安全的入侵及跳板的应用
作者:天边鱼 日期:2010-4-16 23:0:9
首先我想说这个话题很广泛
所以只拿入侵服务器来说
安全的入侵需要注意以下几点:
1. 系统日志
2. 跳板使用
3. 隐藏进程
4. 隐藏用户
5. 其他一些细节问题
一. 系统日志
这个大家应该不陌生, 但凡黑客小说里都会介绍.. 不过现实没那么邪乎
日志可以在"控制面板"-"管理工具"-"事件查看器"里找
系统的日志分为两种:
(1)应用程序日志
(2)安全性日志
关于这两点自己可以去百度一下.. 其实单看字面意思都差不多知道
清除日志最好的办法是写个批处理.. 一次性全部干掉
但是真正的高手有时候只是擦去属于自己的脚印.. 这样管理员无法看出破绽
最高级别的是伪造日志.. 那个都是后话了
二. 跳板使用
这个更不用说, 跳板,..就是肉鸡,, 从这个肉鸡链接到那个肉鸡, 在从那个肉鸡再链接一个肉鸡, 这样周而反复, 其实一般来说正常安全入侵用2-3个肉鸡就差不多了.. 而且每个肉鸡最好都要擦掉自己的脚印.. 不用学小说那样一入侵就17 18台肉鸡.. 那是有病..
三. 隐藏进程
这个是要注意的.. 比如你运行了什么软件.. 现在的人是个玩电脑的都会看进程, 而且还是有事没事的看进程
所以隐藏自己的进程是十分必要的.. 尤其是你进程后面还跟着你的用户名呢
四. 隐藏用户
这个最好给隐藏.. 否则你早晚都得被抓着, 关于隐藏用户的方法直接参考百度
百度里搜:"XP隐藏用户" 一堆..
五. 其他一些细节问题
这个比较泛泛, 比如一个文件的修改日期, 或者把什么小东西移位了.. 管理员也不是傻子..
上一篇
下一篇


Tags:
[2010-4-17 14:59:18]