*不定時更新*
前言:大家知道甚麼是網路攻擊嗎?我想大家應該知道。不過,其實攻擊可以分為幾種,
一.利用黑客程式連到對方ip,再安裝一個東西(應該是server.exe之類)。
二:利用網頁的原始碼。
三.利用可送檔的工具送出木馬或其他的攻擊程式(如:病毒程式)。
有攻擊,就一定有防護,讓我介紹幾種防護程式吧。
第一種.Norton,這程式大家應該很熟識的吧,這程式有一個firewall也很好用的。
第二種:The cleaner,這是一個掃出木馬的程式,然後將它(木馬)...(嘿……)好了,我們進入正題吧!
攻擊的程式:
好!讓我先介紹一個有名的特洛伊木馬...Netbus!
這木馬主要是針對win nt/2000作為系統的。也是一種遠距離控制的程式。
(本句摘自HACKER 攻防手冊)
用法簡單,還有一些有趣的東西。例如:幫別人開啟/關閉CD-ROM,發送文字視窗等...
第二種:Sub...Seven!
介紹:它由以下這些部分構成。
Sever.eve (服務器攻擊檔案)
EditServer.exe (服務器攻擊檔案編輯器〔有點像aoc……〕)
SubSever.exe (客戶端設定檔案)
(以上資料摘自HACKER 攻防手冊)
還有一些恐怖的東西,就是可以修改自己的port,讓一些檢查程式不易檢查到你。(Cow!這也行!)
用法:在上面的ip/uiu上打你要攻擊的ip(port我就不知)。然後按connect(其實我也不知道,我只推敲的...)
(以上資料摘自HACKER 攻防手冊)
你一定會問如何將sever.exe在對方刪去的,好吧,我現在就說。首先,按connection(在左邊那行),再按remove sever,那別人就不知自己曾經給SubSeven進入過
(以上資料摘自HACKER 攻防手冊)
清除木馬的方法:
Netbus的清除法:
一.利用The cleaner把木馬殺掉
二.在編輯器(登錄編輯器)中找出.exe檔刪去
SubSeven的清除法:
1.win.nin可以通過記事本進行編輯,我們可以看到,其中顯示了jvhm.exe和buldna.exe兩個檔案。把這一條刪即可。
2.這時,並沒有清除掉SubSeven全部的檔案,開啟登錄編輯器。選擇『編輯』->『尋找』。在開啟的視窗中輸入『SubSeven』,然後按『尋找下一個』,把HKEY_LOCAL_MACHINE/SOFTWARE/SUBSEVEN目錄下的內容全部刪除!
(以上資料摘自HACKER 攻防手冊)
[此贴子已经被作者于2004-12-12 10:29:46编辑过]
|