坎《臼康?0%以上。另外,宏病毒还可衍生出各种变形变种病毒,这种“父生子子生孙”的传播方式实在让许多系统防不胜防,这也使宏病毒成为威胁计算机系统的“第一杀手”。
随着微软公司Word字处理软件的广泛使用和计算机网络尤其是Internet的推广普及,病毒家族又出现一种新成员,这就是宏病毒。宏病毒是一种寄存于文档或模板的宏中的计算机病毒。一旦打开这样的文档,宏病毒就会被激活,转移到计算机上,并驻留在Normal模板上。从此以后,所有自动保存的文档都会“感染”上这种宏病毒,而且如果其他用户打开了感染病毒的文档,宏病毒又会转移到他的计算机上。
黑客基本入侵手段:
随着黑客活动的日益猖獗,信息安全问题越来越多地被各级政府和网络管理部门提到重要议事日程上来。黑客攻击网络的手段十分丰富,令人防不胜防。分析和研究黑客活动的手段和采用的技术,对我们加强网络安全建议、防止网络犯罪有很好的借鉴作用。本文简要介绍了黑客攻击网络的一般过程以及常用的网络攻击工具。
远程攻击的一般过程
1。收集被攻击方的有关信息,分析被攻击方可能存在的漏洞
黑客首先要确定攻击的目标。在获取目标机及其所在的网络类型后,还需进一步获取有关信息,如目标机的IP地址、操作系统类型和版本、系统管理人员的邮件地址等,根据这些信息进行分析,可得到有关被攻击方系统中可能存在的漏洞。如运行一个host命令,可以获得目标网络中有关机器的IP地址信息,还可识别出目标机的操作系统类型。利用WHOIS查询,可了解技术管理人员的名字信息。运行一些Usernet和Web查询可了解有关技术人员是否经常上Usernet,等等。
收集有关技术人员的信息是很重要的。系统管理员的职责是维护站点的安全。当他们遇到问题时,有些人会迫不及待地将问题发到Usernet上或邮件列表上寻求解答。而这些邮件中往往有他们的组织结构、网络拓扑和所面临的问题等信息。另外,若一个系统管理员经常在安全邮件列表或论坛中讨论各种安全技术和问题,就说明他有丰富的经验和知识,对安全有深入的了解,并作好了抵御攻击的准备。反之,若一个系统管理员提出的问题是初级的,甚至没有理解某些安全概念,则说明此人经验不丰富。
每个操作系统都有自己的一套漏洞,有些是已知的,有些则需要仔细研究才能发现。而管理员不可能不停地阅读每个平台的安全报告,因此极有可能对某个系统的安全特性掌握的不够。
通过对上述信息的分析,就可以得到对方计算机网络可能存在的漏洞。
2。建立模拟环境,进行模拟攻击,测试对方可能的反应
根据第一步所获得的信息,建立模拟环境,然后对模拟目标机进行一系列的攻击。通过检查被攻击方的日志,可以了解攻击过程中留下的“痕迹”。这样攻击者就知道需要删除哪些文件来毁灭其入侵证据。
3。利用适当的工具进行扫描
收集或编写适当的工具,并在对操作系统分析的基础上,对工具进行评估,判断有哪些漏洞和区域没有覆盖到。然后在尽可能短的时间内对目标进行扫描。完成扫描后,可对所获数据进行分析,发现安全漏洞,如FTP漏洞、NFS输出到未授权程序中、不受限制的X服务器访问、不受限制的调制解调器、Sendmail的漏洞、NIS口令文件访问等。
4。实施攻击
根据己知的漏洞,实施攻击。通过猜测程序可对截获的用户帐号和口令进行破译;利用破译程序可对截获的系统密码文件进行破译;利用网络和系统本身的薄弱环节和安全漏洞可实施电子引诱(如安放特洛伊木马)等等。黑客们或者修改网页进行恶作剧,或破坏系统程序或放病毒使系统陷入瘫痪,或窃取政治、军事、商业秘密;或进行电子邮件骚扰或转移资金账户,窃取金钱等等。
常用工具介绍
扫描器
在Internet安全领域,扫描器是最出名的破解工具。所谓扫描器,实际上是自动检测远程或本地主机安全性弱点的程序。扫描器选通TCP/IP端口和服务,并记录目标机的回答,以此获得关于目标机的信息。理解和分析这些信息,就可能发现破坏目标机安全性的关键因素。常用的扫描器有很多,有些可以在Internet上免费得到,下面做一简要介绍。
NSS(网络安全扫描器):是用Perl语言编写的,可执行Sendmail、匿名FTP、NFS出口、TFTP、Hosts。equiv、Xhost等常规检查。
Strobe(超级优化TCP端口检测程序):是一个TCP端口扫描器,可以记录指定机器的所有开放端口,快速识别指定机器上正在运行什么服务,提示什么服务可以被攻击。
SATAN
(安全管理员的网络分析工具):用于扫描远程主机,发现漏洞。包括:FTPD的漏洞和可写的FTP目录、NFS漏洞、NIS漏洞、RSH漏洞、Sendmail、X服务器漏洞等。
Jakal:是一个秘密扫描器,它启动但并不完成与目标主机的SYN/ACK过程,因此可以扫描一个区域而不留下任何痕迹,能够避开端口扫描探测器的探测追踪。
IdengTCPscan:是一个更加专业化的扫描器,能够识别指定TCP端口进程的使用者,即能够测出该进程的UID;
CONNECT:用于扫描TFTP服务器子网。
FSPScan:用于扫描FSP服务器。
XSCAN:扫描具有X服务器漏洞的子网或主机。
SAFESuite:是快速、先进、全面的UNIX网络安全扫描器。可以对指定网络执行各种不同的攻击,探测网络环境中特定的安全漏洞,包括:Sendmail、TFP、NNTP、Telnet、
RPC、NFS等。
扫描器还在不断发展变化,每当发现新的漏洞,检查该漏洞的功能就会被加入已有的扫描器中。扫描器不仅是黑客用作网络攻击的工具,也是维护网络安全的重要工具。系统管理人员必须学会使用扫描器。
口令入侵
所谓的口令入侵,是指破解口令或屏蔽口令保护。但实际上,真正的加密口令是很难逆向破解的。黑客们常用的口令入侵工具所采用的技术是仿真对比,利用与原口令程序相同的方法,通过对比分析,用不同的加密口令去匹配原口令。
Internet上大多数服务器运行的是UNIX或类UNIX操作系统。在UNIX平台上,用户登录ID和口令都存放在etc/passwd中。UNIX以数据加密标准DES为基础,以ID为密钥,对口令进行加密。而加密算法Crypt(3)是公开的。虽然加密算法分开,但目前还没有能够逆向破解其加密信息的方法。
黑客们破解口令的过程大致如下:首先将大量字表中的单词用一定规则进行变换,再用加密算法进行加密。看是否与/etc/passwd文件中加密口令相匹配者:若有,则口令很可能被破解。单词变换的规则一般有:大小写交替使用;把单词正向、反向拼写后,接在一起(如cannac);在每个单词的开头和/或结尾加上数字1等等。同时,在Internet上有许多字表可用。如果用户选择口令不恰当,口令落入了字表库,黑客们获得了/etc/passwd文件,基本上就等于完成了口令破解任务。
特洛依木马(trojanhorse)
所谓特洛依程序是指任何提供了隐藏的、用户不希望的功能的程序。它可以以任何形式出现,可能是任何由用户或客户引入到系统中的程序。特洛依程序提供或隐藏了一些功能,这些功能可以泄漏一些系统的私有信息,或者控制该系统。
特洛依程序表面上是无害的、有用的程序,但实际上潜伏着很大的危险性。如在WuarchiveFTPdaemon(ftpd)2。2版中发现有特洛依程序,该特洛依程序允许任何用户(本地的和远端的)以root帐户登录UNIX。这样的特洛依程序可以导致整个系统被侵入,因为首先它很难被发现。在它被发现之前,可能已经存在几个星期甚至几个月了。其次在这段时间内,具备了root权限的入侵者,可以将系统按照他的需要进行修改。这样即使这个特洛依程序被发现了,在系统中也留下了系统管理员可能没有注意到的漏洞。
网络嗅探器(Sniffer)
Sniffer用来截获网络上传输的信息,用在以太网或其它共享传输介质的网络上。放置Sniffer,可使网络接口处于广播状态,从而截获网上传输的信息。利用Sniffer可截获口令、秘密的和专有的信息,用来攻击相邻的网络。Sniffer的威胁还在于被攻击方无法发现。Sniffer是被动的程序,本身在网络上不留下任何痕迹。常用的Sniffer有:Gobbler、ETH
小说推荐
- 一指擎天
- 《一指擎天》全集作者:扬风万里第一卷 红尘炼心第001章【奇异组合】茂密的山林中,巍巍桐柏山,层峦叠嶂,树木葱翠,溪流潺潺,云绕雾漫。透过云雾,隐约可见看到一线飞瀑从悬崖峭壁上俯冲而下,就好象一条流动的白缎从天而泻,远远的,便传来水石溅落的声音,仿佛万马奔腾般!近看,整座瀑布足有几十层高楼的高度,飞
- 最新章:第958章
- 擎天霸剑
- 】梅梅126整理内容版权归作者所有╝擎天霸剑 作者:员工白菜宗派公主蛮腰细柳,风情入骨,只能当小的。窈窕美眉,暗恋就直说嘛,大家都是成年人了超级美女也想玩小三,对不起,请先报一下三围天段大陆,武道巅峰王者为雄,美女和权势只有用拳头去抢玩尽风流,笑看风云,谁敢与我争锋席卷狂潮,哥流的不是血,是寂寞作品
- 最新章:第278章
- 魔神擎天
- ★本文由*克小林”整理收集★更多全集书籍请访问:http★附:本作品来自互联网,本人不做任何负责】内容版权归作者所有《魔神擎天》全集作者:天怨类型:东方玄幻内容简介没有什么命运是注定的,如果有,就去改变!没有所谓的王霸之气,没有小白脸的资质,有的只是热血和不断强大!当某位不良的猪脚高喊着神马都是浮云
- 最新章:第627章
- 擎天萱颜
- 《擎天萱颜(父子》内容简介…世界神祗般的存在,他是孤独而高傲的,病痛中死去却在睁开眼的瞬间认定了那清冷孤傲的人,他知道这一生都会与之纠缠,为了将他禁固在身边,他可以做尽一切,为了能够陪在他身边,他可以疯,可以狂“萱儿,这个世界,你只能和我在一起“爹地,我只愿和你在一起”前路荆棘,诡异多变的局势,阴谋
- 最新章:第335章
- 真武擎天
- 正文第一章 废物父子碧游国!五柳城最大的斗蛐场,牧晨双目圆睁,一脸的煞气,紧紧瞪着身前名贵材料制成的圆筒“红袍,加油,咬掉它的腿,等会儿老子给你找个俊俏婆娘配对儿“操,我看你是找死吧,竟然退缩”圆筒之内两只大个的蛐蛐正在殊死搏斗,围在圆筒周围的是无所事事却又家财万贯的纨绔公子哥们!就在这时,房门突然
- 最新章:第11章
- 醉擎天穹
- m【四十四】整理《醉擎天穹》作者:刘土匪他是一个倒霉的孩子,人家穿越一次,他要穿越九次!他发现都是身体的图腾在搞鬼!为了停止穿越,他想办法破解身体上的图腾。为了心爱的女人,他要成为强者。不管是人,还是神,都不能阻挡他走向强者之路。他喜欢喝酒,也喜欢美女,所以他一定要变强!此书:11,不喜误入第一章酒
- 最新章:第349章
- 天使引擎
- 天使引擎作者 宗锐少女的青春,紧挨着绝望。看似偶然的一切,早已经被名为“命运”的网络千丝万缕的联系了起来。每一件事情都不可能是偶然,只有客观事实交织成的必然,一切,早已经在命运中牢牢注定,反抗无益,唯一能做的,就是摧毁它,成为自己命运的主人!天使引擎,搜索人生。得到世界的同时,也受到了无数人的觊觎与
- 最新章:第356章
- 擎天一柱
- 作者:月言】正文第一章 叶孤星-那一剑,看似平淡无奇,却让叶孤星有生以来第一次感觉到无力,因无力而恐惧。闪电一般的速度,海啸一般的能量,那一剑携带着摧毁一切的气势朝叶孤星刺了过来,划破空气,发出刺耳的尖啸声。叶孤星本能的躲闪,却发现身体已经无法挪动,大惊之下,下意识的举手格挡,一阵疼痛传来,眼前一黑
- 最新章:第81章
- 擎天一棍
- 《擎天一棍》土疙瘩的爱情 著第一章 仙童与天师东吴国东平府。府城东平城,北城门,十二匹乌蓬马车首尾相连穿城而出,蹄声如雷,扬起漫天尘土。拉车的十二匹高头大马膘肥体壮,神骏非凡,十二名驾车的披甲士卒一个个神情剽悍,目光锐利。而车队正前方领队的三匹黑色骏马,比一众拉车的骏马竟是足足高出了一个头,额头之上
- 最新章:第869章