木马的检测、清除及其预防 天网安全检测 http://sky.net.cn/main/view.php?cid=170 蓝盾安全检测 http://www.bluedon.com/bluedonserver.asp
第三章------基础知识和入侵步骤
简单说明: 电脑和网络知识可算是做**的基础的基础,至少你要先了解了它们再来看下面的文章。看完这部分的文章,你也只是算站到了门口,路还长着呢。这里我再多说几句关于入侵步骤的话,给新手做个引导。所谓入侵,可以理解为未授权的访问。既然是未授权的,就需要借助一些非常规的手段,即通常所说的利用漏洞。 基础知识网址: http://tech.163.com/tm/010213/010213_14563.html http://tech.163.com/tm/010213/010213_14564.html http://tech.163.com/tm/010214/010214_14632.html http://tech.163.com/tm/010214/010214_14634.html http://tech.163.com/tm/010214/010214_14638.html 一、要利用漏洞首先要发现它。端口扫描和漏洞扫描就是“敲门砖”。可以对大量目标做一般扫描,也可以对单一目标做重点扫描。或者两者结合。当你对漏洞熟悉时,你可以只通过端口扫描就能了解目标的可能有的漏洞。这样既提高效率又不易被记录日志。 几种扫描器的简单使用教程:http://www.chinesehack.org/file/show.asp?id=5614 入侵技术介绍——目标探测:http://www.sixthroom.com/ailan/f ;... 2&RootID=279&ID=279 二、找到漏洞后的利用问题,是千差万别的。这正是新手学要学习的地方之一。很多要依靠自己的知识积累及对系统的掌握及熟悉程度,这里就不多说了。 下面提供几个提供漏洞资料的网站供大家参考。 天极网 http://www.myhard.com/76284138209935360/index.shtml 绿盟科技 http://www.nsfocus.net/index.php?act=sec_bug 五月安全网 http://bgbbs.www70.cn4e.com/article.asp?cat_id=2 中国信息安全 http://www.chinafirst.org.cn/ruodian/advisory.php 三、利用漏洞的目的是什么呢?是控制对方,即是获得远程shell。shell这个概念是从UNIX下继承过来的,是指与操作系统核心的一种交互方式和界面。典型的例子是telnet。得到shell的办法有很多种,比如通过系统自带的telnet,终端服务。或者用木马和工具提供的,如winshell,冰河等等。以下介绍两篇SHELL编程的文章给大家。 中国软件 http://www.csdn.net/develop/article/14/14219.shtm 程序春秋 http://www.cbinews.com/developer/showcontent.php?articleid=2193 四、shell是有权限差别的。最高权限——管理员权限才是我们的目标。所以有时会有提升权限的问题。当然,这也是利用了漏洞。以下介绍几篇文章。 Win2K 提升权限漏洞 http://www.yesky.com/20010530/182273.shtml Microsoft SQL Server WeBTasks权限提升漏洞
上一篇:全面了解“基于139端口”的攻击与防范
下一篇:带你认识冰河,如果也想做个木马的话
|