• 网络学院
  • IT资讯
  • 操作系统
  • 网络技术
  • 软件应用
  • 办公软件
  • 编程技术
  • 网站架设
  • 数据库类
  • 平面设计
  • 多媒体类
  • 游戏资讯
  • 教学论文
  • 认证考试
Win2000惊爆大漏洞!
  站点:
  • 首 页
  • 最新软件
  • 文章教程
  • 国内软件
  • 国外软件
  • 绿色软件
  • 源码下载
  • 字体下载
Win2000惊爆大漏洞!
软件发布 Win2000惊爆大漏洞!
网络软件 系统工具 应用软件 联络聊天 图形图像 多媒体类 行业软件 游戏娱乐 编程开发 安全相关 教育教学 数码软件 绿软下载
热门软件: QQ 瑞星 pplive e话通 木马克星 千千静听 office2000 五笔字根 Photoshop 视频分割
返回文章教程首页 >> 网络技术 >> 网络安全 >> Win2000惊爆大漏洞!

Win2000惊爆大漏洞!

添加时间: 2005-5-21 3:35:48  作者: 网络资源  阅读次数:115   来源: http://d9soft.com

       
不知大家是否了解win2000有一个默认共享的功能,据微软自己说那是为了管理的方便。但笔者今天发现这个功能可以轻易的被攻破,从而控制你的计算机和窃取你的商业秘密。这一次,网络上所有的计算机都变的不安全起来了。

只要用几个小工具,我们就能够轻易的侵入一台计算机,并完全控制它。现在让我们来看一下这个过程吧。首先入侵的计算机也必须是win2000(professional,server,advanced server)都可以。想入侵一台计算机首先要知道它的IP,而我们这次是为了试验普遍性,就用了一个扫描工具。我们可以从QQ那里知道别人的IP,不一定可以入侵他的计算机,但我们可以从那里扫出一个IP段。如图:




图1


然后我们把上面的IP填到下面的Start IP:/Stop IP,因为一个IP段是从1到255,所以我们就填那个段值就可以了。然后按Go,你看—是不是还有很多共享的东西出来了。




我们看看里面的东西吧。双击“开发工作组”,出现了一个要输入密码的对话框。我输入administrator。按确定我们就可以进到他们的计算机了。(很多网管也太大意了,竟然把密码设置为默认,为了贪图方便—就会给公司带来巨大的损失)。




看看,是否有很多商业密秘在中间?如果我是这间公司的对手,它可能就惨咯…
还有更厉害的呢。我们再试一下微软的默认共享和远程管理功能。双击ADMIN$(意思是说远程管理),这次就不用输密码了,顺利打开这台计算机的C盘(系统盘),现在你可以做任何事情。包括增删,放木马。总之你拥有了管理员的权限。

这个漏洞真的非常恐怖,我在我身边的几台计算机试过,新系统在默认的情况下装了SP3,并把补丁升级到最新,我仍然是可以进到他的计算机。如果这个漏洞是被不法分子利用了。他们就可以控制成千上万台电脑,从而破坏他们的系统和窃取商业秘密。

补救办法:

首先,没有网络就最安全了(但我们不会这么做)。其实我们搜索到的通常都是一间公司的服务器,装上了宽带,作为局域网内计算机的代理,也是公司内部文档和材料的共享。但是这样就能被黑客窃取它的资料。应该把上网代理服务器和文档服务器分开,并且文档服务器是在局域网内的。这样就可以了。还有之所以我们能进入他们的计算机,是因为帐户问题,但微软默认的administrator帐户是不能删除也不能禁用的,我们就给它设置一个密码吧。还有guest用户也要禁用,不然我们就什么都不用输就可以进到一台计算机了。当你新装了微软的SQL,.Net之类的软件也要给新增的用户设置密码,不然一样是会被黑客利用。还有是升级微软的补丁,虽然我们知道这样做没有什么大的帮助,但至少可以从心理上安慰我们。至于还有什么其他的办法,请网友们补充吧。



 

上下文章:

 

上一篇文章: Windows 2000安全设置完全手册-上 下一篇文章: Windows XP鲜为人知的漏洞。

相关文章:

  • 微软08十月漏洞危险度提高 蠕虫现
  • 微软否认Windows Media Player有安全漏洞
  • 50%带毒网站利用IE新漏洞 用户应打好补丁
  • 微软SQL服务器产品线发现远程攻击安全漏洞
  • 微软证实最新的关键SQL Server漏洞

相关软件:

  • Windows系统漏洞扫描助手 V2.42
  • 金山漏洞扫描 2006(12.8)最新完美绿色版
  • 超级巡警漏洞检测 V1.0 Build0508
  • 系统漏洞扫描助手 V2008
  • ASP漏洞集

 

快速导航

  • 网络学院
  • 精品汇聚
  • 字体下载
  • 教程下载
  • ASP源码
  • PHP源码
  • Net源码
  • JSP 源码

网络技术分类导航

  • 局域网专栏
  • 病毒快报
  • 网络安全
  • 组网教程
  • WEB服务器架设与维护
  • FTP服务器架设与维护
  • DNS服务器架设与维护
  • 邮件服务器架设与维护

本类经典文章推荐

  • 帮你支招:如何避免CSRF攻击
  • Ghost有漏洞 镜像恢复需小心陷阱
  • 微软危急补丁涉及所有版本Windows
  • 完美解决双击无法打开C、D、E、F盘...
  • 技巧:交换机安全设置六大原则
  • 后门的分类及各种入侵办法说明
  • 针对Linux网络服务器的渗透测试
  • 路由器的故障分析及排除技巧
  • Linux下的用户口令及其安全性
  • 视频文件夹带木马的常见应对策略

网络安全阅读排行

  • 网络解惑:找回消失的本地连接
  • 南阳信息港被黑案告破!
  • SXS.EXE木马病毒的清除方法
  • 教你如何手动杀SXS.EXE这种病毒
  • U盘病毒和Autorun.inf文件分析
  • 强人的试用18款杀软手记 !!!看...
  • 网络防火墙技术应用!
  • 远程控制解决问题集合
  • 无线局域网加密技术再次被破解
  • 完美解决双击无法打开C、D、E、F盘...

网络技术阅读总排行

  • 网络解惑:找回消失的本地连接
  • 教你如何通过路由器来控制上网
  • FlashFTP教程
  • 网卡故障排除技巧详解
  • 网上邻居十大经典应用技巧
  • 如何有效建立Win2000 VPN服务器
  • 小区宽带主要常见故障解决办法
  • 经济实惠:组建P2P电影服务器
  • 南阳信息港被黑案告破!
  • 查找局域网络中的故障技巧

广告位置

字母检索 A B C D E F G H I J K L M N O P Q R S T U V W X Y Z 回到顶部

关于我们 | 版权声明 | 免责条款 | 广告联系 | 软件发布 | 下载帮助 | 下载排行 | 网站地图 | 特别鸣谢 | 友情连接

copyright; 2005-2008 D9soft.com 第九软件网 版权所有