Windows NT攻击大看台

  在当今的潮流下Windows NT已经成为了一种服务器操作系统的潮流,无论在局域网还是在互联网中,我们似乎都可以看到Windows NT的身影。但是由于它的源代码保密性和简单的图形接口,致使Windows NT成为了黑客们攻击的首选目标,寻找NT的漏洞也成为了黑客的一项基本工作。 

  为什么黑客会认为Windows NT的安全机制很脆弱呢?一个突出的问题是它的操作简单与便捷,还有就是它对于反向兼容的依赖,特别值得注意的是为了扩展市场不得不继续遵循一些网络中原有的通讯协议,这使得Windows NT的一些安全措施没有达到预想的方案。特别是Windows NT的底层网络支撑体系依然沿用NetBIOS/CIFS(Common Internet File System,公共广域网文件系统)和SMB(Server Message Block,服务器消息模块)等网络协议,这使得那些有入侵经验的老手对Windows NT的一些新的防范措施不屑一顾,他们能够利用旧有的一些协议漏洞和原理同样的让他们在NT的身上奏效。而且NT对一些用户信息保密字的加密处理也不是很完善,它依然沿用了旧有的Lan Manager算法,使得破解工作变得异常的简单。 

  本文详细介绍黑客在攻击Windows NT系统时常用的一些方法和具体攻击步骤,让网络系统管理员在维护系统时尽量做到有的放矢。有一句话非常有道理:“世界上没有绝对愚蠢的系统,只有绝对愚蠢的管理员。”只要我们的网络管理员能够细心地维护系统,相信黑客们是没有可乘之机的。 

  通常情况下,攻击者会采取以下方式对NT发起进攻: 

  1、猜解密码(手工猜解、自动猜解、监听猜解); 

  2、远程漏洞攻击(缓冲区溢出、拒绝服务DDos); 

  3、升级权限(虹吸信息、修改注册表、Getadmin、Sechole、木马); 

时间: 2024-10-29 06:18:40

Windows NT攻击大看台的相关文章

也不贴上,用ASP开发基于Windows NT Server和IIS的Web应用

iis|server|web|window 用ASP开发基于Windows NT Server和IIS的Web应用 国防科工委指挥技术学院 韩正清 钱明 摘要: 本文比较了CGI ISAPI与ASP在结构和性能方面的差异,并介绍了用ASP开发WEB 应用的一般过程.关键词: ASP CGI ISAPI IIS一.前言Internet/Intranet和WEB技术的出现和发展,为信息的交换和共享提供了快捷有效的方法,但Internet/Intranet上提供的信息多以静态网页为主,对于一个WEB应

[原创]W2k Driving 学习笔记(二)使用GCC创建 Windows NT 下的内核DLL

         再温习<<Windows 2000 Driving>>分层驱动程序一章的时候,看到了关于紧耦合 驱动连接方式,这种方式不依赖于I/O管理器的串联,而是直接调用内核例程,这样可以大 大的提高驱动的执行效率.      为了实现这样一种功能,必须提供一种类似于在用户模式中DLL的机制,只不过该"DLL" 是加载到内核中的.其实Windows NT 内核本身早就利用了这样机制,比如Hal.dll.ntoskrnl.exe和某些类驱动程序等,他们分别为

Windows NT 3.1

window 1993年Windows NT 3.1发布,这个产品是基于OS/2 NT的基础编制的,由微软和IBM联合研制.协作后来分开了,微软则把这个软件的名称改为它们的版本MS Windows NT,把主要的API改为32位的版本.微软公司从数字设备公司(Digital Equipment Corporation)雇佣了一批人员来开发这个新系统.这个系统的很多元素反映了早期的带有VMS和RSX-11的DEC概念.由于是第一款真正对应服务器市场的产品,所以稳定性方面比桌面操作系统更为出色.

Windows NT服务器维护经验

window|服务器 中国人民银行县支行服务器(Windows NT)一般既作为单位内部局域网的域控制器,又担负着网上公文处理.共享资源管理和收发电子邮件等重要任务,做好其日常维护工作具有重要意义.经过认真探索实践,笔者在工作中总结出以下经验与各位读者共享. 系统的自动登录通常情况下,用户在进入Win NT网络之前必须输入用户名称以及口令.为简化开机过程,可在启动时自动以某一个组的用户名称和口令来访问Win NT,而不需要通过人工设置的方法来输入登录参数.操作如下: 1.打开注册表编辑器,并在编

在Windows NT 4.0下安装ActivePerl

active|perl|window 版本:1.0作者:何志强(hhzqq@sina.com)时间:2000.03.16 本文只讨论如何在Windows NT 4.0下安装ActivePerl.本文使用的环境: Windows NT 4.0 Option Pack 4.0 SP5 ActivePerl 522(APi522e.exe)一.软件下载    http://www.activestate.com/ActivePerl/download.htm二.软件安装 1.双击APi522e.exe

在Windows NT 4.0下安装Apache+Servlet+JSP

apache|js|servlet|window 版本:1.0作者:何志强(hhzqq@sina.com)时间:2000.03.16 本文只讨论如何在Windows NT 4.0上安装Apache+Servlet+JSP.本文中的配置情况如下: Windows NT 4.0 jdk1_2_2-001-win.exe apache_1_3_12_win32.exe ApacheModuleJServ.dll tomcat.zip(3.0)一.软件下载 JDK http://java.sun.com

在Windows/NT上建立JSP环境

js|window 在Windows/NT上建立JSP环境 Windows98,Windows NT 4.0,Windows 2000 professional,windows 2000 server等 jdk1_2_2-001-win.exe tomcat.zip(3.1) 一.软件下载 JDK http://java.sun.com/products/jdk/1.2/ Tomcat http://jakarta.apache.org/builds/tomcat/release/v3.1/ 二

Running An ASP Script As A Windows NT Service

window SUMMARY This tutorial will guide you through the steps of setting up and configuring a Windows NT Server or Workstation to execute an ASP script as a service. This will let you execute an ASP script without a user being logged on to the server

在Windows NT/2000下实现软RAID的方法

RAID(Redundant Array of Inexpensive Disks)意思是廉价磁盘冗余阵列,它是一种容错方法,通过将大量磁盘在逻辑上串联起来提供高水平的可用性和冗余度.众所周知,硬件RAID解决方案是有效的方法,但其成本却非常高-- Windows NT/2000提供了内嵌的软件RAID,实现了RAID0.RAID1.RAID5.由于可以节省可观的资金,因而众多中小企业大多可以采用软件的方法来实现. NT Server支持RAID1(磁盘镜像)和RAID5(带校验的Stripe