当前位置: 代码网 > it编程>编程语言>安全编程 > 揭开面纱看看黑客用哪些工具(2)

揭开面纱看看黑客用哪些工具(2)

2024年05月18日 安全编程 我要评论
二、对爱猫发动的战争   ★战争拨号机   战争拨号机(wardialers)的原理很简单,首先它用升序或随机的方式拨接一系列的电话号码,一旦发现隐藏的modem就能拨号进入系统,并能破解容易猜的密码
   二、对爱猫发动的战争 

  ★战争拨号机 

  战争拨号机(war dialers)的原理很简单,首先它用升序或随机的方式拨接一系列的电话号码,一旦发现隐藏的modem就能拨号进入系统,并能破解容易猜的密码。战争拨号机对于没有设定密码又使用远程控制软件的个人电脑,可说是百发百中。而企业员工的电脑和公司系统的连接往往就是这种形式。有许多黑客之所以喜欢从员工的家用电脑下手,就是这个道理。很多公司为了防黑,花了很多时间和金钱建立防火墙,认为必然万无一失,可是防火墙只护住了网络的前门,内部网络中一些没有登录过的modem却为黑客准备了一个更方便进出的后门,战争拨号机能利用它们进入你的网络。显然,这是黑客最爱的工具之一。 

  ☆防御战争拨号机的方法 

  对战争拨号机最有效的防范方法,是尽量避免个人电脑用modem和主系统连接。如果因为业务需要必须连接,也应该在公司的有关部门登记,并改成“只出不进”的拨号方式。企业在这方面也必须有明确的规定。有人认为pbx使用数字式的线路,没人能私自安装modem,实在是大错特错!因为数字modem线很便宜也很容易买到。此外,企业也可以利用战争拨号机找出没有登记的modem,对于没有必要的应该一律移除。 

  三、黑客的瑞士军刀 

  ★网猫 

  网猫(netcat)是用来进行tcp/udp协议连接的工具,最早是由hobbit先生在1995年为unix所写的程序。到了1997年,weld pond先生在原有基础上发扬光大,使之也可以用在nt上。虽然网猫的年纪很老(注:在it界,半年就是一个世纪),却老而弥坚。因为功能强大,黑客们特称之为“黑客的瑞士军刀”。 

  网猫的主要功能是管理系统和侦查网络的错误,然而水能载舟也能覆舟,这只猫也有入侵网络的利爪。 

  在主机模式里,网猫成为服务器,等待连接tcp/udp端口,而在用户端模式,网猫可以使用户连接任何端口,这样就形成了后门。此外网猫还能扫描tcp/udp端口。黑客经常利用它取得银行账户的资料,改金额甚至转移金钱到其它账号,当然也可以窃取其它重要信息。 

  ☆防御netcat 的方法 

  充分了解系统内所运行程序,避免让不需要的端口通过防火墙。对于外界可以接近的主机则更应该辨别所有运行程序的内容,否则很容易成为黑客入侵的渠道。另外关于主机的运行也应该有精确的日志。 

  四、结束语 

  以上就是黑客常用的入侵工具和基本的防御方法。当然黑客入侵时不会只用一种方法,而是视情况混合使用:通常黑客会先启动战争拨号器寻找没有保护的modem,然后接管系统并扫描网络;在主机上开后门;登录到服务器上拦截信息,进而控制服务器;再攻击其他的网站。 

  黑客入侵事件一再发生,使得人们开始怀疑系统安全人员的能力,很多优秀的人才因而被炒了鱿鱼,其实这很不公平。从工作目的上看,一般的工程或管理人员工作的内涵是要“使一些事发生”,而系统安全人员的首要任务却是“要让某些事不发生”,从逻辑上讲,这是个更为困难的差事。 
(0)

相关文章:

  • IP和MAC捆绑的破解

    IP和MAC捆绑的破解

    我们学校最近将mac和ip进行了捆绑,又在服务器(win2k)上进行了上网时间的限制,真是烦死人了,我想我可是一个从不受限制的人啊,怎么可以就这样束手就擒呢!古... [阅读全文]
  • 恶意代码与网络安全

    恶意代码与网络安全

    浏览网页会感染“病毒”,浏览网页会感染木马,你相信吗?大约半年前就有人使用这种技术来进行攻击了!恶意代码具有比较大的隐蔽性,到目前为止,还没有什么病毒防火墙能很... [阅读全文]
  • 如何突破各种防火墙的防护

    如何突破各种防火墙的防护

    现在随着人们的安全意识加强,防火墙一般都被公司企业采用来保障网络的安全,一般的攻击者在有防火墙的情况下,一般是很难入侵的。下面谈谈有防火墙环境下的攻击和检测。 ... [阅读全文]
  • 黑客避开检测的手段

    黑客避开检测的手段

    黑客的聪明并不只是在于他们知道如何去入侵服务器,还在于他们知道如何去伪装自己的攻击。恶意的攻击者会使用多种逃避的手段来让自己不会被检测到,所以作为系统管理员,也... [阅读全文]
  • 如何追踪入侵者

    如何追踪入侵者

    在区域网路上可能你听过所谓「广播模式」的资料发送方法,此种方法不指定收信站,只要和此网路连结的所有网路设备皆为收信对象。但是这仅仅在区域网路上能够实行,因为区域... [阅读全文]
  • 密码破解全教程

    密码破解全教程

    在日常的计算机操作中,我们随时随地都离不开密码——开机要使用cmos密码、进windows 98要使用用户密码、编辑word文档要设置文档密码……,所有这些都为... [阅读全文]

版权声明:本文内容由互联网用户贡献,该文观点仅代表作者本人。本站仅提供信息存储服务,不拥有所有权,不承担相关法律责任。 如发现本站有涉嫌抄袭侵权/违法违规的内容, 请发送邮件至 2386932994@qq.com 举报,一经查实将立刻删除。

发表评论

验证码:
Copyright © 2017-2025  代码网 保留所有权利. 粤ICP备2024248653号
站长QQ:2386932994 | 联系邮箱:2386932994@qq.com