奥运倒计时:
2008 中国挺住,中国加油!
全国人民对四川汶川大地震遇难同胞的深切哀悼!
设为首页
加入收藏
论坛登陆 用户名:
密码:
首页
新闻资讯
文章中心
黑客资源
黑客点睛
安全防护
软件下载
动画教程
会员咨询
技术问答
论坛社区
文章
下载
图片
文章
|
电脑知识
|
网络知识
|
菜鸟入门
|
入侵教程
|
黑客攻防
|
黑客编程
|
原创精华
|
黑客人物
|
黑客技术
|
提权技术
|
跨站技术
|
渗透技术
|
鸽子专题
|
您现在的位置:
太平洋安全网
>>
文章
>>
黑客人物
>> 正文
偷鸡摸狗的“黑客”与“黑客”中的英雄
作者:未知 文章来源:
网络转载
点击数: 更新时间:2008-5-9
接到一个朋友的求助,说自己平常很注重安全风险。基本上是按照专业的安全建议来操纵
电脑
,但不幸仍然发现中了
木马
。朋友是个自由职业者,基本就在家上网。为求
安全
,Windows都是自动更新的补丁,这位朋友也不是
电脑
盲,Windows的正版验证难不了他。因平常工作很紧张,从不去登录灰色站点浏览,也绝不上
论坛
,不看美女走光之类,
杀毒
软件
也是自动更新,U盘和移动硬盘从来不用。
有这样良好上网习惯的人,
电脑
中毒的机会的确会比其它人要低很多。中毒到底是什么原因呢?
我首先想到的是所在在网段被ARP
攻击
,收到的网页内容是被篡改的信息。但是,对一个补丁安装很及时的
电脑
来说,普通的挂马方法,应该是不会中毒的。
后来朋友一句话,提醒了我。他说,这
电脑
就他一个人用,不应该是别人偷着中上去的。我立刻问题他,有没有配置登录口令。回答是,只有自己用,为图方便,没有登录口令。看来,还是大意了。管理员没有口令,这机器就不属于你了。只要你接入
网络
,不管是互联网,还是局域网。
下面描述一个简单的
攻击
例子,本文不想写成
黑客
教程,不描述细节。
Windows XP缺省配置为禁用administrator,这是很有必要的
安全
措施。相当多的盗版修改了这个设置,启用了administrator,还配置个缺少的空口令。
风险在哪里呢?在正版Windows缺省安装时,会禁用administrator用户,登录时,必须新建一个用户。在我国,有较多的用户使用了非正版的Windows XP,其中有很多是自动无人值守的安装,缺省的管理员口令都是空。除此之外,另有一部分
电脑
用户使用了非常简单的登录口令。
对于这样的
电脑
,黑客可以使用扫描器探测到你的机器开放了哪个端口,尝试使用弱口令进行IPC$空连接(通常
黑客
还有一个密码字典,字典收录了空口令,简单口令,非常多的人会使用字典里相同的口令。)
一旦使用弱口令连接成功,黑客就可以远程启动相应服务,比如Telnet。假如Telnet成功,就可以启动或停止任意
服务
,进程。可以命令这台
电脑
执行上传
下载
等任务。当
黑客
从容禁掉你
杀毒
软件
的
服务
或进程。就可以轻松
下载
种植
木马
。朋友的
电脑
,就可能是这样被种植的。在我的实验中,只花了很少的时间就可获得肉鸡。当然,我是在虚拟机的
网络
中折腾。使用
搜索
引擎,你可以在很多站点检索到这类公开销售的
攻击
工具
。
当然,这个手法很弱智,真正的黑客是不去用这些大众化的
工具
的。昨天下午和一个
黑客
圈里混了很久的网友聊起这事儿,他对我的这个作法极度蔑视。
他自己曾花了半个月的时间,成功
入侵
了一个防守严密的外国政府站点。据他说,从IP的规划可以判断出,这个
网络
的规模大致和半个
中国
互联网差不多。在他的圈子中,一部分人成为木马产业链的成功者,短短几年内,积累了数千万元的财富。有人已经开始洗白,投身正当行业。还告诉我,他认识的一个著名的商业木马制作者,早在几年前就开宝马了。还说,我们对
木马
产业链的分析,基本是对的,只是这个产业链的规模,真实情况仍然超过我们的想像。
我很难想像是,他如何经受这种强烈的物质诱惑的。他告诉我说,在那个圈子里,大部分人用道德理念顶住了,他更愿意享受一个正常人的生活。他也告诉我,圈子里的人被抓了不少,其中包括大家熟知的李俊。
就在我对他的说法将信将疑时,他给我一个链接,让我大吃一惊。访问hxxp://news.163.com/test.txt,结果网页上显示出test。显然,他们已经获得了网易新闻频道的管理权限。写入这个txt,只想告诉对方,这里有个
漏洞
。这个链接,也是非公开的。他说,这是圈里的朋友做的,但不是他。网易新闻频道在
安全
方面,肯定比绝大多数站点要防守严密。如果这个站点
被黑
,将意味着什么。
再看看另一类自称为
黑客
的人,这些人热衷于偷QQ号,偷游戏帐号;喜欢偷别人老婆的写真;黑个人小站,或者搞几个地方政府的
[1]
[2]
下一页
文章录入:随风追忆 责任编辑:随风追忆
上一篇文章:
四大顶级黑客-WOZ
下一篇文章:
7天黑客日记触目惊心 一个木马黑客的自白
【
发表评论
】【
加入收藏
】【
告诉好友
】【
打印此文
】【
关闭窗口
】
推荐
文章
有志者事竟成 19岁少年黑客心灵独白
中国顶级黑客高手档案
网络少年--丁磊
7天黑客日记触目惊心 一个木马黑客的自白
四大顶级黑客-WOZ
四大顶级黑客-Tim Berners-Lee
四大顶级黑客-Torvalds
四大顶级黑客-Richard Stallman
热门
文章
有志者事竟成 19岁少年黑客心灵独白
中国顶级黑客高手档案
网络少年--丁磊
世界第一批"奶奶级"黑客高手
电脑黑客前驱 美国著名电话飞客去世
落网时只有19岁 少年黑客狂攫千万之谜
11岁少年不满酬劳低搞坏所建网站
澳少年黑客30分钟破政府反色情系统
本站
推荐
关于我们
|
联系方法
|
招聘信息
|
加入会员
|
诚征代理
|
广告服务
|
欢迎投稿
|
站长信箱
|
友情链接
|
网站地图
24小时客服:0374-7126138 技术支持:0374-7126138 投诉电话:0374-7967536
客服QQ:883039 售后QQ:827520 技术QQ:78305152 投稿-商业:576880739
Copyright 太平洋科技 2003-2007 版权所有 All Rights Reserved
许可证号:豫ICP备07005385号