黑客都从什么方面入侵电脑

作者&投稿:帛采 (若有异议请与网页底部的电邮联系)
黑客是怎么入侵电脑的?~

使用肉鸡入侵的 一般高手要会C++才能成为高手 木马使用C++制造的 你要学会C++就可以了 要两三年

4DOS and NDOS(4DOS and NDOS are compatible with MS-DOS 6.)
MS-DOS 6 or 6.2
MS-DOS 6.22
几种“微型计算机”磁盘操作系统还是不错地哎,还有小磁盘(激光加密技术)。光盘版的安装文件数量有一点不够,安装后的文件,后面的电子手表都不一样,还是《系统论》比较好一点。不一样的客户对产品的需求不一样。上中学的时候被人扔到垃圾里,一些东西又被扔到“教材”里去了,早都飞往“火星”了,说明一些人先进的“酱猪耳朵”都不吃了。可惜,可惜。还是人种退化,人种退化。

我们自然先来看看“黑客”常用的攻击方法。“黑客”的攻击方法可以是你所接触到的任何东西:从键盘到硬盘,从诈骗到轰炸。下面我们就逐一列举这些问题。
1. 键盘
是不是感觉到很奇怪,为什么把键盘放在第一位呢?键盘也会遭到攻击吗?很简单,键盘是我们与外界进行沟通的重要桥梁,我们要通过它输入大量的信息,所以许多“黑客”软件都把这只“黑暗中的眼睛”放在了这里。通过记录键盘的活动,可以很容易地得到很多有价值的东西,例如密码、谈话内容。 解决办法:对付这些东西,最好的办法还是使用杀毒软件。如果杀毒软件带有病毒防火墙,需要注意下载最新的防火墙的版本。
2.浏览器
我们上网肯定离不开浏览器,这也是泄漏秘密的“好地方”。浏览器的漏洞主要是IE缓存的问题以及cookie的问题,尤其是cookie,有的cookie里面包含了你的登录网站名称、登录时间甚至登录密码。“踏雪无痕”这类软件就是专门查看cookie的“黑客”软件。
解决办法:点“internet选项”、“删除文件”把缓存彻底删除掉.
3. 腾讯OICQ.
现在哪家网吧会把腾讯OICQ拒之门外呢?正因为腾讯OICQ的广泛使用,腾讯OICQ每一个新版本的发布都受到众多的“黑客”的关注。从嗅探器、键盘记录器、轰炸器到偷看聊天记录等攻击方式,让人防不胜防。
解决办法:腾讯OICQ的更新速度非常快,所以要注意下载使用最新版本;在OICQ中点“系统参数”、“网络安全设置”、“拒绝陌生人信息”就可以对付OICQ的轰炸;还应该设置“使用本地信息加密”。
4. 网页浏览
浏览网页是我们获取网上信息的重要方法之一,对于网页浏览需要注意以下几点:登录免费信箱的时候尽量到指定的网站上去登录,不要在个人主页上登录,因为该网站很可能会记录下你的用户名和口令。对付无限制弹出窗口的网页(这是网页浏览时的恶作剧,可以让你的机器死机),可以先按住“Crtl+Alt+Del”键,把“EXPLORER”窗口关闭,然后再修改“Internet”选项,禁止执行Java。对于网页中插入的ActiveX,当提示下载安装的时候一定要看清除是否签名,如果没有签名就存在包含木马的可能性。尽量到知名的下载网站去下载软件,对下载的软件最好先杀毒。
5. 硬盘共享
网吧等于一个局域网,所以对于网络硬盘的共享一定要注意,尤其是硬盘的写权限千万开不得。最好把所有的硬盘全部设置为不共享。
6. 拷贝粘贴
我们有时候会大量地使用拷贝粘贴功能来复制文件和文字。当离开机器的时候最好把剪贴板清空,尤其要注意是否使用了某些剪贴板增强工具,这些工具通常会自动记录你所拷贝的文件数量和内容,即便是非正常关机都不会消失。
7.遗留文件
不要随便打开别人遗留下来的文件。好奇心并非总是好事。“黑客”为了使普通用户去掉戒备之心,总是利用大家最常见或者喜好的东西来骗人上当。一个图标是WINZIP的文件实际上却可能是一个木马;一款漂亮的FLASH动画背后可能隐藏了许多不为人所知的“勾当”。
8.异常变化
最后,注意计算机的异常变化。当你正在聊天的时候,突然鼠标不听你指挥了,或者计算机突然重新启动了,又或者突然出现一个新的窗口等,这些迹象表明你使用的计算机遭到了别人的控制。最好的防范办法,是下载天网个人防火墙,切断与网络的连接,天网同时也会自动记录下入侵者的IP。
9.端口
你在网络上冲浪,别人和你聊天,你发电子邮件,必须要有共同的协议,这个协议就是TCP/IP协议,任何网络软件的通讯都基于TCP/IP协议。如果把互联网比作公路网,电脑就是路边的房屋,房屋要有门你才可以进出,TCP/IP协议规定,电脑可以有256乘以256扇门,即从0到65535号“门”,TCP/IP协议把它叫作“端口”。当你发电子邮件的时候,E-mail软件把信件送到了邮件服务器的25号端口,当你收信的时候,E-mail软件是从邮件服务器的110号端口这扇门进去取信的,你现在看到的我写的东西,是进入服务器的80端口。新安装好的个人电脑打开的端口号是139端口,你上网的时候,就是通过这个端口与外界联系的。黑客不是神仙,他也是通过端口进入你的电脑.
黑客是怎么样进入你的电脑的呢?当然也是基于TCP/IP协议通过某个端口进入你的个人电脑的。如果你的电脑设置了共享目录,那么黑客就可以通过139端口进入你的电脑,注意!WINDOWS有个缺陷,就算你的共享目录设置了多少长的密码,几秒钟时间就可以进入你的电脑,所以,你最好不要设置共享目录,不允许别人浏览你的电脑上的资料。除了139端口以外,如果没有别的端口是开放的,黑客就不能入侵你的个人电脑。那么黑客是怎么样才会进到你的电脑中来的呢?答案是通过特洛伊木马进入你的电脑。如果你不小心运行了特洛伊木马,你的电脑的某个端口就会开放,黑客就通过这个端口进入你的电脑。举个例子,有一种典型的木马软件,叫做netspy.exe。如果你不小心运行了netspy.exe,那么它就会告诉WINDOWS,以后每次开电脑的时候都要运行它,然后,netspy.exe又在你的电脑上开了一扇“门”,“门”的编号是7306端口,如果黑客知道你的7306端口是开放的话,就可以用软件偷偷进入到你的电脑中来了。特洛伊木马本身就是为了入侵个人电脑而做的,藏在电脑中和工作的时候是很隐蔽的,它的运行和黑客的入侵,不会在电脑的屏幕上显示出任何痕迹。WINDOWS本身没有监视网络的软件,所以不借助软件,是不知道特洛伊木马的存在和黑客的入侵。接下来,rylxk11就让你利用软件如何发现自己电脑中的木马
再以netspy.exe为例,现在知道netspy.exe打开了电脑的7306端口,要想知道自己的电脑是不是中netspy.exe,只要敲敲7306这扇“门”就可以了。你先打开C:WINDOWSWINIPCFG.EXE程序,找到自己的IP地址(比如你的IP地址是10.10.10.10),然后打开浏览器,在浏览器的地址栏中输入 http://10.10.10.10:7306/,如果浏览器告诉你连接不上,说明你的电脑的7306端口没有开放,如果浏览器能连接上,并且在浏览器中跳出一排英文字,说的netspy.exe的版本,那么你的电脑中了netspy.exe木马了。这是最简单最直接的办法,但是需要你知道各种木马所开放的端口,rylxk11已知下列端口是木马开放的:7306、7307、7308、12345、12345、12346、31337、6680、8111、9910。但是就算你熟悉了所有已知木马端口,也还是不能完全防范这些木马的,我们需要进一步查找木马.
rylxk11曾经做了一个试验:我知道netspy.exe开放的是7306端口,于是我用工具把它的端口修改了,经过修改的木马开放的是7777端口了,你现在再用老办法是找不到netspy.exe木马了。于是我们可以用扫描自己的电脑的办法看看电脑有多少端口开放着,并且再分析这些开放的端口.
前面讲了电脑的端口是从0到65535为止,其中139端口是正常的,首显灰个端口扫描器,rylxk11推荐“代理猎手”,你上网以后,找到自己的IP地址,现在请关闭正在运行的网络软件,因为可能开放的端口会被误认为是木马的端口,然后让代理猎手对0到65535端口扫描,如果除了139端口以外还有其他的端口开放,那么很可能是木马造成的。
排除了139端口以外的端口,你可以进一步分析了,用浏览器进入这个端口看看,它会做出什么样的反映,你可以根据情况再判断了。
扫描这么多端口是不是很累,需要半个多小时傻等了,现在好了Tcpview.exe可以看电脑有什么端口是开放的,除了139端口以外,还有别的端口开放,你就可以分析了,如果判定自己的电脑中了木马,那么,你就得----在硬盘上删除木马
最简单的办法当然是用杀毒软件删除木马了,Netvrv病毒防护墙可以帮你删除netspy.exe和bo.exe木马,但是不能删除netbus木马。
下面就netbus木马为例讲讲删除的经过.
简单介绍一下netbus木马,netbus木马的客户端有两种,开放的都是12345端口,一种以Mring.exe为代表(472,576字节),一种以SysEdit.exe为代表(494,592字节)。
Mring.exe一旦被运行以后,Mring.exe就告诉WINDOWS,每次启动就将它运行,WINDOWS将它放在了注册表中,你可以打开C:WINDOWSREGEDIT.EXE进入HKEY_LOCAL_MACHINESoftwareMicrosoftWindowsCurrentVersionRun找到Mring.exe然后删除这个健值,你再到WINDOWS中找到Mring.exe删除。注意了,Mring.exe可能会被黑客改变名字,字节长度也被改变了,但是在注册表中的位置不会改变,你可以到注册表的这个位置去找。
另外,你可以找包含有“netbus”字符的可执行文件,再看字节的长度,我查过了,WINDOWS和其他的一些应用软件没有包含“netbus”字符的,被你找到的文件多半就是Mring.exe的变种。
SysEdit.exe被运行以后,并不加到WINDOWS的注册表中,也不会自动挂到其他程序中,于是有人认为这是傻瓜木马,rylxk11倒认为这是最最可恶、最最阴险的木马。别的木马被加到了注册表中,你就有痕迹可查了,就连专家们认为最最凶恶的BO木马也可以轻而易举地被我们从注册表中删除。
而SysEdit.exe要是挂在其他的软件中,只要你不碰这个软件,SysEdit.exe也就不发作,一旦运行了被安装SysEdit.exe的程序,SysEdit.exe也同时启动了。rylxk11在自己的电脑中做了这样一个实验,将SysEdit.exe和C:WINDOWSSYSTEMAbcwin.exe捆绑起来,Abcwin.exe是智能ABC输入法,当我开启电脑到上网,只要没有打开智能ABC输入法打字聊天,SysEdit.exe也就没有被运行,你就不能进入我的12345端口,如果我什么时候想打字了,一旦启动智能ABC输入法(Abcwin.exe),那么捆绑在Abcwin.exe上的SysEdit.exe也同时被运行了,我的12345端口被打开,别人就可以黑到我的电脑中来了。同样道理,SysEdit.exe可以被捆绑到网络传呼机、信箱工具等网络工具上,甚至可以捆绑到拨号工具上,电脑中的几百的程序中,你知道会在什么地方发现它吗?所以我说这是最最阴险的木马,让人防不胜防。
有的时候知道自己中了netbus木马,特别是SysEdit.exe,能发现12345端口被开放,并且可以用netbus客户端软件进入自己的电脑,却不知道木马在什么地方。这时候,你可以检视内存,请打开C:WINDOWSDRWATSON.EXE,然后对内存拍照,查看“高级视图”中的“任务”标签,“程序”栏中列出的就是正在运行的程序,要是发现可疑的程序,再看“路径”栏,找到这个程序,分析它,你就知道是不是木马了。SysEdit.exe虽然可以隐藏在其他的程序后面,但是在C:WINDOWSDRWATSON.EXE中还是暴露了。
好了,来回顾一下,要知道自己的电脑中有没有木马,只要看看有没有可疑端口被开放,用代理猎手、Tcpview.exe都可以知道。要查找木马,一是可以到注册表的指定位置去找,二是可以查找包含相应的可执行程序,比如,被开放的端口是7306,就找包含“netspy”的可执行程序,三是检视内存,看有没有可以的程序在内存中.
你的电脑上的木马,来源有两种,一种是你自己不小心,运行了包含有木马的程序,另一种情况是,“网友”送给你“好玩”的程序。所以,你以后要小心了,要弄清楚了是什么程序再运行,安装容易排除难呀。?nbsp;
排除了木马以后,你就可以监视端口,悄悄等待黑客的来临
介绍两个软件,首先是NukeNabber,它是端口监视器,你告诉NukeNabber需要监视7306端口,如果有人接触这个端口,就马上报警。在别人看来,你的电脑的7306端口是开放的,但是7306不是由netspy控制了,当NukeNabber发现有人接触7306端口或者试图进入你的7306端口,马上报警,你可以在NukeNabber上面看到黑客对你做了些什么,黑客的IP地址是哪里,然后,你就可以反过来攻击黑客了。当NukeNabber监视139的时候,你就可以知道谁在用IP炸弹炸你。另外提一下,如果NukeNabber告诉你不能监视7306端口,说这个端口已经被占用了,那么说明你的电脑中存在netspy了。第二个软件就是Tcpview.exe,这个软件是线程监视器,你可以用它来查看有多少端口是开放的,谁在和你通讯,对方的IP地址和端口分别是什么。

135,445,1433
还有挂网马和用社工

不要在黑夜里接触黑色人种

防火墙漏洞上装木马


你认为客家人是从哪里迁往广东各地的?
据说,西晋末年,世世代代居住在黄河流域的一部分汉人因躲避战乱南徙渡江。到北宋末年,又有大批过江南下的中原地区汉人来到赣 , 闽以及粤东,粤北等地。 这些人被当地人称为“客家”,以表示与自己的区别。 后来这些南下的汉人的也自己称呼自己为“客家”人。来此地做客,总有一天会回到家乡。 现...

山城梅州,为什么被称之为是世界客都?
第二次,永康之乱,加之西北少数民族入侵中原,灾民纷纷南逃,一部分辗转迁入闽粤赣边区。当地把新来的户籍称为“客”,这是“客”字第一次在中华民族上出现。第三次发生在五代十国动荡时期。“安史之乱”后,藩镇割据,战乱不断,连年灾荒,民不聊生,于是先民...

什么是客家文化
客家是中国汉族的一个庞大的民系共同体,形成历史悠久,人数众多,有关方面介绍,客家人现有总人数5500万,其中中国约4500万,在海外客家人当中,大多数居住在亚洲的一些国家,其中马来西亚约125万、印度尼西亚约40万、泰国约37万、越南约30万、新加坡20万、缅甸10万,其他分布在美洲、欧洲、澳洲等地对分布如此宽广的客家历史...

客家人人的迁徙的途径是怎么样的。
(听说,永定县就是李登辉的祖居地,他的祖辈从福建迁往台湾,从民族和文化根源上说,他不应该搞分裂祖国的行为,虽然,中国政治上的历史遗留问题很复杂) 也许,围屋、农耕文明和宗族社会是客家人顽强扎下根来的根本,而向往士族社会和科考中举是他们养成读书风气的原因,读书、科考和做官属于提升家族地位的中原文化。可以说,...

什么是客家人
金人入侵,建炎南渡,一部分官吏士民流移太湖流域一带。另一部分士民或南渡大庚岭,入南雄、始兴、韶州;或沿走洪、吉、虔州,而后由虔州入汀州;或滞留赣南各县。南宋末年,元军大举南下,又有大量江浙及江西宋民,从蒲田逃亡广东沿海潮汕至海南岛。 第五次南迁是在明末清初时期。其时,生活在赣南、粤东、粤北的客家人...

客家人是少数民族还是什么
从两宋开始,中原汉民大举南迁,经赣南、闽西到达梅州,最终形成相对成熟的、具有很强稳定性的客家民系。此后,客家人又以梅州为基地,大量外迁到全国乃至世界各地。“客家三州”为 嘉应州、赣州、汀州。说到客家最著名的就是他们的土楼了,如果你在网上搜索客家,会同时出现很多关于土楼的条目。如果你是...

是否真可以靠吃货的方式解决物种入侵型生态危机?
可见,入侵生物指的是造成了有害影响的外来生物。曾经,闹得沸沸扬扬的“食人鲳事件”,让我们一度对外来生物过分敏感,甚至将我们从泰国、菲律宾等国引进的罗非鱼也冠以入侵生物的恶名。但值得一提的是,我们不能贸然给所有外地客都扣上“入侵生物”的帽子。因为如果能够正确地引入外来生物,这对于丰富...

关于《羊脂球》的好句和好段
那些坐在顶前头的女客都带着那 种装好化学炭饼的铜质手炉,烧燃了这种东西,便低声慢气地举出它的种种好处,互相重复 地叙述那她们早已知道的事物。 末了,车子套好了,因为拉起来比较困难,所以在向例的四匹牲口以外又加了两匹,有 人在车子外面问:“旅客们可是都上了车?”车里有一道声音回答:“对的。”大家...

莫泊桑的《羊脂球》全文
那些坐在顶前头的女客都带着那种装好化学炭饼的铜质手炉,烧燃了这种东西,便低声慢气地举出它的种种好处,互相重复地叙述那她们早已知道的事物。末了,车子套好了,因为拉起来比较困难,所以在向例的四匹牲口以外又加了两匹,有人在车子外面问:“旅客们可是都上了车?”车里有一道声音回答:“对的。”大家起程了...

可以靠吃货解决物种入侵型的危机吗?
我觉得其实理论上不可以,实际上是可行的。比如说在别的国家泛滥的小龙虾,都被认为成是物种入侵。我觉得要是在中国,还物种入侵呢,这点量,这些小龙虾一个夏天一只都不剩了。吃货们饱了口福,什么清蒸小龙虾,麻辣小龙虾,各式各样,给他来一种。那些说物种入侵的也不用头疼了。多么完美的结局啊。

浠水县19832036472: 黑客是通过什么入侵电脑的? -
焦袁妇舒: 亲,黑客入侵电脑有这几种可能. 一,木马,只有别人在你这种植木马,即可控制您电脑*(灰鸽子,上兴远控) 二,若口令,比如您的电脑开启了3389端口,别人几乎都是可以通过若口令来入侵您电脑的哦. (自己口才不好,大神勿喷.)希望给个采纳.谢谢

浠水县19832036472: 黑客是怎样通过网络入侵电脑的啊? -
焦袁妇舒: 黑客是入侵别人电脑的方法有9种. 1、获取口令 这又有三种方法: 一是通过网络监听非法得到用户口令,这类方法有一定的局限性,但危害性极大,监听者往往能够获得其所在网段的所有用户账号和口令,对局域网安全威胁巨大;二是在知道...

浠水县19832036472: 黑客一般是怎么样侵入系统的? -
焦袁妇舒: 你是电脑被入侵还是网站被入侵.第一点,按照我自己的经验来看.我的入侵方法有这几点.网站入侵,一般是注射大马,后门把一些asp php的FTP空间盗取,不过静态系统的html,htm一般很难入侵.电脑入侵一般是抓鸡了,一般是1433.4899.445等等的手法去入侵,然后通过3389去连接你的电脑,如果你想预防那样的手法,你可以找我,我教你.希望给选择一个满意的答案,谢谢.

浠水县19832036472: 黑客怎么样入侵别人的电脑 -
焦袁妇舒: 主要通过几种途径:1、电脑上存在漏洞,别人用黑软扫描了你的电脑,telnet上你的电脑,植上木马.比如以前很容易用啊D工具扫出空口令主机,再telnet上去,传个木马,运行远程控制软件(如灰鸽子),这样,你每次开机上网,就会连接到别人电脑上,别人就能远控你电脑了.2、电脑如果有漏洞,有的网站挂了木马,当你打开这些页面,就会自动下载安装木马程序.3、网上下载的软件有些捆绑了木马,运行后就中招了.建议安装360安全卫士或防火墙.并补上所有漏洞补丁.用户名设密码.

浠水县19832036472: 黑客入侵计算机最常用的手段 -
焦袁妇舒: 进谷歌 找注入 没注入 就旁注 没旁注 用0day 没0day 猜目录 没目录 就嗅探 拿不下 去自杀 爆账户 找后台 传小马 放大马 拿权限 挂页面 放暗连 清数据

浠水县19832036472: 黑客是怎样入侵个人电脑的呢 -
焦袁妇舒: 现在个人电脑都安装有杀毒软件,而且现在的杀毒软件安全防护能力都比较好,所以现在入侵个人电脑大多是用社会工程学的方式,比如给你发送一个链接呀、文件呀,链接可能是安装木马的链接,也可能是盗取Cookie的链接,也可能是一个钓鱼网站,文件则有可能是捆绑了木马的游戏、自解压包;或者是在一些吸引人的小网站上挂个网页木马呀,就是这之类的.也有些单位的办公电脑经常不更新打补丁,也可以用漏洞利用工具进行入侵.

浠水县19832036472: 黑客是怎么进攻电脑的? -
焦袁妇舒: 根据系统漏洞,和木马,至于如何进攻用两三页网页也说不完的,例如打开对方机器的3389端口就可直接远程桌面连接,还有用影子的

浠水县19832036472: 黑客都是用什么入侵别人的电脑 -
焦袁妇舒: 扫端口或漏洞远程进入计算机,种上马,以后你每次开机都会寻找他的IP,而不是他寻找你,这样,你很荣幸的成为他们肉鸡军团中很普通的一员,在他财政赤字时还会以2毛钱的巨资将你卖出去.

浠水县19832036472: 电脑黑客是通过什么途径侵入其他电脑 -
焦袁妇舒: 黑客是通过系统漏洞和第三方软件的漏洞攻击和入侵别的电脑的.

浠水县19832036472: 常见的黑客入侵PC手法都有哪些? -
焦袁妇舒: 孙子兵法上说,知己知彼,百战不殆.要想有效的防范黑客对我们电脑的入侵和破坏,仅仅被动的安装防火墙是显然不够的,我们更应该了解一些常见的黑客入侵手法,针对不同的方法采取不同的措施,做到有的放矢. 1、iis漏洞入侵 由于宽带...

本站内容来自于网友发表,不代表本站立场,仅表示其个人看法,不对其真实性、正确性、有效性作任何的担保
相关事宜请发邮件给我们
© 星空见康网