游乐游手机版
首页/网络安全/文章详情

网络安全互联网入侵攻击与防御实战技巧

时间:2026-08-02 21:22
几种入侵方式 首先,让我们了解一个典型的入侵流程。假设你拥有一台安装了Windows 2000的系统,打开扫描工具X-Scan 2 3,点击“设置 扫描参数”,在对话框里填入一段IP地址范围,例如61 139 * 1到61 139 2** 255,确认。然后点“设置 扫描模块”,勾选SQL-Serv

几种入侵方式

首先,让我们了解一个典型的入侵流程。假设你拥有一台安装了Windows 2000的系统,打开扫描工具X-Scan 2.3,点击“设置/扫描参数”,在对话框里填入一段IP地址范围,例如61.139.*.1到61.139.2**.255,确认。然后点“设置/扫描模块”,勾选SQL-Server弱口令和NT-Server弱口令,再点“开始扫描”。几分钟后扫描完成,结果里会显示几十台符合条件的目标。随便挑一个IP,比如61.193.*.100,用追捕查一下它的大致位置和用户名,再通过X-Scan看看它开放了哪些端口和服务。信息收集齐全,就可以动手了。

打开一个cmd窗口,输入:net use \\61.193.*.100\ipc$ "密码" /user:"用户名",回车。如果返回“命令成功完成”,说明已经和对方建立了IPC连接。接着,在cmd里输入:copy c:\hack\wollf.exe \\61.193.*.100\admin$,回车,就把木马程序wollf.exe复制到了对方的系统目录下。不过,最好先给木马加个壳,这样不容易被病毒防火墙查杀。下一步是启动这个木马——Windows NT上有Schedule(计划任务)服务,可以利用它来定时执行。先看看对方当前的时间,输入:net time \\61.193.*.100,看到对方本地时间是23:11,那就用at命令来安排:at \\61.193.*.100 23:13 wollf.exe。等几分钟,你就可以通过Telnet连上去了。

这个案例暴露了一个很普遍的问题:管理员的密码竟然为空。在国内,空口令的现象相当常见。如果你还在用空口令,请立刻加上密码,最好8位以上,大小写字母加数字、特殊字符混合。别以为有了密码就万事大吉,理论上没有攻不破的密码,定期更换非常重要。另外,SQL Server安装后默认会生成一个SA用户,密码也为空,黑客可以用SQL Server客户端直接远程连接数据库。如果被扫描到,系统基本就交出去了——这个漏洞的端口是1433。

再换一种方式。用X-Scan,在扫描模块里勾选“IIS漏洞”,设置一个C类网段,扫描后很快又能发现目标。IIS的漏洞不少,其中最经典的当属Unicode目录遍历漏洞,虽然现在有这种漏洞的机器已经少了很多,但依然存在。打开浏览器,输入类似这样的地址:https://IP/scripts/..%c1%1c../winnt/system32/cmd.exe?/c dir c:/,看看能不能看到C盘目录?Unicode漏洞一般无法直接获取管理员权限,但可以下载SAM文件,然后在本地用LC4暴力破解。SAM文件保存了Windows 2000的登录名和密码等重要信息,在Windows NT中对应的是SAM_文件。系统启动后SAM文件会被锁定,无法直接修改或拷贝,但可以利用WinNT的Repair目录中的备份文件。

防御方法也很直接:把主目录从C:\Inetpub改成D:\Inetpub;对于Inetpub目录下的Scripts,最好删除或改名,因为Scripts目录可以执行.EXE文件,是木马的好去处。这些修改可以在“Internet信息服务”->“默认Web站点”的属性中完成。另外,Iislockd这款工具是IIS管理员的好帮手,可以有效防范这类攻击。

还有IDQ/IDA缓冲区溢出漏洞,可以用Snake IIS溢出管理员工具进行防护。具体操作是:进入“计算机管理”->“Internet信息服务”->“默认Web站点”,右键属性,选择“主目录”选项卡,点击“配置”,在应用程序映射中删除.IDQ和.IDA扩展名,确定后漏洞就被堵住了。至于DDoS攻击,目前还不太常见,因为发动攻击的门槛比较高,不是随便谁都能做到的。

来源:https://www.jb51.net/hack/5290.html
上一篇ASP入侵Web服务器方法详解 下一篇跨站攻击中HTTP会话劫持的实现手法
本站内容用于信息整理与展示,如有侵权或内容问题请及时联系处理。

相关推荐

补充同频道和同主题内容,方便继续浏览更多相关内容。

同类最新

继续查看同栏目最近更新的文章。

更多
DDoS攻击的三大主要形式:原理、特征与防御重点
网络安全 · 2026-08-31

DDoS攻击的三大主要形式:原理、特征与防御重点

DDoS攻击主要分为基于流量(Volume)、基于应用层(Application)和基于协议(Protocol)三种形式。流量型攻击通过海量数据淹没带宽;应用层攻击利用Web漏洞耗尽服务器资源;协议层攻击则利用TCP握手缺陷导致系统挂起。了解这些原理是制定针对性防御策略的基础。

如何有效预防和缓解DDoS攻击:5大核心策略详解
网络安全 · 2026-08-31

如何有效预防和缓解DDoS攻击:5大核心策略详解

面对DDoS攻击,单纯增加带宽已非长久之计。本文详解5大核心防护策略:优化网络硬件配置、建立DNS冗余机制、部署透明缓解技术、引入负载平衡器及专用Anti-DDoS模块。通过合理组合这些技术手段,可有效抵御SYN泛洪、Slowloris等常见攻击,保障业务连续性与网站可用性。

DDoS防护四大误区:CDN、防火墙与黑名单的局限性解析
网络安全 · 2026-08-31

DDoS防护四大误区:CDN、防火墙与黑名单的局限性解析

许多企业误以为CDN、防火墙或黑名单能完全抵御DDoS攻击。本文深入解析四大常见误区:CDN仅提供部分缓解、静态黑名单易失效、防火墙算力有限且可能成为目标、阈值警报仅具滞后性。了解这些局限性,有助于构建更立体的防御体系,避免在攻击发生时措手不及。

常见DDoS攻击类型详解:原理、特征与防御策略
网络安全 · 2026-08-31

常见DDoS攻击类型详解:原理、特征与防御策略

本文详细解析四种常见DDoS攻击类型:SYN Flood利用TCP三次握手缺陷耗尽资源;UDP Flood通过海量数据包造成带宽拥塞;ICMP Flood利用Ping请求消耗系统算力;应用层Flood针对Web脚本进行高频请求。了解其原理是制定有效防御策略的基础。

如何有效抵御DDOS攻击:4种核心防护方案解析
网络安全 · 2026-08-31

如何有效抵御DDOS攻击:4种核心防护方案解析

面对DDOS攻击,企业需构建多层防护体系。本文详解四大核心策略:利用反向路由器查询进行流量清洗,通过GCDN智能分配节点隐藏源站IP,部署负载均衡硬件分担压力,以及接入高防机房抵御数百G恶意流量。掌握这些技术,可最大程度保障业务连续性。