· [Java论坛][安全论坛][数据库论坛][操作系统论坛]
· [访谈] 网银安全系列访谈之:惊心动魄网银故事
· [热点专题] 网银安全系列 3G上网卡巡礼
· [订阅IT技术周刊][IT资源下载专区][病毒求助专区]
· [热点] 跨站脚本十二问 四步防范Conficker
· [热点] Windows 7 RC版公开下载 憾缺中文版

实用技巧:教你如何全面抵制黑客网络攻击

发布时间:2008.05.29 04:40     来源:赛迪网    作者:左边

【赛迪网-IT技术报道】我们自己的电脑被入侵后,怎么办呢?不要着急,小编带领大家从发现黑客到拒绝黑客,最后我们来骚扰黑客,我来也来黑黑客一把。

前段时间由于我表弟要学ASP,所以我去把他的操作系统换成了Windows 2000高级服务器版(SP4)。他兴奋地对我说以后要写一个比动网还好的论坛。可惜好景不长,两周过后他打来电话向我求救,说是中病毒了。

发现黑客

我火速赶到表弟家一看,那些“病毒”文件无一例外都存放在D:winntsystem32hack下,有nc.exe、opentelnet.exe等。明显这些不是病毒,而是黑客工具,表弟的电脑被黑客入侵了。

开工了!凭着玩网络安全两年多的经验,我进入了D:Documents and settings,发现除了表弟使用的Administrator用户和默认的ALL USERS文件夹之外,还多出了一个Justme文件夹。这类黑客都是先给系统添加一个合法用户,再打开服务器的终端服务登入,最后把这些服务器作为跳板来入侵别人的。于是,我打开services.msc,发现服务中果然多了一个Terminal Services。

拒绝黑客

从服务器管理中删除这个Justme用户后,我开始查找黑客可能留下的后门。运行cmd.exe并输入netstat -an,发现在一些正常的端口中多出了一个7777端口(如图1)。这个端口看起来非常可疑,我用TELNET去连接它,返回了一个指向D:winntsystem32hack的路径,并且随意输入一个命令它都能够正确执行。看来这的确是黑客留下的一个后门,那它使用的是哪个程序呢?下面我要查看系统的进程。

在进程管理中,我看到了一个十分不愿意看到的进程——svchosts.exe。它无法手工结束,每次结束的操作都会弹出一个拒绝访问的提示框。看来是我目前的权限不够,那么这个比Administrators权限还要高的进程一定是以System权限运行的。当我再次打开service.msc时,发现一个叫Kent的服务,所执行的文件就是这个svchosts.exe。于是我马上终止了这个服务,并找工具删除了它。就这样,可恶的进程和它的7777端口一起消失了。我再仔细地通查了注册表和服务的DLL,直到确定全部安全为止。

这个黑客是怎么进来的呢?我看了看表弟安装过的安全补丁,发现只有微软MS-03049号安全公告中的补丁未打上,并且Windows事件查看器里也有WORKSTATION服务异常的记录。这下可以确定黑客是通过MS-03049的安全漏洞进入了表弟的电脑。接下来的事情就是打补丁,安装并开启防火墙。

骚扰黑客

本来事情到此就结束了,可是表弟捏紧拳头对我说:“这黑客太可恶了,你一定要帮我抓他杀了出气!”我顿时Crazy Faint。唉,现在的小家伙!最后我决定只轻轻地警告这个黑客。

我从hack文件夹里复制了nc.exe到C盘,然后把其他文件删除。运行cmd.exe后,我笑着对表弟说耍猴开始了。

我在C:下新建了一个文本文件haha.txt,写上一些话后保存(如下图)。在cmd窗口中输入“c:nc.exe -vv -L -p 7777 < c:haha.txt”,看到屏幕显示了“listening on [any] 7777 ...”后就招呼表弟过来一起玩游戏,而把这个cmd窗口放在那里,只时不时地注意一下动静。这是因为,黑客一旦发现失去了这台电脑的控制权,就会利用他所布置的后门再次入侵。我就是利用了他的这个心理,准备给他一个深刻的“回忆”。

大约两小时过后,我和表弟看到这个cmd窗口中出现了动静——鱼儿上钩了!各位读者想想在黑客那边会出现什么情景?他的连接窗口中会出现我刚才在haha.txt中写的话,足足能让他气上半天的。哈哈,真是痛快!我们不仅得到了他的主机名和IP,还消遣了他一通。

最后,我这边的电脑屏幕上出现了来自黑客的回话(如上图)。看得出来,这位黑客正郁闷着!

(责任编辑:董建伟)


[ 发表评论 ] 字体[  ] [ 打印 ] [ 进入博客 ] [ 进入论坛 ]  [ 推荐给朋友 ]
  相关文章
· 谨防垃圾邮件借Google之力跳到电子邮箱 (05-28) · 菜鸟课堂:教你打造安全稳定Windows XP系统 (05-28)
· 防病毒软件技术介绍 主动防御与启发式杀毒 (05-27) · 用异常数字签名查病毒 (05-27)
· 教你五招 再次提速杀毒软件查杀运行效率 (05-26) · 安全周报NO.25 为汶川祈祷 用心的力量守侯 (05-26)
· 警惕:病毒木马感染文件造成数字签名异常 (05-26) · IE8插件功能被限制 降低ActiveX安全风险 (05-26)
· 细分应用深究安全 梭子鱼应用安全解决方案 (05-26) · 菜鸟课堂:三招保障无线网络的连接安全 (05-23)
  客户需求反馈表
* 姓  名:
更多资料  了解方案  认识厂商
* 单位名称:
* 联系电话:
* 电子邮件:
资讯 通信 IT产品 IT技术 信息化
2009第七届中国电脑商年会直播
·创业投资系列访谈:产业..
·特别策划:视频网站系列..
·专题:网游虚拟货币新规..
专题:6月上市手机新品回顾及7月新机展望
·2009年中国电信业信息化..
·专题:把iPhone 3GS“解..
·WAPI重启国际标准进程 ..
专题:09年中盘点-联想春季打印机新品回顾
·InfoComm 2009 视听与集..
·网游背后的故事 网游服..
·[专题]联想ThinkPad T40..
BizSpark:微软为技术创业企业点燃火花
·社区活动:我的IT求知生..
·访谈:内网安全2009系列..
·安全访谈:网银安全之Sa..