999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

小心樓道里的黑客

2008-04-12 00:00:00
計算機應用文摘 2008年11期

我是個香港人,我住的那棟樓里住了個男明星。他經(jīng)常帶一些女明星回來過夜。我知道這個男明星有自拍的嗜好。所以他的電腦里肯定有不少艷照猛料。由于我和他用的是同一個小區(qū)寬帶,甚至我和他的電腦就接在同一臺樓道交換機上,因而這就為我入侵他的電腦提供了極大的便利……

呵呵,以上只是我瞎編的故事而已。不過接在同一個樓道交換機,甚至同一個小區(qū)內(nèi)的電腦之間。確實存在互相入侵的可能性。為了幫助大家提高安全意識,下面我就講講小區(qū)寬帶的模擬入侵吧!

互聯(lián)網(wǎng)入侵VS,局域網(wǎng)入侵

如今的ISP商為了防范網(wǎng)絡攻擊,往往在城域網(wǎng)VLAN上把135、139和445等敏感端口進行了限制。這樣一來,外地的黑客就無法通過這些敏感端口直接入侵本地的電腦。

相對于互聯(lián)網(wǎng)入侵,局域網(wǎng)入侵有著先天的優(yōu)勢:一是速度快,通常小區(qū)局域網(wǎng)都是100M的交換機環(huán)境,入侵成功后,竊取資料相當迅速,二是物理上沒有阻攔,小區(qū)寬帶用戶的電腦一般都是在同一個VLAN中,也就是在同一個局域網(wǎng)中,沒有什么端口訪問限制,兩臺電腦就好像用網(wǎng)線直連一樣,互相門戶大開。不少小區(qū)寬帶用戶一打開“網(wǎng)上鄰居”,就能看到鄰居電腦中共享的文件夾,就是因為大家都在一個局域網(wǎng)里所致。

基于以上優(yōu)勢,如果小區(qū)里有別有用心的黑客,那就危險咯!入侵沒商量。

沒有IP地址我給你

在古代的攻城戰(zhàn)中,要攻陷一座城,通常都是主攻城門。如果沒有城門,那就不好下手了,黑客攻擊別人的電腦也是一樣,必須要求對方的電腦有“城門”才行,也就是要有IP地址。如果對方的電腦沒有局域網(wǎng)里的IP地址,那該如何入侵呢?

一般小區(qū)寬帶有兩種上網(wǎng)方式。一種是由樓道交換機自動分配局域網(wǎng)IP地址給用戶,眾多用戶共用一個互聯(lián)網(wǎng)IP地址,這比較類似于網(wǎng)吧。在這種方式下,用戶的網(wǎng)卡都設為自動獲取IP地址。雖然每次獲取的IP地址不固定,但它們都在同一個網(wǎng)段中,這樣黑客就可以直接用黑客工具來掃描和入侵。

另一種就是虛擬撥號方式,也是目前的主流方式。樓道交換機沒有提供DHCP服務,用戶通過在電腦上進行虛擬撥號,直接獲得互聯(lián)網(wǎng)IP地址。在這種情況下,鄰居們的網(wǎng)卡可能根本沒有設置IP地址,也沒像前面那樣設為自動獲取lP地址,網(wǎng)卡狀態(tài)。此時,黑客又該如何入侵呢?

好辦,沒有IP地址我給你嘛!如果樓道交換機沒提供DHCP服務,那黑客就可以把自己的電腦做成DHCP服務器,然后讓那些沒有IP地址的電腦都從他這兒獲取IP地址。掌握了鄰居們的IP地址后,就可以進行掃描和入侵了。DHCP服務器軟件很多,可以使用Windows自帶的DHCP服務器程序,也可以使用第三方的程序。比如我用haneWIN DHCP Server這款小軟件(下載地址:http://work.newhua.com/pcd/),就很方便地給幾臺鄰居的電腦分配了IP地址。

現(xiàn)在話說回來,如果鄰居的電腦已經(jīng)設置了IP地址,那黑客又如何去探知其IP地址呢?這就要用到下一招了。

用抓包軟件獲取IP地址和賬號

網(wǎng)管在處理網(wǎng)絡故障時,經(jīng)常會用到一些專業(yè)的抓包軟件,比如Sniffer和Iris(下載地址:http://work.newhua.com/pod/)等。通過抓包軟件,可以抓取和分析交換機里的數(shù)據(jù)包,得知每個數(shù)據(jù)包的源地址、源端口、協(xié)議、目的地址、目的端口和內(nèi)容等信息。通過這些信息,就可以知道局域網(wǎng)里有哪些電腦配了哪些IP地址,然后只需要把自己的IP地址設置成和對方同一個網(wǎng)段即可互相訪問了。

使用抓包軟件不僅能獲得IP地址信息,甚至還能從數(shù)據(jù)包里提取一些賬號信息。比如ARP病毒就是通過冒充網(wǎng)關,讓局域網(wǎng)中的上網(wǎng)數(shù)據(jù)都通過病毒主機來中轉(zhuǎn),從而使病毒能從數(shù)據(jù)包中提取采用明文發(fā)送的賬號和密碼。黑客也可以使用ARP病毒這一招,比如把自己的電腦做成DHCP服務器和共享上網(wǎng)服務器,那么小區(qū)內(nèi)的其他用戶一開機就會自動從黑客這里獲取IP地址上互聯(lián)網(wǎng)。馬大哈或電腦菜鳥,可能看到能上網(wǎng)就懶得去虛擬撥號了,這樣其上網(wǎng)的數(shù)據(jù)包就會悄悄地由黑客的電腦進行轉(zhuǎn)發(fā)。此時黑客只需要運行抓包軟件,設好過濾條件和關鍵字,就能抓到指定的網(wǎng)絡游戲、電子郵箱的賬號及密碼了。

黑客工具輕松入侵

病毒在感染大家的電腦時,往往會給系統(tǒng)開啟一大堆漏洞,而且殺毒軟件殺掉病毒后,這些漏洞不一定會被修復。這就為黑客入侵打開了便利之門。

小區(qū)內(nèi)的黑客只要知道了鄰居電腦的IP地址,就可以使用一些常規(guī)的黑客工具來掃描這些電腦的漏洞,然后利用漏洞入侵。黑客常用的端口掃描工具有《S掃描器》和SuperScan等(下載地址:http://work.newhua.com/lacd/),比如我使用《s掃描器》就掃描出我所在的小區(qū)局域網(wǎng)里有2l臺電腦開啟了135端口,厲害吧?

根據(jù)以上掃描結(jié)果,我就可以試著對這些電腦進行135端口入侵。當然還有很多黑客工具集掃描、入侵和種木馬等功能于一身,使用起來方便得多。入侵成功后,鄰居電腦中的東西就任由黑客偷窺甚至復制了。

如何防范樓道里的黑客

要防范小區(qū)局域網(wǎng)里的黑客,方法和防范互聯(lián)網(wǎng)上的黑客一樣。那就是裝好殺毒軟件和防火墻,并保持更新。另外,防火墻中的局域網(wǎng)安全等級最好手工設置高一些。因為不少防火墻都可以針對不同的網(wǎng)絡環(huán)境來設置不同的安全等級,所以默認設置的安全等級就很低,并且還開放了一些敏感端口。這樣一來,防火墻對局域網(wǎng)內(nèi)的黑客就形同虛設了,因此我們得把局域網(wǎng)的安全等級設置得和互聯(lián)網(wǎng)一樣高才行哦!

當然,除了我們自己加強電腦的防護之外,ISP商也可以在技術層面上保護用戶的電腦。如果ISP商使用PVLAN技術(Private VLAN,也叫私有VLAN),做到交換機的每個端口都有一個VLAN,即每戶人家的電腦都處于不同的局域網(wǎng)中,相互之間是隔離的,那本文所講的小區(qū)黑客入侵方法也就失效啦!

主站蜘蛛池模板: 国产精品久久久久久久伊一| 国产成人综合亚洲网址| 精品五夜婷香蕉国产线看观看| 97精品久久久大香线焦| 国产在线小视频| 91精品免费久久久| 久久午夜夜伦鲁鲁片不卡| 欧美午夜在线观看| 乱人伦视频中文字幕在线| 国产视频一区二区在线观看| 美女毛片在线| 2020亚洲精品无码| 国产视频a| 亚洲精品制服丝袜二区| 国产成+人+综合+亚洲欧美| 久久精品无码专区免费| 亚洲综合婷婷激情| 日韩精品无码一级毛片免费| 亚洲中文字幕精品| 中文字幕有乳无码| 日本免费一区视频| 青青青国产在线播放| 国产激情在线视频| 久久综合一个色综合网| 国产99视频精品免费视频7| 成人精品区| 亚洲男人天堂久久| 波多野结衣无码视频在线观看| 中国国语毛片免费观看视频| 精品国产一区91在线| 中文字幕在线播放不卡| 亚洲视频在线青青| 真实国产乱子伦高清| 欧美精品啪啪一区二区三区| 国产精品视屏| 久久香蕉国产线看精品| 日韩少妇激情一区二区| 一本色道久久88| 日本三级欧美三级| 波多野结衣一区二区三区四区视频 | 日韩在线影院| 午夜无码一区二区三区| 亚洲欧美精品在线| 亚洲天堂在线免费| 亚洲精品第五页| 国产成人精品2021欧美日韩| 亚洲综合婷婷激情| 午夜日本永久乱码免费播放片| 97视频免费看| 日本亚洲欧美在线| 中美日韩在线网免费毛片视频| 九九视频免费在线观看| 美美女高清毛片视频免费观看| 超碰aⅴ人人做人人爽欧美| 91色在线观看| 欧美亚洲国产日韩电影在线| 亚洲视频二| 三级国产在线观看| 久久情精品国产品免费| 天天综合色天天综合网| 国产激爽爽爽大片在线观看| 国产精品不卡片视频免费观看| 欧美一级99在线观看国产| 亚洲成a∧人片在线观看无码| 国产成人av一区二区三区| 一本二本三本不卡无码| 婷婷色一区二区三区| 色偷偷一区二区三区| 亚洲第一视频免费在线| 91精品啪在线观看国产91| 福利在线不卡一区| 好紧好深好大乳无码中文字幕| 操美女免费网站| 伊人久久福利中文字幕| 亚洲国产综合精品中文第一| 婷婷综合缴情亚洲五月伊| 亚洲成人手机在线| 91丝袜在线观看| 亚洲av成人无码网站在线观看| 日本高清成本人视频一区| 88av在线播放| 国产精品尹人在线观看|