全面降低windows系统的安全隐患(三)

简介:


全面降低windows系统的安全隐患(三)

之应对Windows的入侵
作者:许本新
另外系列文章连接
 
l        探测
§          选择攻击对象,了解部分简单的对象信息;针对具体的攻击目标,随便选择了一组IP地址,进行测试,选择处于活动状态的主机,进行攻击尝试
l        针对探测的安全建议
§          对于网络:安装防火墙,禁止这种探测行为
§          对于主机:安装个人防火墙软件,禁止外部主机的ping包,使对方无法获知主机当前正确的活动状态
l        扫描
§          使用的扫描软件
§          NAT、流光、XscanSSS
l        扫描远程主机
§          开放端口扫描
§          操作系统识别
§          主机漏洞分析
l            端口扫描
 
l          操作系统识别
 
l          漏洞扫描
 
l          查看目标主机的信息
 
l          IIS攻击
尝试利用IIS中知名的Unicode和“Translate:f”漏洞进行攻击,没有成功。目标主机可能已修复相应漏洞,或没有打开远程访问权限
l          Administrator口令强行破解
这里我们使用NATNetBIOS Auditing Tool)进行强行破解:构造一个可能的用户帐户表,以及简单的密码字典,然后用NAT进行破解
l          Administrator口令破解情况
 
 
l          巩固权力
现在我们得到了 Administrator 的帐户,接下去我们需要巩固权力
装载后门
一般的主机为防范病毒,均会安装反病毒软件,如 Norton Anti-Virus 、金山毒霸等,并且大部分人也能及时更新病毒库,而多数木马程序在这类软件的病毒库中均被视为 Trojan 木马病毒。所以,这为我们增加了难度。除非一些很新的程序或自己编写的程序才能够很好地隐藏起来
我们使用 NetCat 作为后门程序进行演示
 
 
l          安装后门程序
利用刚刚获取的Administrator口令,通过Net use映射对方驱动器
 
 
l          netcat主程序nc.exe复制到目标主机的系统目录下,可将程序名称改为容易迷惑对方的名字
利用at命令远程启动NetCat
 
 
 
 
 
l          清除痕迹
n          我们留下了痕迹了吗
n          del  *.evt   echo xxx > *.evt
l          看看它的日志文件
n          无安全日志记录
l          通过入侵来看 Win 2000 的防范
Ø          安装防火墙软件,对安全规则库定期进行更新
Ø          及时更新操作系统厂商发布的 SP 补丁程序
Ø          停止主机上不必要的服务,各种服务打开的端口往往成为黑客攻击的入口
Ø          使用安全的密码
Ø          如果没有文件和打印机共享要求,最好禁止 135 139 445 端口上的空会话
Ø          经常利用 net session netstat 查看本机连接情况
 
 



      本文转自xubenxin  51CTO博客,原文链接:http://blog.51cto.com/windows/51501 ,如需转载请自行联系原作者

相关文章
|
25天前
|
Linux Windows
Windows Server 下文件同步
Windows Server 下文件同步
16 0
|
2月前
|
安全 数据安全/隐私保护 Windows
解锁安全之门,Windows Server 2019密码修改攻略大揭秘
解锁安全之门,Windows Server 2019密码修改攻略大揭秘
104 0
|
2月前
|
存储 安全 网络安全
铁壁如墙-WINDOWS SERVER 2019勒索病毒终极防御指南
铁壁如墙-WINDOWS SERVER 2019勒索病毒终极防御指南
|
2月前
|
网络协议 数据安全/隐私保护 Windows
Windows Server 各版本搭建域控制器实现通过域管理用户(03~19)
Windows Server 各版本搭建域控制器实现通过域管理用户(03~19)
|
2月前
|
存储 数据安全/隐私保护 索引
Windows Server 各版本搭建文件服务器实现共享文件(03~19)
Windows Server 各版本搭建文件服务器实现共享文件(03~19)
|
2月前
|
数据安全/隐私保护 虚拟化 Windows
如何在 VM 虚拟机中安装 Windows Server 2012 操作系统保姆级教程(附链接)
如何在 VM 虚拟机中安装 Windows Server 2012 操作系统保姆级教程(附链接)
|
5天前
|
网络协议 Windows
Windows Server 各版本搭建 DNS 服务器实现域名正反向解析
Windows Server 各版本搭建 DNS 服务器实现域名正反向解析
|
10天前
|
SQL 数据管理 关系型数据库
如何在 Windows 上安装 SQL Server,保姆级教程来了!
在Windows上安装SQL Server的详细步骤包括:从官方下载安装程序(如Developer版),选择自定义安装,指定安装位置(非C盘),接受许可条款,选中Microsoft更新,忽略警告,取消“适用于SQL Server的Azure”选项,仅勾选必要功能(不包括Analysis Services)并更改实例目录至非C盘,选择默认实例和Windows身份验证模式,添加当前用户,最后点击安装并等待完成。安装成功后关闭窗口。后续文章将介绍SSMS的安装。
11 0
|
25天前
|
关系型数据库 MySQL C++
Windows Server 2012R2 安装mysql 丢失VCRUNTIME140_1.dll------亲测
Windows Server 2012R2 安装mysql 丢失VCRUNTIME140_1.dll------亲测
13 0

热门文章

最新文章