黑客常的伎俩有哪些?
常用很多dos命令的 taskkill taskkill /PID 1248 /t tasklist 查进程 cacls "C:\Program Files\ewido anti-spyware 4.0\guard.exe" /d:everyone 改、降低某文件权限 iisreset /reboot tsshutdn /reboot /delay:1 重起服务器 logoff 12 要使用会话 ID(例如,会话 12)从会话中注销用户, query user 查看当前终端用户在线情况 要显示有关所有会话使用的进程的信息,请键入:query process * 要显示有关会话 ID 2 使用的进程的信息,请键入:query process /ID:2 要显示有关服务器 SERVER2 上所有活动会话的信息,请键入:query session /server:SERVER2 要显示有关当前会话 MODEM02 的信息,请键入:query session MODEM02 命令列:rundll32.exe user.exe,restartwindows 功能: 系统重启 命令列:rundll32.exe user.exe,exitwindows 功能: 关闭系统 命令列: rundll32.exe user.exe,restartwindows 功能: 强行关闭所有程式并重启机器。 命令列: rundll32.exe user.exe,exitwindows 功能: 强行关闭所有程式并关机 一、扫描工具 X-scan 3.1 焦点出的扫描器,国内最优秀的安全扫描软件之一!非常专业的一个扫描器! 下载 X-way 2.5 这也上一个非常不错的扫描器哦!功能非常多!使用也不难,入侵必备工具! 下载 SuperScan 3.0 强大的TCP 端口扫描器、Ping 和域名解析器! 下载 Namp 3.5 这个就厉害了,安全界人人皆知的非常有名气的一个扫描器!作者Fyodor 下载 Hscan v1.20 这是款运行在Win NT/2000下的漏洞扫描工具,有GUI以及命令行两种扫描方式! 下载 SSS 俄罗斯安全界非常专业的一个安全漏洞扫描软件! 下载 U-Scan.exe 非常好的UNICODE漏洞扫描工具! 下载 RpcScan V1.1 可以通过135端口枚举远程主机RPC连接信息! 下载 SHED 1.01 一个用来扫描共享漏洞的机器的工具! 下载 DSScan V1.00 ms04-011远程缓冲区溢出漏洞扫描专用! 下载 Dotpot PortReady1.6 该软件为“绿色软件”,无需安装,非常小巧(仅23KB),具有极快的扫描速度! 下载 WebDAVScan v1.0 针对WEBDAV漏洞的扫描工具! 注意:该软件解压缩时会被查杀! 下载 Socks Proxy Finder2 扫描端口速度非常快的一个工具,扫描完毕后还可以导出保存起来! 下载 SQLScan v1.2 猜解开着1433端口的住机密码工具! 下载 RPC漏洞扫描器 v1.03 针对RPC漏洞扫描的工具! 下载 流光5.0 破解版 国内大名鼎鼎的黑客扫描工具,由高级程序员小榕编写! 下载 自动攻击探测机 Windows NT/2000 自动攻击探测机 下载 4899空口令探测 能够快速的扫描到被安装了radmin服务端4899端口的空口令IP! 下载 二、远程控制 黑洞2004 免杀版 藏鲸阁-陈经韬编写的著名远程控制程序!该版本还是8月15最新版的哦! 下载 冰河2004 免杀版 国内最有名,历史最悠久的木马冰河!本版本是冰河的最新版本,服务器端只有16KB! 下载 灰鸽子迷你版 灰鸽子工作室-葛军同志的作品! 下载 网络神偷 5.7 网络神偷是一个专业级的远程文件访问工具!具有反弹功能! 下载 广外女生 1.53 广州-广外女生小组的作品,曾风靡一时! 注意:该软件解压缩时会被查杀! 下载 Radmin3.2影子版 非常有名的监视程序!并非木马,所以服务端不会被查杀! 下载 黑社会 2.0 使用跟Radmin一样,功能明显比它多,扫描速度也非常快! 下载 风雪远程控制 v3.9 基于TCP/IP协议的远程管理网络工具,一个具有反弹功能的工具,非常小巧! 下载 无赖小子 2.5 无赖小子2.5,08月23日发布,其默认端口8011! 下载 蓝色火焰 v0.5 蓝色火焰是一个没有客户端的木马,可谓无招胜有招!注意:该软件解压缩时会被查杀! 下载 网络公牛 国产公牛木马,由于上传文件大小限制,包中没有加入易语言运行库文件krnln.fnr! 下载 GoToMyPC 4.00 安装简单;能够从任何安装有浏览器的计算机上访问主机;具有新的安全功能! 下载 三、入侵必备 SQL综合利用工具 非常好的一个SQL连接器,除了可以输入CMD命令外,还可以直接上传软件! 下载 SuperSQLEXEC 用来连接sql server的工具! 下载 3389.exe 开远程机器3389端口的小东东!只要把程序上传到肉鸡运行后,重启既可! 下载 c3389.exe 是一个可以显示、更改本机或远程主机终端服务端口的小程序! 下载 3389.bat 一个开3389端口的批量处理! 下载 3399终端登陆器 用来远程登陆3389肉鸡终端的工具!这个win2000以上都有,以下的都没有! 下载 Opentelnet 远程开telnet的工具! 下载 NTLM.exe 去除ntlm验证的小工具,上传后执行,然后再telnet上去既可! 下载 Hide Admin V2.0 用来隐藏肉鸡上管理员帐号的工具!不过管理员帐号必须有$号哦! 下载 用的一个抓包工具,也是黑客经常使用的工具! 下载电脑-交换机-路由器 192.168.1.1~SSSO伴侣1.2 更直观的入侵,把dos下的入侵实战搬到图形界面上来! 下载 3389终端复制补丁 只要安装了该补丁,就可以直接把你需要上传的东西拖拽到肉鸡上!非常方便哦! 下载 TFTP32 非常使用的一个上传工具!也是大家经常使用的哦! 下载 Wget.exe 命令行下的http下载软件! 下载 Pulist.exe 使用pulist.exe 来获取已经登陆帐户的winlogon.exe 的PID 值! 下载 FindPass.exe 找管理员密码,需要PULIST配合! 下载 入侵助手1.0 该工具可以将dos下的入侵命令直接生成给黑客! 下载 Snake的代理跳板 让机器成为sock5代理软件的程序,可以用它隐藏自己的ip. 下载 Fport.exe 命令行下查看系统进程与端口关联! 四、注入工具 NBSI 2.0 NB联盟小竹编写的一个非常强悍sql注射工具! 下载 CASI 1.10 安全天使-superhei编写的一个php注射工具,亦是国内首发的第一个php注射工具! 下载 sqlasc.exe NB联盟出的注射点扫描工具! 下载 sql_injection 自贡学生联盟出的sql注射工具,跟臭要饭的哪个差不多! 下载 绝世猜解SQL注射 1.0 BUGKIDZ-臭要饭的!以前编写的sql注射工具,使用率相当广泛!简单实用的工具! 下载 五、网吧工具 还原转存大师 藏鲸阁出的还原转存大师,大家都认识!不做介绍! 下载 还原精灵清除器 CY07工作室出的一个还原精灵清除器!好久以前我用过,感觉非常不错! 下载 还原精灵密码读取 还原精灵密码读取!读取还原精灵密码的工具! 下载 还原卡密码破解程序 非常好用的还原卡密码破解程序! 下载 Pubwin4.3 修改程序 目的:跳过管理验证,并且可以免费上网! 下载 美萍9.0密码破解器1.0 美萍9.0密码破解器1.0!做破解使用! 下载 万象2R最新版破解器 万象2R最新版破解器!做破解使用! 下载 万象普及版密码破解器 可以显示退出密码;运行设置程序密码;注意:该软件解压缩时会被查杀! 下载 网吧管理集成破解器 网吧管理集成破解器,功能挺多的哦! 下载 Pubwin精灵 程序运行后,首先点击破解按钮,当显示破解成功后请点注销按钮.... 下载 小哨兵密码清除器 小哨兵密码清除,没有测试过,大家试试! 下载 解锁安全器2.0 解锁安全器2.0! 下载 硬盘还原卡破解程序 硬盘还原卡破解程序! 下载 还原卡解锁 还原卡解锁! 下载 Bios密码探测器 Bios密码探测器,速度很快的哦! 下载 共享密码扫描器 共享密码扫描器,也是一个不错的工具! 下载 硬盘还原卡工具包 硬盘还原卡工具包,零件很多,大家试试吧! 下载 干掉Windows2000 干掉Windows2000! 下载 注册表解锁器 注册表破解器!解锁用的! 下载 网上邻居密码破解器 网上邻居密码破解器,速度也很快哦! 下载 六、漏洞利用 动网7SP1,2,SQL注入 动网7SP1,7SP2,SQL版USER-AGENT注入利用程序!桂林老兵作品! 下载 动网上传利用程序 动网上传漏洞利用程序!桂林老兵作品! 下载 动网上传漏洞利用 动网上传漏洞利用程序,臭要饭的!作品! 下载 BBS3000漏洞利用工具 BBS3000漏洞利用工具,俺是奋青作品! 下载 尘缘雅境漏洞利用工具 尘缘雅境上传漏洞利用工具,俺是奋青作品! 下载 上传漏洞利用4in1 上传漏洞利用程序4合1! 下载 七、嗅探监听 nc.exe NC.EXE是一个非标准的telnet客户端程序!安全界有名的军刀! 下载 NetXray 一款非常好的网络分析和监控软件 下载 Sniffer Pro 4.7 想成为真正的黑客高手,那就先学会使用该工具吧! 下载 灰鸽子:;t=502fmt=- 阿D工具包: ;t=202fmt=- ssport扫描: NTscan: IP数据库纯真版:;downid=5id=36514 Recton V2.5 D贺专用版: 局域网查看工具: 站长助手公开版: 北斗4.1破解版: 木马彩衣715SVK: Private exe Protector:
灰鸽子是怎样的一个软件?
百度百科上面有灰鸽子的详细介绍,篇幅问题不介绍了。有兴趣的话自己去引擎上搜索一下。 简单来说就是一个远程控制软件。截取对方屏幕、用键盘轨迹记录方式获取别人账号密码等等。
如果楼主是抱着玩玩的态度的话,建议你用下《冰河》《广外女生》这几款软件相对简单一些。另外,灰鸽子的下载百度下有很多链接,但你要看好,别成为被控制端,也就是常说的“肉鸡”
远程控制软件其实很简单,就像你用QQ程序一样。建议你下个完之后,多下载个捆绑软件,把病毒和图片、电影之类捆绑一起发给别人,这样别人打开程序后,病毒后台自动运行。你可以通过你的屏幕控制对方屏幕,让他自动开关机,把他电脑的资料下载到你电脑里,直接和他屏幕对话,弄个鬼脸图片忽然弹出占满他的桌面配上恐怖惨叫 等等。。。
玩玩恶作剧娱乐下算了,如果想通过这个非法获利的话不建议。
没有简单的复制粘贴,一个字一个字打出来的希望我的回答对你有用。
中学生对电脑病毒防范意识调查报告
中学生对电脑病毒防范意识调查报告
x年级(x)班x组
组员: xxx xxx xxx
研究背景:
随着人民生活水平的提高,越来越多的人已经拥有了一台家庭电脑,但是在电脑带给我们方便的同时,也给我们留下了许许多多地隐患和危险,电脑黑客就是其中最大的危害之一,轻则让你的爱机被病毒感染,拖慢它的速度,重则让你的机密资料或隐私被人获取,甚至让你的爱机系统崩溃,硬件过热并烧坏。如何才能防止这些情况地出现呢?我们就从防范病毒开始。
研究目的:
通过对黑客各种攻击手法的调查分析,结合有关资料,提出对抗防范的手法,,让人们防范于未然,尽量减低因此造成的损失.
研究过程:
【-】诞生:记得第一次上研究课时,蔡老师给我们简单地说明了一下进行研究性学习的必要步骤,给我们看了一些相关资料,告诉我们:“课题选得好就是成功的一半,课题既要贴近生活,有实际意义,又要符合我们的实际能力,最好贴近自己的兴趣才能有好的动力。”经过一周的思考和讨论,我们把课题集中到了“防范电脑黑客”上,随着经济的发展,电脑安全无疑是一个非常之重要的问题,所以我们就从这方面入手。
【二】 研究:确立了课题之后,我们就进行了分工——……。有了计划,我们的第一个任务就是去图书馆查找相关资料,面对茫茫书海,顿时有一种无从下手的感觉,唉!路漫漫其修远兮,吾求上下而求索。经过我们组组员的合作,终于有了一些线索。
【三】 成果:经过了这段时间的合作和在图书馆中查找到的资料,终于完成了我们的心血。
【四】论文:
随着人民生活水平的提高,越来越多的人已经拥有了一台家庭电脑,但是在电脑带给我们方便的同时,也给我们留下了许许多多地隐患和危险,电脑黑客就是其中最大的危害之一,轻则让你的爱机被病毒感染,拖慢它的速度,重则让你的机密资料或隐私被人获取,甚至能监控你使用电脑的整个过程,谁心所欲地控制你的电脑,就差不能把你的电脑卖了。
有些人以为做黑客要有很高深的知识,其实这完全是误解。我们不排除有相当一部分职业黑客拥有高深的知识和精湛的技术。但在网络上更多是一些只会用一些近乎白痴的工具去攻击别人的所谓的黑客,这类人,我们有一种更为贴切的称呼——网络流氓。现在我们就来谈一下他们的惯用手法。
木马篇
你的电脑是否被人家装过木马?“网络魔鬼”,“冰河”,“网络公牛”,“无赖小子”,“广外女生”,这林林种种一堆可怕的木马,都能够把你的电脑变成黑客的跳板,在你的电脑上凿开一条条康庄大道,任黑客为所欲为。
一.这个软件的攻击方法必须你打开它的木马文件,让木马在你的电脑上打开“后门”,让攻击者顺畅无比的进入你的电脑。在windows平台下的远程管理软件何止千万。在众多木马程序中“冰河”能够脱颖而出,性能可想而知。
当冰河顺利的进入你的电脑是,它能执行以下任务:1.查看文件,这时攻击者能任意的查看你的文件,可以在c盘里查看你的邮箱目录,QQ目录,我的文档等重要文件存放区域,而且最绝的是还能对你的文件实行以下操作——上传,下载,删除,远程打开,是不是想想都让人毛骨悚然。2.口令获取:在这一项中,攻击者能看到在你电脑上保存的一切帐号和密码后果可想而知。3.屏幕抓取:让攻击者看到你正在用电脑的一切情况,那你就毫无私隐可言。4.控制屏幕,这个就实在是太绝了。当你正在用电脑是,鼠标无缘无故不听指令,不受控制时,你就有可能被人用这功能攻击了。
二.广外女生,这个软件是广东外语外贸大学“广外女生”网络小组的处女作,由于使用了先进的技术,对它查杀非常不容易,所以中此木马的人也比较多。它的功能跟冰河差不多,但没有其强大。广外刚出的时候就一强大的反杀毒能力技惊群雄,它可以方便的干掉金山毒霸等杀毒软件。它还有一个“姐妹”——广外幽灵,可以非常隐秘地记录键盘操作、盗取密码,可以越过现在的一切网络防火墙。假如它们双剑合壁的话,无往不利!中了广外女生或幽灵的明显特征是防火墙、杀毒软件突然不能运行,电脑莫名其妙的死机。最后提醒一下各位,千万不要恋上“广外女生”,否则它会让你坐立不安。
3.当木马“失恋”后也会丧失理智,疯狂搞破坏,不信吗?如果你放松警惕,打开主题类似于“失恋女孩”的邮件,在你暗自兴奋收到漂亮女孩的情书时,令人闻风的“失恋”木马已经在开始行动,协助攻击者掌握你的电脑了。并且具备十大功能;一、可以远程修改被控方的注册表,对各类文件进行任意操作;二、带有普通木马不具备的DOS和注册表加锁、解锁功能;三、尤为狠毒的是,它具备“创建病毒到指定地址”的功能,攻击者可把病毒任意地发给被控方。四、甚至还把“查看星号密码”这项功能也收入其中,当被控方输入带有星号的密码时,就被一览无遗。五、一旦被植入,自己的电脑几乎是被攻击者完全控制。六、传播途径广泛,邮件传染只是其中一种。
在网络上,木马软件何止千万,这三个只是代表而已,但它们的攻击手法却不同小异,一理通则百理明,只要能对付其中一种,就能防范其他的。
木马软件终其所能,也还是要通过邮件,网页,QQ来把它的木马植入你的电脑,只要我们能够阻止这些木马就可以了。首先,我们不能轻易相信一些网络上的朋友,不要随便接收这些朋友传过来的文件。第二,我们要经常升级自己的杀毒软件,但可悲的是,我们组的调查报告显示有59.78%的人是在网吧上网的,相信你也去过网吧。当你兴致勃勃地在网吧上网、聊天、收发邮件时,你是否知道你的许多信息已经被别人窥视?一个有经验的的“网络流氓”能够轻易地查看你的聊天记录,阅读你的邮件,了解你去过的网站,甚至知道你的密码。听起来是不是有写恐怖?其实并不可怕!想堵住这些安全漏洞吗?那么就来一步一步解决吧。
1.黑客程序和上面所说的木马病毒是网吧中危害你的信息安全最大的隐患,一旦被木马程序所监控,你的一切操作都将被“网络流氓”所窥视,你的所有密码都将成为他们的囊中之物。按“Dtrl+Alt+Del”组合键来查看电脑后台进程情况,查看所有启动项目的加载情况,看看有没有可疑的黑客程序在运行(如发现cllaglfg等黑客程序),并用网吧中的杀毒软件查杀系统中可能存在的木马病毒。
2、QQ聊天要小心,一、出于方便的目的,你在登录QQ时选择了“记住密码”,不过在自己方便的同时,也方便地泄露了你的QQ密码,因为这时QQ的密码是保存在本机上的,有许多工具都可以迅速地破解出你的密码,记住千万不要选。二、QQ聊天记录都是存储在本机上的,现在有一些像“QQ万能登录”之类的软件可以跳过QQ的密码验证来查看你的聊天记录和好友资料,你的聊天记录赤裸裸地暴露出来,感觉不好受吧。那就要每次使用完QQ后,都要及时删除QQ安装目录下以你的QQ号码命名的文件夹。
3、浏览网页要清理,用IE浏览器上网后,单击浏览器工具栏上的“历史”按钮,会打开最近几天(最多数99天)的一切上网操作过程,例如去过什么网站,看过什么图片等信息。而且当你按下地址栏右边的下拉箭头,已访问过的站点网址将一览无遗。不想这样,那容易办。——打开“Internet属性”对话框,在击“常规”选项卡,在“历史记录”中单击“清除历史记录”按钮,并将“网页保存在历史记录中的天数”设置0。
网游篇
在一些网络游戏论坛里常常遇到帐号被盗的玩家。一个玩家在网上哭诉:他那辛辛苦苦日以继夜练了几个月的XX网络游戏的XX级人物有被盗了,这是他第二次被盗了!像有这位玩家这样的惨痛经历的朋友怕有不少。根据我们的调查报告,有90%的帐号被盗都发生在网吧或共用机房,而这些被盗帐号有偿使用0%是木马所为。当有人输入游戏帐号和密码时,木马便会记录下来悄悄把这些记录发送到窃密者的信箱。要防范这些行为就要尽量避免去公共场所上网,降低被盗的几。输入密码是不要按顺序输入,比如密码是“123”,就选输“3”,再在前面输入“12”,那么木马就会记录“312”还有,在网吧游戏是要小心背后的偷看的人。
综合防治篇
纵观所有黑客攻击,要不就是利用系统漏洞攻击你(这是黑客高手),要不就是利用木马或简易的工具骚扰你(这是网络流氓),只要我们能及时下载漏洞补丁和杀毒软件就能及时地简便地防范。可怜的是,我们经常埋怨微软的操作系统漏洞多,安全性差,但在微软公布了漏洞时,普通用户没有多少人留意,黑客却留意了,利用了。根据我们的调查报告显示,甚至有42%的人不知道何为安全漏洞。当然,无论我们怎样防范,总会有漏网之鱼,这就需要我们对系统进行备份,从在不可挽救的时候回到过去(即未受攻击或感染时)。同样有54%的人从来没有备份。这就说明,很多人都没有对此防范的意识,希望从此提高警惕。
有46。28%的人试图改善自己的电脑使其更好地防范电脑黑客,但不知道如何改善,谨作些文以粗浅的阐明。
特别鸣谢:蔡益浩老师(排名不分先后)
蔡益浩老师评语:能有实践,分类比较好。对策也比较详细。由于这是一个大课题,所有显得各方面简单了点。
有个自称黑客的,他可以看到我在做什么,能在我不知觉的情况下控制我的电脑?为什么?
这个所谓的黑客是用的远程控制软件,例如灰鸽子,在他控制你之前你可能已经中了他的木马!
或者是以IP的端口入侵!
这个问题一般只能是重新装系统,在装过系统后,建议用诺顿网络安全特警或者卡巴斯基比较好!
因为本人也玩过一阵子的灰鸽子,灰鸽子的木马改特征,做免杀,过主动,多数都是用卡巴斯基检测的,可以过卡巴斯基,国内的多数杀软和防火墙就都过了!
所以,卡巴斯基,和诺顿网络安全特警比较好些!
0条大神的评论