1   1  /  1  页   跳转

菜鸟攻防战

菜鸟攻防战

菜鸟攻防战

凡是上网的人,都免不了会遭到一些无聊人士的袭击。最典型的一个例子:甲(一位刚触网不久的同志)在某一聊天室一不小心得罪了乙,乙就报复性的对甲进行攻击,此刻甲可能出现的情况有,蓝屏死机,出现无限小窗等……(这里要说明一下,甲会认为他遭到了黑客攻击,但其实乙只是伪黑客,吹客,说的好听些,就是蓝客……呵呵)好了,让我们来了解一下个人如何在网上实现攻和防!
攻击可以分为以下几种:
1.最常见的IP攻击,这是攻击者利用win95的OOB漏洞和win98的IGMP,ICMP漏洞从而使你蓝屏死机。此类软件著名的有龙乡剑客作品iphacker和doom,使用方法都是傻瓜型的,在本站黑客攻击中都有下载,输入对方IP,然后一按即可,解决方法为下载补丁,详见系统补丁
P.S:有个叫做kmodem的软件闹的很凶,它的原理是向目标的modem发送一个+++ATH0信息,这个信息的含义为告诉猫:我要断线了,呵呵!解决方法:只要你的防火墙能截住ICMP包就行了,在此感谢苹果派让我做实验。
2.如果目标机器上存在共享,不管该共享资源有没有设置密码,都可以用这个办法使系统当机:
比如机器192.168.0.2上有一个名称为d的共享,则在"运行"中输入下面的命令可以使目标windows9x系统崩溃:
\\192.168.0.2\d\nul\nul 唯一的要求是兰色字的必须是正确的路径,否则无效
在网上有大量的windows95/98的机器,其打印机共享是打开的。这个共享是入侵windows95/98的入口,通常它对应 c:\windows\system
属于只读共享。 这种攻击方式对这类机器是很有效的: \\192.168.0.2\printer$\nul\nul 解决方法:别让人知道你的IP,关闭共享。
3.在web聊天室中,你可以通过贴图<img src="javascript:n=1;do{window.open('')}while(n==1)"
width="1">让他开无数的新窗口,file://c:/con/con也是个不错的选择。你还可以发一副超级大的图给他,当然自己的浏览器的图型功能要关了!再到闲聊屋的配置里把图片功能关了!<img
src="http://a" width="1"
height="1000000000000000000000"></a></p>。解决方法为禁止java和图像功能。
P.S:本人最讨厌这种无聊分子,败类!大家看到这种人马上告知网管,让网管处理他。
4.恶意html,这种方法是十分可恶的,他甚至可以让看的人硬盘自动格式化,这里只我告诉大家如何在浏览的人的硬盘建立个文件,自己好好研究一下吧。
-----------------代码如下---------------------
<IFRAME ID="I1"></IFRAME>
<SCRIPT for=I1 event="NavigateComplete2(b)">
alert("Here is your file:\n"+b.document.body.innerText);
</SCRIPT>
<SCRIPT>
I1.navigate("file://c:/test.txt");
setTimeout('I1.navigate("file://c:/test.txt")',1000);
</SCRIPT>
---------------------------------------------------
P.S:只针对IE
5.邮件炸弹攻击,如果你的敌人知道了你的email地址,那么他可以轻松使用fakemail等邮件炸弹来轰炸你的信箱,其后果惨不忍睹,而且,那些邮件炸弹的使用也是傻瓜型的。所以我建议您上网的时候不要把常用的(经常和朋友通信的)邮箱地址告诉不可信的人,特别是ISP提供的信箱,千万千万不要告诉别人,否则,如果这个信箱被炸了,赔的钱可以买PC了!
6.IRC上面的“战争”
IRC以前最流行的杀线工具是click2,这个东东非常好用,现在大多数人使用的都是click2的改进版-mind。
大家都知道,在IRC很容易知道别人的ip,只要你有顶帽子@,一旦ip被别人知道,那么mind就起作用了,这个东东的原理其实就是告诉IRC服务器,你要和他断开了(因为在IRC,你必须执行一条指令,告诉服务器你要和他断开了,他才会和你断开),这个东东很可恶,被害现象为:你聊的起劲的时候,突然整个聊天室僵了,然后说一句话,就断线了(当然这也不排除ping
time
out)。解决方法是升高自己的port,在您上网的时候,每和一个ip进行一次连接,你的port就会自动升高一位,mind的默认port为1024-4000,一般人的port都在这个内,但是你只要把port升高到别人意想不到的位置,就没事了,这类软件有ircproxy,可以自定义port(P.S:如果对方是ADSL用户就惨了,来个地毯试轰炸0-65535,呵呵)如果图方便,lockdown7.0好像也可以防止mind。
另外,IRC用户有时会碰到无限小窗攻击,攻击者会开几十个小窗直至你quit,严重影响了你聊天,碰到这种情况,最好记录下他的ip,交给op处理(或者干脆以暴制暴),因为其他方法都不能治本。
flooding也是IRC常见的攻击方式,不过现在大家都开启flooding保护了,就没什么好说的了。
7.通过trojan给你硬盘毁灭性的打击
别的都不可怕……trojan最可怕……如果你中了任何木马,那么你遭受的损失一定是所有攻击中最惨的!
不但自己的密码宝贵资料会被偷,连聊天纪录,信件都有可能被偷看,如果对方怀有敌意,他甚至会给你吃一个妖之吻或者diskboom!!!所以,无论如何都不要随便运行别人给的可执行文件,就算对方是你的BF,GF,MM也要经过杀毒软件确保无毒才可以运行!如果你实在太倒霉吃了妖之吻或者diskboom,那么先别心急去重装win或者扔掉硬盘。请听我慢慢道来…………………………
如果你的屏幕无端出现一个黄色的框,有给你一个死亡之吻字样,并出现倒计时,那么你就是中了妖之吻了,重起后你遇到一个提示框“系统破坏,必须重装windows”,千万不要听他的,马上退到dos状态,并修改c:\windows\system.ini,把shell=yzw改成shell=explorer就没事了。
如果你的屏幕无端出现一个dos框,并有一行英文“your system is now locked by diskboom,please reset”
那就证明你中了最无耻的diskboom了!这时候你千万不要
听他的去重起计算机,因为那样的话,你就再也找不到你的硬盘了,就算光盘引导,软盘引导都无效!
你应该去一些网络安全网站也下载一个diskboom(如果不幸重起了,那么去朋友家或者网吧下一个,千万不要扔掉硬盘哦^^)然后把压缩包里面的恢复程序copy到一张系统盘,在盘上建立一个autoexec.bat文件,内容第一行为"恢复程序.exe"也就是说自动执行恢复程序,呵呵,这一点是最关键的,readme里面没有说明。
最后,拿这张盘引导后,出现unlocked提示,就好啦~~~
最后编辑2006-09-20 21:59:54
分享到:
gototop
 

怎么没人顶啊???
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT