首页   新闻 | 技术 | 图片 | 电子书 | 维修图纸 | 笔记本 | 手机软件 | 维修视频 | 驱动 | 论坛 | 常用软件 | 
 
电脑咨讯分类: 软件新闻 硬件咨讯 |病毒漏洞 | 互联网络 |硬件评测 |硬件导购 | 驱动新闻 |IT人生|手机数码 |游戏新闻 |硬件评测 |网络
   
>您现在的位置: 龙腾电脑维修网 >> 新闻 >> 病毒漏洞 >> 新闻正文->揭秘Windows系统的四个后门
揭秘Windows系统的四个后门
作者:未知 文章来源:网络 更新时间:2008-9-11 16:46:19
 后门是攻击者出入系统的通道,惟其如此它隐蔽而危险。攻击者利用后门技术如入无人之境,这是用户的耻辱。针对Windows系统的后门是比较多的,对于一般的后门也为大家所熟知。下面笔者揭秘四个可能不为大家所了解但又非常危险的后门。

  1、嗅探欺骗,最危险的后门

  这类后门是攻击者在控制了主机之后,并不创建新的帐户而是在主机上安装嗅探工具窃取管理员的密码。由于此类后门,并不创建新的帐户而是通过嗅探获取的管理员密码登录系统,因此隐蔽性极高,如果管理员安全意识不高并缺少足够的安全技能的话是根本发现不了的。

  (1).安装嗅探工具

  攻击者将相应的嗅探工具上传或者下载到服务器,然后安装即可。需要说明的是这些嗅探工具一般体积很小并且功能单一,但是往往被做成驱动形式的,所以隐蔽性极高,很难发现也不宜清除。

  (2).获取管理员密码

  嗅探工具对系统进行实施监控,当管理员登录服务器时其密码也就被窃取,然后嗅探工具会将管理员密码保存到一个txt文件中。当攻击者下一次登录服务器后,就可以打开该txt文件获取管理员密码。此后他登录服务器就再不用重新创建帐户而是直接用合法的管理员帐户登录服务器。如果服务器是一个Web,攻击者就会将该txt文件放置到某个web目录下,然后在本地就可以浏览查看该文件了。(图1)

  


    
    (3).防范措施

  嗅探后门攻击者以正常的管理员帐户登录系统,因此很难发现,不过任何入侵都会留下蛛丝马迹,我们可以启用组策略中的“审核策略”使其对用户的登录情况进行记录,然后通过事件查看器查看是否有可疑时间的非法登录。不过,一个高明的攻击者他们会删除或者修改系统日志,因此最彻底的措施是清除安装在系统中的嗅探工具,然后更改管理员密码。

[1] [2] [3] [4] 下一页

收藏此文到百度搜藏 百度搜藏| 新浪VIvi| 365key| POCO网摘| 和讯网摘|
"揭秘Windows系统的四个后门"相关文章
系统保障从补丁开始 安全…
Facebook被曝存漏洞 用户…
XSS攻击升温 Web安全面临…
关注电子邮件背后的安全…
网络安全存在七大误解
DNS漏洞引发互联网地震
新Web攻击可劫持剪贴板
IT精英开发网银木马被抓…
大蜘蛛提醒您小心“Wind…
微软发布11个月度安全补…
 
 
最新文章
普通新闻 揭秘Windows系统的四个后… (9月11日)
普通新闻 系统保障从补丁开始 安全… (9月11日)
普通新闻 intel酷睿Q8200详尽测试 (9月11日)
普通新闻 AMD超低功耗处理器规格、… (9月11日)
普通新闻 3500元老师高性价比配置 (9月10日)
普通新闻 七彩虹战旗790GX主板详测 (9月10日)
普通新闻 AMD史上经典处理器回顾 (9月9日)
普通新闻 Intel固态硬盘正式发布 … (9月9日)
普通新闻 Intel发布首批无卤素环保… (9月8日)
普通新闻 瑞星每日计算机病毒及木… (9月8日)
热门文章
普通新闻 爱普生ME200一体机评测 (7月21日)
普通新闻 Intel八核CPU处理器评测 (7月21日)
普通新闻 近期降价商用品牌机搜索 (7月21日)
普通新闻 27种恶意软件安装卸载实… (7月21日)
普通新闻 本周关注度最高6款处理器 (7月20日)
普通新闻 AM2廉价超频主板推荐 (7月20日)
普通新闻 三星500G SpinPoint T16… (7月19日)
普通新闻 实惠五款高端双核心处理… (7月19日)
普通新闻 NVIDIA发布Matlab CUDA插… (7月19日)
普通新闻 暑期精品液晶选购指南 (7月18日)
设为首页 | 加入收藏 | 联系站长 | 友情链接 | 版权申明

版权所有龙腾电脑维修网-http://www.3671041.com @2007

本站是一个专业的电脑维修技术网站,提供大量的电脑维修资料和最新的IT咨讯

@ 2006-2008龙腾电脑 版权所有. ALL RIGHTS RESERVED. 浙ICP备05046531号
本站QQ群:28651784 26926005