揭开面纱看看黑客用哪些工具(2)_安全相关

   二、对爱猫发动的战争 

  ★战争拨号机 

  战争拨号机(War Dialers)的原理很简单,首先它用升序或随机的方式拨接一系列的电话号码,一旦发现隐藏的Modem就能拨号进入系统,并能破解容易猜的密码。战争拨号机对于没有设定密码又使用远程控制软件的个人电脑,可说是百发百中。而企业员工的电脑和公司系统的连接往往就是这种形式。有许多黑客之所以喜欢从员工的家用电脑下手,就是这个道理。很多公司为了防黑,花了很多时间和金钱建立防火墙,认为必然万无一失,可是防火墙只护住了网络的前门,内部网络中一些没有登录过的Modem却为黑客准备了一个更方便进出的后门,战争拨号机能利用它们进入你的网络。显然,这是黑客最爱的工具之一。 

  ☆防御战争拨号机的方法 

  对战争拨号机最有效的防范方法,是尽量避免个人电脑用Modem和主系统连接。如果因为业务需要必须连接,也应该在公司的有关部门登记,并改成“只出不进”的拨号方式。企业在这方面也必须有明确的规定。有人认为PBX使用数字式的线路,没人能私自安装Modem,实在是大错特错!因为数字Modem线很便宜也很容易买到。此外,企业也可以利用战争拨号机找出没有登记的Modem,对于没有必要的应该一律移除。 

  三、黑客的瑞士军刀 

  ★网猫 

  网猫(Netcat)是用来进行TCP/UDP协议连接的工具,最早是由Hobbit先生在1995年为UNIX所写的程序。到了1997年,Weld Pond先生在原有基础上发扬光大,使之也可以用在NT上。虽然网猫的年纪很老(注:在IT界,半年就是一个世纪),却老而弥坚。因为功能强大,黑客们特称之为“黑客的瑞士军刀”。 

  网猫的主要功能是管理系统和侦查网络的错误,然而水能载舟也能覆舟,这只猫也有入侵网络的利爪。 

  在主机模式里,网猫成为服务器,等待连接TCP/UDP端口,而在用户端模式,网猫可以使用户连接任何端口,这样就形成了后门。此外网猫还能扫描TCP/UDP端口。黑客经常利用它取得银行账户的资料,改金额甚至转移金钱到其它账号,当然也可以窃取其它重要信息。 

  ☆防御Netcat 的方法 

  充分了解系统内所运行程序,避免让不需要的端口通过防火墙。对于外界可以接近的主机则更应该辨别所有运行程序的内容,否则很容易成为黑客入侵的渠道。另外关于主机的运行也应该有精确的日志。 

  四、结束语 

  以上就是黑客常用的入侵工具和基本的防御方法。当然黑客入侵时不会只用一种方法,而是视情况混合使用:通常黑客会先启动战争拨号器寻找没有保护的Modem,然后接管系统并扫描网络;在主机上开后门;登录到服务器上拦截信息,进而控制服务器;再攻击其他的网站。 

  黑客入侵事件一再发生,使得人们开始怀疑系统安全人员的能力,很多优秀的人才因而被炒了鱿鱼,其实这很不公平。从工作目的上看,一般的工程或管理人员工作的内涵是要“使一些事发生”,而系统安全人员的首要任务却是“要让某些事不发生”,从逻辑上讲,这是个更为困难的差事。 

时间: 2024-09-20 14:45:47

揭开面纱看看黑客用哪些工具(2)_安全相关的相关文章

一个黑客必备的基本技能_安全相关

   1.黑客的精神态度是很重要的,但技术则更是重要.黑客的态度虽然是无可取代,随著新科技的发明和旧技术的取代,这些工具随时间在慢慢的改变.例如:以往总是会学会用机器码写程序,直到最近我们开始使用HTML.不过,在1996年末,当然,这是基础的hacking技能.在1997年,理所当然的,你必须学会C. 但,如果你只是学一种语言,那么你不能算是一位黑客,了不起只能算是一个programmer.除此,你还必须学会学会以独立于任何程序语言之上的概括性观念来思考一件程序设计上的问题.要成为一位真正的黑

黑客避开检测的手段_安全相关

   黑客的聪明并不只是在于他们知道如何去入侵服务器,还在于他们知道如何去伪装自己的攻击.恶意的攻击者会使用多种逃避的手段来让自己不会被检测到,所以作为系统管理员,也应当了解这些手段以应付可能发生的攻击. 这篇文章的主要目的不是揭示黑客新的攻击手法,而是对那些黑客所用到的逃避检测的手法以及他们可能留下的证据做描述.这些手段的欺骗性很大,所以想检测到它们也更加的困难.  网络服务器  我们的实验环境使用两种最常用的网络服务器,Apache和微软的Internet Information Ser

揭开面纱:Kubernetes架构详解

[编者的话] 本文介绍了Kubernetes中的主要组件和各个组件的工作模式. 入门导论:Kubernetes组件和组件之间如何协同工作 本文讲的是揭开面纱:Kubernetes架构详解如果你正在实现容器的落地,你需要一个容器管理平台.假如你正在阅读本文,那你很有可能已经考虑了Kubernetes的优势. 什么是Kuberbetes?这个异常火爆的容器编排引擎的内在到底是些什么?它们如何一同为处理生产环境中的容器化应用提供一个面向未来的.可靠的.可伸缩的潜在方案?(请注意这里故意使用了"潜在&q

解密:Gamaredon黑客组织的工具进化与分析

本文讲的是解密:Gamaredon黑客组织的工具进化与分析, Palo Alto Networks 的威胁情报团队Unit 42最近观察到一个威胁组织正在分发最新定制开发的恶意软件.Unit 42将这个威胁组织定义为Gamaredon组织,研究表明Gamaredon组织自2013年以来就一直很活跃. 在过去,Gamaredon组织会大量使用现成的工具,不过最新的研究表明,Gamaredon组织已经转向定制开发的恶意软件,这一转变表明Gamaredon组织技术能力已经大幅提高.自定义开发的恶意软件

新材料十二五规划揭开面纱 预计总产值达2万亿

7日,哈尔滨,中国国际新材料产业博览会,新材料"十二五规划"揭开面纱.工业和信息化部(工信部)当天召开http://www.aliyun.com/zixun/aggregation/10527.html">新闻发布会,对已经完成的<新材料产业"十二五"发展规划>文本进行解析. 工信部原材料司副司长高云虎在会上透露,"十二五"期间,国内新材料产业预计总产值达2万亿元,年均增长率超过25%.到2020年,新材料产业成为国民

揭开Faiss的面纱 探究Facebook相似性搜索工具的原理

Facebook 开源了 AI 相似性搜索工具 Faiss.而在一个月之后的今天,Facebook 发布了对 Faiss 的官方原理介绍. 它是一个能使开发者快速搜索相似多媒体文件的算法库.而该领域一直是传统的搜索引擎的短板.借助Faiss,Facebook 在十亿级数据集上创建的最邻近搜索(nearest neighbor search),比此前的最前沿技术快 8.5 倍,并创造出迄今为止学术圈所见最快的.运行于 GPU 的 k-selection 算法.Facebook 人工智能实验室(FA

美黑客发布破解工具30秒破解3GS版iPhone

北京时间10月13日早间消息,据国外媒体今日报道,美国黑客乔治·霍兹(George Hotz)发布了一款名为Blackra1n的3GS版iPhone破解工具.利用这款工具软件,用户可以在30秒钟内破解3GS版iPhone. iPhone只能在指定移动运营商的网络上运行,而且只能运行通过苹果审批的软件.Blackra1n等破解工具使iPhone能够运行来自Cydia等非官方应用商店的应用.之前,黑客一直没有破解3GS版iPhone以及运行iPhone OS 3.1.2版固件的其他型号iPhone.

微博淘宝版上线 微信5.0正式揭开面纱

今日微博淘宝版上线,微博上已到处可见淘宝信息刷屏.与此同时,微信5.0正式版今天将向世人揭开其神秘的面纱. 2.民营快递增幅超国有和外资:收入同比增长50.9% 在电商订单迅速增长的刺激下,民营快递企业近年来迎来快速增长.上半年民营快递企业继续保持高速发展,业务量完成29.3亿件,同比增长70.1%,业务收入完成404.1亿元,同比增长50.9%,增幅明显领先于国有和外资企业. 3.美租车网Uber全球扩张 进军中东拉美市场 美国租车网站Uber正在加速全球扩张的步伐.目前Uber已经活跃在北美

九城神秘网游WOF揭开面纱:为格斗网游名将三国

5月21日下午消息,本土网游企业九城今日揭开了该公司一款英文名为"WOF"的新游戏的神秘面纱,它是九城自主研发的横版格斗网游<名将三国WOF>. 今日,九城公布了该游戏的新LOGO,并确认其日后的运营名为<名将三国WOF>.这是一款九城旗下自主研发的横版格斗网游,WOF英文全称为World of fighter,表达的意思是"不仅在一个世界战斗,也期待大家有跟随一起战斗下去." 据悉,<名将三国WOF>将于第三季度正式上线.这是九