我的电脑电黑客入侵了,他们是怎么进来的啊?

来自:实用    更新日期:早些时候
电脑给黑客入侵怎么办~

黑客入侵电脑的方式主要有如下: 1、隐藏黑客的位置 :   典型的黑客会使用如下技术隐藏他们真实的IP地址:
  利用被侵入的主机作为跳板;
  在安装Windows 的计算机内利用Wingate 软件作为跳板;利用配置不当的Proxy作为跳板。   更老练的黑客会使用电话转接技术隐蔽自己。他们常用的手法有:利用800 号电话的私人转接服务联接ISP, 然后再盗用他人的账号上网;通过电话联接一台主机,再经由主机进入Internet。   使用这种在电话网络上的"三级跳"方式进入Internet 特别难于跟踪。理论上,黑客可能来自世界任何一个角落。如果黑客使用800号拨号上网,他更不用担心上网费用。 2、网络探测和资料收集:   黑客利用以下的手段得知位于内部网和外部网的主机名。   使用nslookup 程序的ls命令;
  通过访问公司主页找到其他主机;
  阅读FTP服务器上的文挡;
  联接至mailserver 并发送 expn请求;
  Finger 外部主机上的用户名。   在寻找漏洞之前,黑客会试图搜集足够的信息以勾勒出整个网络的布局。利用上述操作得到的信息,黑客很容易列出所有的主机,并猜测它们之间的关系。 3、找出被信任的主机:   黑客总是寻找那些被信任的主机。这些主机可能是管理员使用的机器,或是一台被认为是很安全的服务器。   下一步,他会检查所有运行nfsd或mountd的主机的NFS输出。往往这些主机的一些关键目录(如/usr/bin、/etc和/home)可以被那台被信任的主机mount。
  Finger daemon 也可以被用来寻找被信任的主机和用户,因为用户经常从某台特定的主机上登录。   黑客还会检查其他方式的信任关系。比如,他可以利用CGI 的漏洞,读取/etc/hosts.allow 文件等等。   分析完上述的各种检查结果,就可以大致了解主机间的信任关系。下一步, 就是探测这些被信任的主机哪些存在漏洞,可以被远程侵入。   4、找出有漏洞的网络成员:   当黑客得到公司内外部主机的清单后,他就可以用一些Linux 扫描器程序寻找这些主机的漏洞。黑客一般寻找网络速度很快的Linux 主机运行这些扫描程序。   所有这些扫描程序都会进行下列检查:
  TCP 端口扫描;
  RPC 服务列表;
  NFS 输出列表;
  共享(如samba、netbiox)列表;
  缺省账号检查;
  Sendmail、IMAP、POP3、RPC status 和RPC mountd 有缺陷版本检测。   进行完这些扫描,黑客对哪些主机有机可乘已胸有成竹了。
  如果路由器兼容SNMP协议,有经验的黑客还会采用攻击性的SNMP 扫描程序进行尝试, 或者使用"蛮力式"程序去猜测这些设备的公共和私有community strings。
5、利用漏洞:   现在,黑客找到了所有被信任的外部主机,也已经找到了外部主机所有可能存在的漏洞。下一步就该开始动手入侵主机了。   黑客会选择一台被信任的外部主机进行尝试。一旦成功侵入,黑客将从这里出发,设法进入公司内部的网络。但这种方法是否成功要看公司内部主机和外部主机间的过滤策略了。攻击外部主机时,黑客一般是运行某个程序,利用外部主机上运行的有漏洞的daemon窃取控制权。有漏洞的daemon包括Sendmail、IMAP、POP3各个漏洞的版本,以及RPC服务中诸如statd、mountd、pcnfsd等。有时,那些攻击程序必须在与被攻击主机相同的平台上进行编译。 6、获得控制权:   黑客利用daemon的漏洞进入系统后会做两件事:清除记录和留下后门。   他会安装一些后门程序,以便以后可以不被察觉地再次进入系统。大多数后门程序是预先编译好的,只需要想办法修改时间和权限就可以使用,甚至于新文件的大小都和原有文件一样。黑客一般会使用rcp 传递这些文件,以便不留下FTP记录。一旦确认自己是安全的,黑客就开始侵袭公司的整个内部网。   7.窃取网络资源和特权:   黑客找到攻击目标后,会继续下一步的攻击,步骤如下:
  (1)下载敏感信息   (2)攻击其他被信任的主机和网络 (3)安装sniffers (4)瘫痪网络

  2012年9月4日消息,据国外媒体报道,一个与著名黑客组织Anonymous有所关联的网络黑客集团AntiSec声称已经公布100万苹果设备唯一识别码(UDID),全部是通过破解FBI安全系统获得的。

  UDID由40个字符的编码组成,用于识别每台iOS设备,主要是方便开发人员进行应用注册和跟踪。AntiSec称,已经通过一位FBI探员使用的笔记本电脑获得超过1200万个UDID,包括用户姓名、地址和通知令牌等信息。在公布于Pastebin的一个帖子上,该黑客组织解释如何通过FBI探员的笔记本电脑取得这些数据

  该帖子表示:"在2012年3月的第二个星期,一台由FBI区域网络行动小组和纽约FBI办公室证据响应小组高级探员克里斯托佛·斯坦格尔(Christopher K. Stangl)使用的戴尔 Vostro 笔记本电脑被利用 JAVA 上的 AtomicReferenceArray 漏洞成功入侵。在 shell 会话期间,有一些文件从该电脑的桌面文件夹中成功下载,其中一个名为 NCFTA_iOS_devices_intel.csv 的文件实际上是 12,367,232台苹果 iOS 设备的清单,其中包含了唯一标识符、用户名、设备名、设备类型、苹果推送通知服务令牌、邮编、电话号码、用户地址等信息。涉及到用户个人细节的字段有很多都是空的,以至于整个列表在很多部分并不完整。另外该文件夹中没有其他任何文件提到这个文件的用途。"

浏览不良网站,接受陌生邮件的附件,陌生QQ的附件等等,都有可能中木马,网络安全一定要注意啊

你是不是没有设防火墙,上网下载东西可能有病毒,计算机端口开的多


我的电脑电黑客入侵了,他们是怎么进来的啊?视频

相关评论:
  • 17366656620我电脑被一个喜欢我的男的入侵了,他居然能通过入侵直达我住几楼...
    万岩侍正在监控中~~~你怎么不认为他是在你家附近监控的呢。其实也没什么了如果是电脑入侵你就把电脑拿到维修部叫他给你全格式化,从新装系统,把你的路由器,猫什么的全部还原设置,重新设置很复杂的登录密码。其实我觉得他是用钱买通人来监控你的。并不是电脑。手打给个最佳。

  • 17366656620我电脑好像被一个黑客给监控了,重装系统没用,哪位兄台能彻底帮帮我...
    万岩侍4899其实是一个远程控制软件所开启的服务端端口,由于这些控制软件功能强大,所以经常被黑客用来控制自己的肉鸡,而且这类软件一般不会被杀毒软件查杀,比后门还要安全。 4899不象3389那样,是系统自带的服务。需要自己安装,而且需要将服务端上传到入侵的电脑并运行服务,才能达到控制的目的。 所以只要你的电脑做了基本的安全...

  • 17366656620电脑给黑客入侵怎么办
    万岩侍黑客入侵电脑的方式主要有如下: 1、隐藏黑客的位置 : 典型的黑客会使用如下技术隐藏他们真实的IP地址:利用被侵入的主机作为跳板;在安装Windows 的计算机内利用Wingate 软件作为跳板;利用配置不当的Proxy作为跳板。 更老练的黑客会使用电话转接技术隐蔽自己。他们常用的手法有:利用800 号电话的私人转接...

  • 17366656620...了,我们强制切断了电源,黑客还可以控制我们的电脑么???
    万岩侍断电后是不行了,但是开机联网后依然可以,除非你清理掉木马病毒,并且堵上安全漏洞,对于计算不熟悉的用户选择安全软件是一个不错的选择,比如:卡巴斯基这类,免费的金山和瑞星的比较靠谱点,360,百度之类的因为没有什么过多自主知识产权,他们的杀毒引擎均大多数是购买的别家引擎 ...

  • 17366656620网上认识了一个黑客,现在甩不掉怎么办,现在到处威胁我做着做那,要
    万岩侍有这么牛B的黑客吗,都能威胁到你了,你不中他的病毒,不成为他的肉鸡他能耐你何,就算他能控制你的电脑也不过是放置病毒盗取你的一些资料,开启一些端口,创建隐藏账户,在牛叉一点夺取电脑控制权,远程开关你的机,映射你的电脑磁盘,把你的资料看了遍,拷贝个精光,惹恼了你,一把把电源拔了,他...

  • 17366656620电脑被黑客入侵怎么办?
    万岩侍这不能说明你电脑被黑客入侵 再说黑客也没那么无聊去 控制别人电脑 就算你是肉鸡 人家也只会 成功控制后 放在那 不会动你东西 因为对别人来说你硬盘里的东西 无用 你这典型是中毒的迹象 最简单的办法 换系统 装杀毒

  • 17366656620为什么我的电脑总是被人入侵呢??
    万岩侍他们入侵你的电脑都是从端口人口的..比如135.139...等等...一般的菜鸟都是扫你的135或139端口或3389是否开放着。。。如果开放的话就直接入侵..道理很简单...解决的方法是:1下补丁,有最新的补丁就下载。2设置好防火墙(这个起到一定的作用)。3直接把135.139.等这些明显的端口关闭,这样子可以防...

  • 17366656620我的电脑被黑客攻击了,怎么办
    万岩侍黑客神马的拔了网线他是动不了你的=。=试试在开机时按F8进入带网络的安全模式并打开360系统急救箱试试。也可以查看重新更换IP地址试试看是不是DNS服务器的问题,看看自己的IP吧。或许是你的硬件烧坏了呢。不行就在看看开机启动项和防火墙咯。还有360安全卫士右下角的那个连接云安全的东西可以判定你...

  • 17366656620黑客 入侵者 的目的~~~
    万岩侍早期纯粹的黑客完全就是兴趣。他们互相切磋技术,发现漏洞的时候第一时间通知软件商或是网站。后来就逐渐变味了,有些人是为了出名,有些人是为了钱,有些人只是为了搞恶作剧 还要一些菜鸟,拿网上现成的工具乱搞,也自诩为黑客。

  • 17366656620如果发现电脑被黑客入侵,怎么找到他的位置?
    万岩侍这种一般只能通过IP查,不过黑客不会那么傻,肯定都会找跳板的。。

  • 相关主题精彩

    版权声明:本网站为非赢利性站点,内容来自于网络投稿和网络,若有相关事宜,请联系管理员

    Copyright © 喜物网