(但不要過于相信殺毒軟件) 2)對于捆綁程序,要注意文件大小,如果你發現600k的txt文件,那你應該小心了 3)讓windows顯示文件后綴:文件夾選項-查看-把‘顯示已知文件的擴展名’前的勾去掉 4)不要隨便觀看可疑的網頁(不過,誰也說不好哪個網頁可疑) 5)定期使用查毒軟件或查殺木馬軟件檢查系統,如Iparmor 6)安裝防火墻 如果你確定你已經中了木馬,你可以在網上尋找相應的清除方法加以清除,我在此不做過多介紹了。 (完)計算機基礎教程網
標簽: Windows系統
主站蜘蛛池模板: 挤出熔体泵_高温熔体泵_熔体出料泵_郑州海科熔体泵有限公司 | 陕西安闸机-伸缩门-车牌识别-广告道闸——捷申达门业科技 | 上海办公室装修公司_办公室设计_直营办公装修-羚志悦装 | 顺景erp系统_erp软件_erp软件系统_企业erp管理系统-广东顺景软件科技有限公司 | CPSE安博会 | [品牌官网]贵州遵义双宁口腔连锁_贵州遵义牙科医院哪家好_种植牙_牙齿矫正_原华美口腔 | 液压压力机,液压折弯机,液压剪板机,模锻液压机-鲁南新力机床有限公司 | 尚为传动-专业高精密蜗轮蜗杆,双导程蜗轮蜗杆,蜗轮蜗杆减速机,蜗杆减速机生产厂家 | 棉柔巾代加工_洗脸巾oem_一次性毛巾_浴巾生产厂家-杭州禾壹卫品科技有限公司 | LZ-373测厚仪-华瑞VOC气体检测仪-个人有毒气体检测仪-厂家-深圳市深博瑞仪器仪表有限公司 | 玻璃钢格栅盖板|玻璃钢盖板|玻璃钢格栅板|树篦子-长沙川皖玻璃钢制品有限公司 | 包装机传感器-搅拌站传感器-山东称重传感器厂家-济南泰钦电气 | 细砂提取机,隔膜板框泥浆污泥压滤机,螺旋洗砂机设备,轮式洗砂机械,机制砂,圆锥颚式反击式破碎机,振动筛,滚筒筛,喂料机- 上海重睿环保设备有限公司 | 铜镍-康铜-锰铜-电阻合金-NC003 - 杭州兴宇合金有限公司 | 耐酸碱胶管_耐腐蚀软管总成_化学品输送软管_漯河利通液压科技耐油耐磨喷砂软管|耐腐蚀化学软管 | 2-羟基泽兰内酯-乙酰蒲公英萜醇-甘草查尔酮A-上海纯优生物科技有限公司 | 微型实验室真空泵-无油干式真空泵-微型涡旋耐腐蚀压缩机-思科涡旋科技(杭州)有限公司 | 美甲贴片-指甲贴片-穿戴美甲-假指甲厂家--薇丝黛拉 | 超声骨密度仪,双能X射线骨密度仪【起草单位】,骨密度检测仪厂家 - 品源医疗(江苏)有限公司 | 直流电能表-充电桩电能表-导轨式电能表-智能电能表-浙江科为电气有限公司 | 压缩空气冷冻式干燥机_吸附式干燥机_吸干机_沪盛冷干机 | 蒸汽热收缩机_蒸汽发生器_塑封机_包膜机_封切收缩机_热收缩包装机_真空机_全自动打包机_捆扎机_封箱机-东莞市中堡智能科技有限公司 | 阜阳在线-阜阳综合门户 | 蓝莓施肥机,智能施肥机,自动施肥机,水肥一体化项目,水肥一体机厂家,小型施肥机,圣大节水,滴灌施工方案,山东圣大节水科技有限公司官网17864474793 | pos机办理,智能/扫码/二维码/微信支付宝pos机-北京万汇通宝商贸有限公司 | 济南冷库安装-山东冷库设计|建造|冷库维修-山东齐雪制冷设备有限公司 | 电主轴-高速精密电主轴-高速电机厂家-瑞德沃斯品牌有限公司 | 北京京云律师事务所 | 浙江浩盛阀门有限公司| 工业风机_环保空调_冷风机_工厂车间厂房通风降温设备旺成服务平台 | 河南正规膏药生产厂家-膏药贴牌-膏药代加工-修康药业集团官网 | 金属清洗剂,防锈油,切削液,磨削液-青岛朗力防锈材料有限公司 | 上海地磅秤|电子地上衡|防爆地磅_上海地磅秤厂家–越衡称重 | 广州迈驰新GMP兽药包装机首页_药品包装机_中药散剂包装机 | 苏州注册公司_苏州代理记账_苏州工商注册_苏州代办公司-恒佳财税 | 郑州外墙清洗_郑州玻璃幕墙清洗_郑州开荒保洁-河南三恒清洗服务有限公司 | 干粉砂浆设备_干混砂浆生产线_腻子粉加工设备_石膏抹灰砂浆生产成套设备厂家_干粉混合设备_砂子烘干机--郑州铭将机械设备有限公司 | 申江储气罐厂家,储气罐批发价格,储气罐规格-上海申江压力容器有限公司(厂) | 菏泽商标注册_菏泽版权登记_商标申请代理_菏泽商标注册去哪里 | 杭州月嫂技术培训服务公司-催乳师培训中心报名费用-产后康复师培训机构-杭州优贝姆健康管理有限公司 | 东莞市超赞电子科技有限公司 全系列直插/贴片铝电解电容,电解电容,电容器 |