午夜直播免费看-亚洲国产精品日韩av不卡在线-少妇三级全黄-欧美日韩国产一区二区三区,

 
 
 
首 頁
下載中心
站內(nèi)搜索
新聞中心│News center
行業(yè)新聞
最新公告
最新公告│Announcement
IT外包首選我們的八大理由...
中國勞科院與我公司續(xù)簽了...
感謝中成航宇與我們公司續(xù)...
感謝深圳市城市空間規(guī)劃建...
 
詳細內(nèi)容
當前位置:首 頁 >> 新聞中心 >> 詳細內(nèi)容
 
 
詳細內(nèi)容  
 
 
簡述黑客如何攻擊Windows服務(wù)器
發(fā)布時間:2011-03-31 | 點擊次數(shù):2564
  

  當我們聽到黑客這個詞時,我們通常會想到復(fù)雜的神秘的技術(shù),并且世界上只有少數(shù)人能夠執(zhí)行。然而這是一個誤導(dǎo),并且是當今黑客流行的一大因素。

  實際上,服務(wù)器入侵沒有那么復(fù)雜。黑客可能炫耀他們“瘋狂的技能”,但這些人不是我們真正需要擔心的。相反,通常是那些技術(shù)欠佳又作出錯誤判斷的人會導(dǎo)致最多問題。事實上,這些人現(xiàn)在就存在于許多網(wǎng)絡(luò)里,尋找可挖掘的漏洞。

  當談到保護Windows服務(wù)器阻止入侵時,我非常贊同首先聚焦在容易實現(xiàn)的目標。記住,這是每次難倒你的最基本的安全弱點。在以前的文章里,我介紹了出現(xiàn)Windows安全漏洞的一些原因,F(xiàn)在,我們看看在Windows服務(wù)器里兩個常見的弱點,并描述它們是如何執(zhí)行的。

  缺失的補丁導(dǎo)致遠程命令提示符

  打補丁非常麻煩,你想多數(shù)Windows服務(wù)器能在補丁上作出更新。不過通常不是這么回事。不一致的補丁管理是造成Windows服務(wù)器弱點的最大因素。

  下面是“黑客”如何利用未打補丁的Windows服務(wù)器作出攻擊的步驟:

  1.攻擊者從外面或者(更常見地)在網(wǎng)絡(luò)里運行免費的漏洞掃描工具,發(fā)現(xiàn)缺失的補丁。

  2.攻擊者確認可以使用免費的Metasploit工具挖掘這個弱點。

  3.攻擊者啟動Metasploit并獲得遠程命令提示符。

  4.攻擊者設(shè)置一個后門用戶賬戶并將他們自己添加到本地管理員組。

  5.攻擊者對系統(tǒng)擁有完全訪問權(quán),如本地登錄、遠程桌面、VPN等。其他人都不會注意到他們的存在。

  不安全的網(wǎng)絡(luò)共享導(dǎo)致未授權(quán)的文件訪問

  在網(wǎng)絡(luò)上共享文件是Windows服務(wù)器的基本功能之一。不過,這也是個致命弱點,使得所謂“受信任”的用戶能夠不經(jīng)授權(quán)訪問。有時候員工出于無聊、好奇或報復(fù)在Windows Explorer里點擊,并會偶然發(fā)現(xiàn)他們應(yīng)該不能訪問的敏感信息。

  下面是“黑客”利用不安全的Windows共享作出攻擊的步驟:

  1.攻擊者在網(wǎng)絡(luò)里運行免費的共享掃描工具(如GFI LANguard),發(fā)現(xiàn)Windows服務(wù)器上的眾多共享信息,多數(shù)信息恰好對每個人都擁有完全控制授權(quán)。

  2.攻擊者通過點擊這些共享找到他們所需的信息。

  3.攻擊者可能偶然發(fā)現(xiàn)一些敏感信息或者能下載和安裝免費的本文搜索工具,如FileLocator Pro。

  4.攻擊者在本文搜索工具里插入一些關(guān)鍵字,如能表示敏感信息的“密碼”、“SSN”或者“confidential”。

  5.攻擊者找到微軟Excel電子表格、Word文檔、PDF文件和數(shù)據(jù)庫,里面都是敏感員工的資料和客戶信息,能用于非法目的。再次重申,可能沒有人會發(fā)現(xiàn)這些行為。

  有了足夠多的“sticktuitiveness”,攻擊者能在Windows服務(wù)器、薄弱的SQL Server配置和基于IIS配置的服務(wù)器上發(fā)現(xiàn)缺失或簡單的密碼,通過匿名FTP共享整個驅(qū)動等。如果可以訪問物理服務(wù)器,攻擊者能使用包含Ophcrack或Elcomsoft System Recovery的CD重新啟動Windows服務(wù)器。然后他們能獲得對所有用戶賬戶和密碼的完整訪問,包括Active Directory file ntdis.dit。整個Windows環(huán)境都被暴露了,并且無人會發(fā)現(xiàn)。

  對于外部的黑客或惡意的內(nèi)部人員,在Windows服務(wù)器上有許多弱點能挖掘。只要有足夠的時間,他們就能成為黑客。你的任務(wù)就是找到這些弱點,在別人進行攻擊之前做好防護措施。

編輯:信誠IT保姆http://www.aboverow.cn

 
關(guān)閉
  友情鏈接
深圳無線覆蓋 廣信鴻業(yè) 昊瑞爾科技 及好科技 信諾IT服務(wù) 北京IT外包 無線覆蓋 起秀網(wǎng)絡(luò)
版權(quán)所有:北京信誠眾業(yè)科技有限公司 總部:010-62075251 400-698-1290 技術(shù)支持:010-62365952
地址:北京市北三環(huán)中路2號匯鑫祥源大廈328室 京ICP備09096604-3號

 

主站蜘蛛池模板: 平安县| 鄂托克前旗| 西吉县| 五华县| 南昌市| 平邑县| 巩留县| 三穗县| 屯留县| 祁阳县| 永顺县| 禄丰县| 巴青县| 汉源县| 尉氏县| 元阳县| 砚山县| 万源市| 石首市| 桦甸市| 崇礼县| 蒲城县| 弥渡县| 桓仁| 雅安市| 红桥区| 迁西县| 永善县| 黄骅市| 东安县| 普安县| 远安县| 遂溪县| 彩票| 响水县| 方城县| 鄯善县| 三穗县| 桐梓县| 雅江县| 丹棱县|