设为首页
加入收藏
联系我们
   
   
文章搜索
精品推荐
分类导航
操作系统 佳软推介
冲浪宝典 办公专区
网页制作 网络安全
应用安全 黑客攻防
QQ空间
热门文章
· 怎样降低网吧运行成本
· 可免费升级一年的卡巴
· 只读更新全程图解教程
· 迅闪v4.5破解版[附教程
· 非主流18禁淫荡图片_非
· 网吧母盘的制作
· [西安]孙清云专门批示
· 详的XP母盘制作
· 网吧推出女性专区(图)
· 非主流梦幻少女的鞋鞋
· 玩酷FZL_彩绘酷型帽子
· 经典-唯美花儿银饰
· 新年绝美款日系Party鞋
· 韩式Feizl_可爱发饰
· 可爱公主_FZL糖果胸针
· 珍珠个性Fzl美饰
· 个性非主流挂坠
· 少女可爱零钱包挂件
相关文章
 组图:恐龙对战《Di 
 组图:韩国网游第一 
 靓丽韩国网吧(组图) 
 奢华感受 铁三角新款 
 令人叫绝的世界网吧 
 拼下SONY!三星推出 
 [组图]安全技巧:保 
 [组图]Linux常用的网 
 [组图]图文并茂配置 
 美国网站评选年度电 
 网络安全测试工具 为 
 Darkstat帮你快速分 
 给局域网“把把脉” 
 组图:《Stoneage2》 
 组图:韩服《霸王》新 
 组图:2007韩国游戏 
 QQ黑金版令人耳目一 
 组图:甜美coser精彩 
 企业局域网ARP欺骗有 
 局域网“内鬼” 非授 
 2007年最令人遗憾的九项新 
 组图:暴雪《魔兽世界 
 组图:暴雪推出玩家 
 组图:《Huxley》二 
 《星际争霸》3D版MO 
 组图:韩国汉江海盗 
 组图:新动作网游《战 
 组图:《Huxley》新 
 BigWorld访成都:中 
 组图:知名演员孙俪任 
 图:《天龙八部》最令 
 网速太慢 揪出交换机 
 宽带用户如何杜绝黑 
 路由设置不当 导致V 
 杜绝劫持 组策略控制 
 五大入侵检测系统对 
 无线网络领域中曾经令人吃 
 令人恐慌:英国专家11分钟 
 使用Stunnel保护sys 
 Windows Server 200 




您当前的位置:西安网吧在线 -> 电脑技巧 -> 网络安全 -> 文章内容

令人堪忧的网络安全 一次非常规安全检测(组图)

作者:佚名  来源:IT专家网  发布时间:2007-12-12 1:04:54  发布人:Cn029.Com

减小字体 增大字体

作者: 甘肃/老五,  出处:IT专家网, 责任编辑: 杨春晖, 
2007-12-04 09:31
  这是一次非常规的网路安全检测,或者也可称为网路安全调查。本文主要目的是让广大读者提高安全防范意识,掌握一定的安全技能。要不然,下一个入侵的很可能就是你!

  这是一次非常规的网路安全检测,或者也可称为网路安全调查。

  一、缘由:

  几天前,朋友说他们单位的一台数据库服务器好像被人黑了,并且在桌面上留言“***到此一游!”。我赶过去,对这台数据库服务器的系统进行了全面的检查。这台主机是Windows XP系统,没有打SP2补丁包。检查的结果让我非常惊讶:1.系统中有两个管理员用户“administrator”和“new”,并且密码都为空。2.系统开了3389端口,可以进行“远程桌面”连接。3.系统的开了23端口,可以telnet上去。4.系统135、445端口都开着,默认共享也没有删除。5.这台作为数据库服务器的主机,直接用sa连接数据库,密码为“sa”,可以用用SQL连接器连上去。通过问朋友得知这个系统是他用ghost盘做的,因为他看到好多人都是这样做的。难道这种现象具有普遍性?于是才有了这次非常规安全检测,看看笔者本地的网络安全到底怎么样。

  二、工具:

  s扫描器、微软远程登录工具(mstsc.msc)、telnet、SQL登录器

  三、时间段:

  某天晚上8点和一个工作日的早晨10点。

  四、对象:

  本地ADSL用户

  五、检测

  ADSL拨号上网,运行“命令提示符”(cmd.exe),然后用“ipconfig”命令获得本机外网ip地址。然后以本机IP为中心,确定一个ip段,以备用s扫描器扫描。

  1、远程登录测试(3389端口)

  第一步:在命令提示符下运行s扫描器,敲入如下命令:

  s syn **.1**.133.1 **.1**.138.254 3389

  不到10秒钟,结果出来了。(图1)

图1

  令人震惊!这个ip段有365台上线的主机,开3389端口的竟然有202个,占到73.7%!

  第二步:用微软自己的“远程桌面连接”工具(mstsc.msc)连接测试,从中随机找一个开了3389端口的主机,进行连接。哇!连上了!敲入用户名“administrator”,空密码测试,提示有“new”用户当前登录。(图2),原来有一个用户名为“new”的用户在。对不起了,直接点击确定,显示第一次登录的用户配置界面,不到10秒钟,果然进去了。马上“注销”出来。然后用“new”用户,空密码登录,也进去了。对方在看MM!(图3)马上退出来。随即对开了3389的其他主机进行测试,成功率高于60%。在测试中竟然有的Windows SP系统竟然支持多用户登录!登录进去后,对于一个没有安全意识的人他根本无法知道!有部分主机的“new”账户设置了密码,但“administrator”的密码为空。还有部分用户的设置了密码,但密码简单,猜三四次就猜中。比如一些简单的弱口令“123456”、“ndows”、“adsl”等等。

图2

图3

  分析:现在用“gost版系统”的用户非常多,这些系统除了一个“administrator”管理员用户外,还有一个“new”用户,也为管理员权限。并且所有的管理员密码都为空!另外有些“电脑城版系统”,竟然支持多用户远程登录!有相当一部分电脑用户对这些浑然不知,没有进行任何安全配置就直接使用。有些电脑用户认为安装了杀毒软件,就可以高枕无忧了。但“大门”敞开,这些杀毒软件就形同虚设,并且杀毒不等于防黑呀!

[1] [2] [3] [4]  下一页



声 明: 西安网吧在线(Cn029.Com) 所发表的文章与图片仅代表作者本人观点,与本站立场无关,
也不构成任何建议。对本文有任何异议,请联络: webmaster@cn029.com
若文章内容侵犯了您的相关权益,请及时与我们联系,我们会及时处理,感谢您对本站的支持!

[] [返回上一页] [打 印] [收 藏]
    ∷相关文章评论∷ (评论内容只代表网友观点,与本站立场无关!)查看完整评论内容
    文章评论     请注意用语文明且合法,不要发布带有攻击性的言论,谢谢合作!!
用户名
分  值
100分 80分 50分 10分 0分
评  论
  (注“”为必填内容。)