论坛风格切换
  • 4688阅读
  • 17回复

被盗过号的进来看下吧,来自一个安全BBS上的文章! [复制链接]

上一主题 下一主题
离线谭校长
 
只看楼主 倒序阅读 使用道具 0 发表于: 2006-06-29
请把文章看完,无论你懂不懂其中道理!!!教了很多东西!


个人的兴趣爱好有很多,其中有一个就是许多人都不怎么喜欢的入侵。嘿嘿
深夜1点的在线肉鸡。。。。

昨天入侵了一台XP的机器,取得了完全的控制权以后,很习惯地去看了一下他系统的配置(个人入侵的电脑最好的有3.6G+3G内存的机器,呵呵 就是想看看能不能有更加好的) 猜猜我看到了什么?chinaorg.com的LOGO(估计是个V3.5版本的吧!~~)于是乎突然想到了给论坛上的兄弟们提个醒。呵呵^_^其实本来这篇文章不应该诞生和出现在这里的。但是很感动深度论坛的精简系统和大大们无私奉献的精神,所以还是上来说一声咯。哈哈


事情的缘由先说到这里。个人针对V4测试版的系统做一下分析(我其实水平也有限,或许也有许多我不知道的技术也可以入侵这个精简版的系统,所以也望高手指点)

其实大大做精简版的时候本身已经很注重系统的安全漏洞了。而且由于是精简版,许多服务也都删除了。本着服务越少越安全的原则,V4测试版的安全性也算很不错的。简单介绍一下,目前入侵的手段比较流行的是3389 4389 135端口的漏洞 BT挂马 网站挂马 以及共享漏洞等等。。。但是这些方法对大大的精简版XP完全都不起作用!(很不错哦,呵呵)当然,没有一个操作系统是完美的。相信大家都知道,IP地址前3段都相同的255台机器是在网上构成一个虚拟局域网的。对于这个虚拟局域网中的一台机器入侵不得手,并不代表对于其他的254台没有办法入侵^_^ 而在这个虚拟局域网中的所有主机都会存在一定的数据包传送。。。这样的话,基本就可以理解为局域网中的入侵,在获得一台相同网段的肉鸡以后权限就会变大。获得WebShell的可能性就增加了不少哦!提示就到这里,至于是不是有人可以理解或者能不能在正式版中修补这种漏洞的话,我就不多参与了。。。。



下面还是稍微说一下对于精简版的安全补充说明吧~



1.当然还是老生常谈的杀毒软件/防火墙的问题。这个是绝对不能少的!真的是装精简版的话,相信大家的机器配置也不是最高。个人建议装金山毒霸2006的破解版。可以升级(破解补丁第二版)其实推荐大家用这个的理由很多。其一是它本身占用系统资源不多而且软件程序也不大。其二是它本身包含了杀毒软件,防火墙,木马专杀以及漏洞检测和修复的许多功能!当然,可以升级也是很关键的原因。其实还有一个原因不太好意思说,就是我的木马唯一不能穿透的就是毒霸2006 -_-||


2.管理员账户绝对要加密!而且不能是弱口令(类似于123456这样的密码)不要嫌登陆的时候输入密码很麻烦,也不要怕自己忘记密码!(应该不会有这种人吧?)这样可以避免很多的被扫描以后的入侵。这点很重要!
3分钟的扫描结果,全部是administrator用户不加密码的。



3.随时打上微软的补丁,这个很重要!Windows本身就是个漏洞百出的系统,这个是不可否认的。还好微软对于补漏洞还是很有经验的。虽然有部分补丁对用户本身的使用会存在一些不便甚至产生新的危害(好像上两个月MS就出过一个很垃圾的补丁,具体代号忘记了。。。)


4.个人建议绝对不要把类似于"简历.doc";"重要资料.txt"这样的文档直接存在硬盘里。你完全可以专门准备一个U盘来存放。不使用的时候拔下来。而且现在U盘的加密技术和相关文章也有不少,大家可以尝试一下。至于原因,其实很简单。当你的电脑被入侵以后,你的任何资料就完全暴露在人家眼前。大家都知道,互连星空现在最新的安全措施增加了最后一步验证——要求用户输入帮定的电话号码或者一组只有在电话帐单上才有的数字。这么嘛~~~许多人都会把自己家的电话一起写到简历里面。后果嘛~~~嘿嘿。而在我入侵的电脑里面,也有不少会有类似于"重要资料.txt"这样的文档。里面详细写明了QQ号码,密码;哪个游戏账号是什么,密码是什么等等。。。这个。。。是人都知道看到以后我可以干什么了吧~~~
可怜的孩子。。。



5.不要保存你的上网记录!!这样我可以很轻松地进入你的论坛,取得、修改你的个人资料等等。其危害不亚于第4条哦!


6.关于那些晚上喜欢通宵挂BT的人。其实这样做我知道你们也是出于无奈。谁不想免费在线观看啊!不过你的离开却会给我带来太多的方便!建议可以在通宵的时候开启屏幕保护并且加上密码,至少这样可以防止人家远程控制你电脑^_^而且这个办法十分有效哦!
晚上喜欢挂BT还竟然。。。。



7.不要相信不明的Ghost版本。包括许多电脑商场里组装机后人家给你Ghost上的系统。并不是说这些系统不好,但是没有人赶保证那些人会不会故意开放个端口或者种个木马之类的事情。下面是几个黑名单:
方正的品牌机Windows 2000的Ghost版本。什么电脑公司Ghost的特别版本。
雨薇在线。。应该是哪个论坛的Ghost版本吧?



连续3台的微软中国 明显是Ghost版本!



8.不要为了方便,使用"通用密码"这种概念!经常我可以在只知道对方邮箱账号密码的情况下,登陆他的QQ、MSN。而且同样的账号密码也可以在很多游戏里登陆(看对方电脑里都装了的那些游戏)看看,为了途记忆的方便,一下子的损失可不是一点点哦!


9.对于那些并不在互连星空上进行消费的朋友,建议你们电话到电信公司,要求他们帮你关闭所有的星空消费功能!(至于是不是关闭频道服务就看你自己的了,具体的可以问接线小姐,她会为你详细解答的。不过感觉用频道服务的人很少。虽然这个功能本身不会带来很大的经济损失,但是也建议关闭吧~)这样就算我有了你全套资料,也不能动你的1分钱。:)

都说了偶是坏人嘛~~
其实也不是要大家的谢谢或者什么,只是想提醒这个论坛上所有的朋友而已。其实像我这样的坏人的却很多。像我手中WOW的账号都有几十个了。QQ也不下N个。能刷互连星空的ADSL账号也算不少了。但是我的QB却都是用自己的银行卡冲的。(嘿嘿,偶很奇妙吧?)
主要还是感动这里大家共享的精神,精简版的Windows对我个人也产生了很大的影响。
在这里,我也向这个论坛的所有管理员说声谢谢!

PS:哪天你家ADSL帐单寄到你家,是有被刷了1元QB的话。。。。或许就是我干的了。呵呵。1元买个教训。提醒你你的电脑很不安全!(毕竟比我强的人太多了。。。)
[ 此贴被谭校长在2006-06-29 23:24重新编辑 ]
评价一下你浏览此帖子的感受

精彩

感动

搞笑

开心

愤怒

无聊

灌水
离线谭校长
只看该作者 1 发表于: 2006-06-29
碰上真正的高手,我们不堪一击啊!!!上面的仅是一点皮毛!!!

注明:以上文章纯属转帖深度技术论坛作者文章!仅供参考!
[ 此贴被谭校长在2006-06-29 23:27重新编辑 ]
离线小猪儿
只看该作者 2 发表于: 2006-06-29
安全.............................................
离线谭校长
只看该作者 3 发表于: 2006-06-29
楼上的觉得自己的电脑完全安全???
离线haokale
只看该作者 4 发表于: 2006-06-29
注意文件不被捆绑就行
离线yueliang
只看该作者 5 发表于: 2006-06-29
呵呵 灰鸽子确实好使~~
自己电脑的安全系数 自己心里都有数~
大家在网络上要和在现实中一样处处小心才行
离线荡失路
只看该作者 6 发表于: 2006-06-30
小样..暂时还没被人黑过,或许运气好,不过我更相信我系统的安全性..最重要养成良好的习惯..就可以百毒不侵了
离线jy00490004
只看该作者 7 发表于: 2006-06-30
我盗ADSL是不需要通过木马的...宽带网站的漏洞
全区出售实战金牌~淘宝交易~QQ707286
离线c02353734
只看该作者 8 发表于: 2006-06-30
才200多只鸡~~~~我也比他多~~~~没办法啦`现在有50%上网是什么都不懂得~~~40% 只会打游戏的没安全意识的`~~~就造就了 那10% 小黑~~~~



胡家刀法-八方藏刀式
胡家刀法-穿手藏刀式
胡家刀法-进步连环刀
胡家刀法-缠身摘心刀
胡家刀法-闭门铁扇刀
离线五十岚风
只看该作者 9 发表于: 2006-06-30
厉害厉害。。。。。学了点东西。。。。做些自己能做的。。。。。再被搞。。。也没办法了。。:)
大号:天平(XX + YJJ)
小号:五十岚风(18 + XS)
离线match
只看该作者 10 发表于: 2006-06-30
真系高手要顶~我都好想学到感多野啊~校长~你系边度毕业嘎?你D电脑技术在那学嘎?我觉得自己的电脑太不安全了~我都比人盗过号~我不是用ADSL 的~所以无给人盗
dsfdsfs
离线冰之辉
只看该作者 11 发表于: 2006-06-30
注意不要用游侠远程自己的大号,否则帐号密码会出现在 远程下线.txt 这个文件中,如果你是某JY玩家的肉鸡,那。。。。
离线jy03716457
只看该作者 12 发表于: 2006-07-01
想学一下,我不想当黑,但是想维护好自己的电脑~~~~~
胡家刀法-八方藏刀式
胡家刀法-穿手藏刀式
胡家刀法-进步连环刀
胡家刀法-缠身摘心刀
胡家刀法-闭门铁扇刀
离线dianwei123
只看该作者 13 发表于: 2006-07-01
.......................
离线jy01265056
只看该作者 14 发表于: 2006-07-01
好贴子,顶上去~~
离线sz87941666
只看该作者 15 发表于: 2006-07-02
我是那40%里的 哈哈
离线33803990
只看该作者 16 发表于: 2006-07-02
现在网上真的很缺乏安全感
只看该作者 17 发表于: 2006-07-17
以后我不上网了
快速回复
限100 字节
 
上一个 下一个