诺顿 你这个黑客的帮凶

来源 :计算机应用文摘 | 被引量 : 0次 | 上传用户:xianyekong
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  自从去年诺顿杀毒软件误杀系统文件后,它在用户心目中的地位就有所下降。谁知道这家伙竟不知悔改。在前段时间曝出一个2967端口高危漏洞以后。居然默不作声地像没有任何事发生一样。任由我等诺顿的用户成为黑客手中的“肉鸡”。真不知道它是保护系统安全的,还是在系统中为黑客充当帮凶的。下面。我就模拟黑客的攻击,让大家看清这个高危漏洞对我们系统的危害。
  
  前期准备
  
  首先配置一个木马服务端,其容量尽量要小,因此我选择的是GhOst RAT木马。点击其客户端中的“Settings”标签,在“主机/域名”和“端口”中分别设置连接的IP地址和端口。这时在“上线字串”中会出现一段字符串,将其复制后点击“Build”标签,在“域名上线字串”中粘贴这段字符串即可。最后,点击“生成服务端”按钮,并将生成的服务端文件上传到自己的网络空间中。
  
  扫描漏洞
  
  运行《纯真IP地址数据库》的管理工具,选择“地址叫P段”这一项,并在“查询字段”中根据需要输入IP地址信息。比如我这里输入“美国”,因为美国拥有许多的诺顿用户,然后点击“查询”按钮就可以获得大量的美国IP地址段。下面运行《诺顿自动溢出机》,它会自动识别操作系统的版本,从而采取相应的扫描方式。比如WinXP默认的扫描方式是TCP,而Win2000和Win2003则默认为SYN扫描。现在选择一段美国的IP地址填入窗口,点击“扫描漏洞”按钮。
  
  定制黑招
  
  在利用《诺顿自动溢出机》进行漏洞扫描的时间里,还需要进行其他内容信息的修改。打开《诺顿自动溢出机》程序目录中的up.txt文件,其中的脚本代码有两个作用:一是添加一个名为admin的隐藏的管理员账户,二是从指定的网络空间中下载木马服务端文件并执行。这里大家可以根据自己的实际情况进行修改,从而方便后面的木马上传操作。比如将misswe和123456换成自己的FTP用户名和密码,misswe.3322.org换成自己网络空间的FTP地址,muma.exe替换成自己的木马服务端文件名等。
  
  溢出传马
  
  当漏洞端口扫描完成以后,点击《诺顿自动溢出机》中的“整理IP”按钮,在弹出的文本记录窗口中可以看到多个开放2967端口的IP地址(2967端口就是诺顿用于数据通信的端口)。这里我们将IP地址以外的信息,包括端口信息、介绍信息等全部删除,并点击“批量溢出”按钮,设置自己的公网IP地址(局域网用户必须使用端口映射,否则溢出数据无法连接到本机)。当《诺顿自动溢出机》开始批量溢出时,会弹出多个命令提示符窗口,溢出成功后就可以通过FTP命令上传木马服务端文件了。如果你觉得手工上传太麻烦,可以点击其窗口中的“全自动溢出抓鸡”按钮,这样它就能自动完成木马的上传操作了。当对方的电脑中了木马之后,自然就成了你任意控制的“肉鸡”。
  
  防范方法
  
  如果你也是诺顿的用户,并且不想自己的电脑成为黑客手中的“肉鸡”的话,那么有两个防范方法可以考虑:一是卸载诺顿,使用其他的杀毒软件;二是安装一个好用的网络防火墙,来屏蔽诺顿使用的2967端口(由于无法扫描到这个端口,黑客也就无法进行溢出控制操作了)。
其他文献
当年曾经叱咤风云的一代经典配置——P41.6A、i865主板、512MB内存(一般是256MB×2组成双通道)、GeForce FX5200显卡、120GB硬盘,现在却是英雄迟暮、尽显老态,玩游戏不爽了,看高清“卡”了,装Vista慢了……不禁让人扼腕叹息:廉颇老矣,尚能饭否?答案当然是肯定的!  考虑到将整个平台全部换新的代价比较大,我们可以维持主板和其他配件不变,将CPU、内存和显卡进行升级,
话说江湖上有四大名捕冷血、追命、无情和铁手,他们本领一流,最擅长追踪。前不久,PCD杂志“视点”栏目做了篇关于视频网站兴衰的文章。四大名捕看了文章后,对于这些视频网站的生生死死并不关心——正所谓江湖代有网站出,各领风骚百十天……可是究竟谁才是独领“风骚”的视频网站呢?这个问题他们争论不休。最后四大名捕决定发挥他们的追踪本领,在众多网站中找出最让自己满意的网站。于是他们决定一人追踪一个方向,试试这些
病毒虽然很狡猾,而且有的行踪诡秘、深藏不露的,但大多数则是显山露水,用户细心观察,总可以发现蛛丝马迹。及早防范,才可以免遭其害。    电脑无故重启    电脑中病毒最明显的症状,那就是会经常莫名其妙地重新启动。  这里面最有名的例子,莫过于前几年发作的那次“冲击波”恶性蠕虫案。在短短的一周之内,“冲击波”病毒利用微软的PRC漏洞进行传播,全球80%的Windows用户,限于电脑不断重启的恶性循环
欢欢喜喜地将WinXP升级到SP3,却发现桌面上的IE图标不见了。对于那些喜欢用第三方浏览器的朋友来说,这也许压根就不算什么问题;但对于我这个坚定的“原教旨主义者”来说,桌面上没了IE图标,可是十分不习惯再加十分不方便的事。没得说,我一定得把它弄回来!      根据习惯,我在WinXP桌面的空白处点击鼠标右键,选“属性”→“ 桌面”→“自定义桌面”,打开了“桌面项目”窗口。在以前的WinXP中,
许多人看到其他网友那美轮美奂的QQ空间一定羡慕不已,看着别人空间的点击率哧哧地往上涨,而自己的空间却如此单调,实在有些惭愧。可是说到装扮空间,除非享有黄钻的特权,否则你点什么都得问你要Q币,无奈囊中羞涩,只能作罢。原本在QQ商城里面还有一些免费的东东,可是如今大多都只能靠代码来实现,稳定性比较差劲,保不准以后哪天就打回原形了。今天我要介绍的是一种一劳永逸,而且比较新颖的方法。大家都低调一点,看看就
在网上漂,哪能不中招。呃……这句太火星了,换一句,常在网上漂,早晚得中招。嗨,其实不用我废话,大家也都知道现在的网络那是流氓纵横、病毒环绕,稍有不慎,系统就会受到伤害。怎么办?除了必不可少的杀毒软件,我们还应该给系统物色一位武功高强的保镖。  为了帮助各位读者选出实力最强的系统保镖,咱PC台特意举行了一场擂台赛。经过一轮初选,《金山清理专家》、《360安全卫士》和《雅虎天盾》三位勇士脱颖而出。到底
电脑硬盘里的隐私守卫    据说。陈冠希的照片是在他将电脑送修的时候,被人从硬盘中拷走的。如果这是真的,那这无疑是一个绝佳的案例。这个案例告诉我们,学会修理自己的电脑是多么重要——哦不,应该是保护好电脑中的隐私信息是多么重要。  要防止隐私信息的泄露,首先要搞清楚哪些信息对自己来说属于隐私。事实上,“隐私”是一个非常宽泛的概念,辞典上时这个词的解释是“不愿告人或不愿公开的个人的私事”。换句话说,不
去繁存简,Word按钮大瘦身  天天天蓝    最近追潮流,开始使用Word 2007。但是Word2007里很多按钮的位置都有了较大改动,用起来还真有点不习惯。尤其是要在一堆选项卡里寻找需要的按钮时,那叫一个费劲啊!不过,幸好Word2007为我们提供了自定义工具栏的功能,可以将我们常用的命令简化成一排按钮。  首先在菜单栏后的空白处单击鼠标右键,选择“自定义快速访问工具栏”,就可以在弹出的窗口
选机型,硬盘式DV胜出    周董开始还认死理儿,非要买光盘式的DV,理由嘛,一是方便,拍摄结束就可以取出DVD光盘,在影碟机上播放,二是价格也比较便宜。  其实,磁带式DV逐渐“退隐”之后,光盘式DV的确风光过一段时间,可是现在的风头早已被硬盘式DV盖过。面对冥顽不灵的周董,我只有给他罗列出“光盘式DV的N宗罪”。  存储容量小,摄录时间短  4GB容量的DVD光盘只能录制21分钟的高画质视频,
【摘 要】基于主题意义的单元整体英语阅读教学是当前国际国内英语课程改革的趋势。教师需要立足主题划分教学单元,全面把握主题内涵。在此基础上提出单元教学目标,选择主题意义关联的语篇,创设基于主题意义的单元探究活动,并逐步形成主题意义指导下单元整体教学过程性评价和总结性评价双重机制。以国际文凭课程Language B 中Sharing the Planet单元教学为例,通过主题化、综合化、探究化、动态化