久久福利_99r_国产日韩在线视频_直接看av的网站_中文欧美日韩_久久一

您的位置:首頁技術文章
文章詳情頁

Microsoft Windows 管理規范攻與防

瀏覽:76日期:2023-07-07 15:19:32
常在網上飄,哪有不挨刀?只要聯上互聯網,就有可能受到各種攻擊,可能是被病毒攻擊,也可能是被黑客攻擊。那如何才能保證我們的系統安全呢?我們將以一種常見的WMI攻擊方式為例告訴大家它是如何進行攻擊的,并給出防范這種攻擊的一般方法。 WMI是“Microsoft Windows 管理規范”的簡稱,需要“Windows Management Instrumentation”服務支持,而這個服務是默認啟動的,這就為入侵提供了很大的方便。只要黑客知道了管理員的用戶名和密碼,而且本機的135端口已開啟,黑客就可以在被入侵的機器上執行任意命令,取得控制權。而大多數用戶在安裝系統時都把系統自帶的管理員賬戶Administrator密碼留空,這無疑給了黑客可乘之機,即使是很初級的“無聊黑客”也可以輕而易舉地使用利用WMI漏洞的工具來實現入侵。 WMI入侵 1.Remoxec Remoxec是最早出現的利用WMI原理編寫的程序,功能簡單,但已具有執行任意命令的功能。 在軟件界面中輸入目標主機的域名或IP地址及具有管理員權限的用戶名密碼,再輸入要執行的命令,就可以入侵了。比如要新建一個用戶名名為“simuz”,密碼為“123456”的用戶,只要輸入“net user simuz 123456 /add”即可,命令執行成功后會彈出一個成功的提示對話框。利用命令可以做很多事,比如提升用戶為管理員,上傳文件等,可以這么說,只要在Shell中可以做到的事,在Remoxec中同樣可以做到。 ≈?Shell是一個命令解釋器,類似于Dos下的command.com。它用來接收用戶命令,然后調用相應的應用程序。 2.Recton 與Remoxec相比,Recton的功能就強多了,它內置了開啟3389端口、開啟Telnet等功能,只要輸入主機的管理員用戶名和密碼,選擇相應的命令并執行即可。在開啟了對方的遠程終端服務后,就可以像操作自己的電腦一樣操作主機了(如圖1)。

圖1

  WMI入侵的防范 從上文我們可以得知,利用WMI服務進行入侵需要兩個必要條件,即系統的135端口和Windows Management Instrumentation服務要同時開啟,所以我們可以對癥下藥,不用任何工具就能切斷黑客利用WMI入侵這條途徑。 方法一:利用WMI入侵首先需要得到目標主機的管理員用戶名和密碼,而粗心的用戶往往會將系統默認的Administrator賬戶密碼留空,因此就給了黑客可乘之機。我們可以為該賬戶設置一個“強悍”的密碼,這樣黑客就很難破譯管理員密碼,利用WMI入侵的幾率就很小了。 方法二:關閉135端口或Windows Management Instrumentation服務都可以防止WMI入侵,但是WMI服務是系統基本的服務,關閉它會造成系統崩潰,因此我們可以從關閉端口入手,利用系統內置的“TCP/IP篩選”功能就可以做到。打開控制面板里的“網絡連接”,在本地連接圖標上點擊鼠標右鍵,選擇“屬性”,然后在打開的對話框中雙擊“Internet協議(TCP/IP)”,再點擊下面的“高級”按鈕打開“高級TVP/IP設置”對話框并切換到“選項”標簽,雙擊“TCP/IP篩選”,在這里就可以設置需要關閉的端口了。比如要關閉135端口,可以照圖2所示來設置。關閉了必要的端口后,黑客就無法連接WMI服務了。

圖2

標簽: Windows系統
主站蜘蛛池模板: a级性视频| 激情视频在线观看 | 亚洲精品视频国产 | 免费观看电视在线高清视频 | avmans最新导航地址 | 久久精品综合 | 久久久国产一区二区三区 | 99国产精品视频免费观看一公开 | 在线观看免费毛片视频 | 欧美一级片毛片免费观看视频 | 狠狠综合久久av一区二区小说 | 一区久久| 91在线播 | www.国产 | 国产一级淫片a级aaa | 久久久精品久久久 | 91免费观看 | 日韩免费区 | 精品一区二区国产 | 成人不卡在线 | 欧美一区二区三区在线观看视频 | 成人一区二区三区在线观看 | 国产一区a | 国产一级淫免费播放m | 在线亚洲精品 | 日本a视频 | 久久久久网站 | 特级理论片| 天堂资源在线 | 亚洲综合视频在线 | 成人在线观看av | 一区二区三区在线免费观看 | 正在播放国产精品 | 国产精品免费一区二区三区四区 | 国产美女精品一区二区三区 | 亚洲在线视频 | 成人看的免费视频 | 久久久中文 | 在线成人av| 中文字幕avav | 可以看的毛片网站 |