詳盡了解黑客入侵 WindowsXP系統(tǒng)的方法
互聯(lián)網(wǎng) 發(fā)布時(shí)間:2008-10-08 19:37:39 作者:佚名
我要評(píng)論
這里將向你揭示黑客入侵Windows XP操作系統(tǒng)常用的七種方法。
第一招、屏幕保護(hù)
在Windows中啟用了屏幕保護(hù)之后,只要我們離開計(jì)算機(jī)(或者不操作計(jì)算機(jī))的時(shí)間達(dá)到預(yù)設(shè)的時(shí)間,系統(tǒng)就會(huì)自動(dòng)啟動(dòng)屏幕保護(hù)程序,而當(dāng)用戶移動(dòng)鼠標(biāo)或敲擊鍵盤想返回正常工作狀態(tài)時(shí)
這里將向你揭示黑客入侵Windows XP操作系統(tǒng)常用的七種方法。 第一招、屏幕保護(hù) 在Windows中啟用了屏幕保護(hù)之后,只要我們離開計(jì)算機(jī)(或者不操作計(jì)算機(jī))的時(shí)間達(dá)到預(yù)設(shè)的時(shí)間,系統(tǒng)就會(huì)自動(dòng)啟動(dòng)屏幕保護(hù)程序,而當(dāng)用戶移動(dòng)鼠標(biāo)或敲擊鍵盤想返回正常工作狀態(tài)時(shí),系統(tǒng)就會(huì)打開一個(gè)密碼確認(rèn)框,只有輸入正確的密碼之后才能返回系統(tǒng),不知道密碼的用戶將無法進(jìn)入工作狀態(tài),從而保護(hù)了數(shù)據(jù)的安全。 提示:部分設(shè)計(jì)不完善的屏幕保護(hù)程序沒有屏蔽系統(tǒng)的“Ctrl Alt Del”的組合鍵,因此需要設(shè)置完成之后測(cè)試一下程序是否存在這個(gè)重大Bug。 不過,屏幕保護(hù)最快只能在用戶離開1分鐘之后自動(dòng)啟動(dòng),難道我們必須坐在計(jì)算機(jī)旁等待N分鐘看到屏幕保護(hù)激活之后才能再離開嗎?其實(shí)我們只要打開Windows安裝目錄里面的system子目錄,然后找到相應(yīng)的屏幕保護(hù)程序(擴(kuò)展名是SCR),按住鼠標(biāo)右鍵將它們拖曳到桌面上,選擇彈出菜單中的“在當(dāng)前位置創(chuàng)建快捷方式”命令,在桌面上為這些屏幕保護(hù)程序建立一個(gè)快捷方式。 此后,我們?cè)陔x開計(jì)算機(jī)時(shí)雙擊這個(gè)快捷方式即可快速啟動(dòng)屏幕保護(hù)。 第二招、巧妙隱藏硬盤 在“按Web頁”查看方式下,進(jìn)入Windows目錄時(shí)都會(huì)彈出一句警告信息,告訴你這是系統(tǒng)文件夾如果“修改該文件夾的內(nèi)容可能導(dǎo)致程序運(yùn)行不正常,要查看該文件夾的內(nèi)容,請(qǐng)單擊顯示文件”,這時(shí)單擊“顯示文件”就可以進(jìn)入該目錄了。 原因是在Windows根目錄下有desktop.ini和folder.htt兩個(gè)文件作祟。將這兩個(gè)文件拷貝到某個(gè)驅(qū)動(dòng)器的根目錄下(由于這兩個(gè)文件是隱藏文件,之前必須在文件夾選項(xiàng)中單擊“查看”標(biāo)簽,選擇“顯示所有文件”,這樣就可以看見這兩個(gè)文件了)。再按“F5”鍵刷新一下,看看發(fā)生了什么,是不是和進(jìn)入Windows目錄時(shí)一樣。 接下來我們用“記事本”打開folder.htt,這是用HTML語言編寫的一個(gè)文件,發(fā)揮你的想像力盡情地修改吧。 如果你不懂HTML語言也沒關(guān)系,先找到“顯示文件”將其刪除,找到“修改該文件夾的內(nèi)可能導(dǎo)致程序運(yùn)行不正常,要查看該文件夾的內(nèi)容,請(qǐng)單擊顯示文件”,將其改為自己喜歡的文字,例如“安全重地,閑雜人等請(qǐng)速離開”。 將“要查看該文件夾的內(nèi)容,請(qǐng)單擊”改為“否則,后果自負(fù)!”,接著向下拖動(dòng)滑塊到倒數(shù)第9行,找到“(file://%TEMPLATEDIR%\wvlogo.gif)”這是顯示警告信息時(shí)窗口右下角齒輪圖片的路徑,將其改為自己圖片的路徑,例如用“d:\tupian\tupian1.jpg”替換“//”后面的內(nèi)容,記住這里必須將圖片的后綴名打出,否則將顯示不出圖片。 當(dāng)然,你還可以用像Dreamweaver、FrontPage這樣的網(wǎng)頁工具做出更好的效果,然后只要將原文件拷貝到下面這段文字的后面,覆蓋掉原文件中“~”之間的內(nèi)容就可以了。
*ThisfilewasautomaticallygeneratedbyMicrosoftInternetEXPlorer5.0
*usingthefile%THISDIRPATH%\folder.htt.
保存并退出,按“F5”鍵刷新一下,是不是很有個(gè)性?接下來要作的就是用“超級(jí)兔子”將你所要的驅(qū)動(dòng)器隱藏起來,不用重新啟動(dòng)就可以欣賞自己的作品了。最后告訴大家一招更絕的,就是干脆將folder.htt原文件中“~”之間的內(nèi)容全部刪除,這樣就會(huì)給打開你的驅(qū)動(dòng)器的人造成一種這是一個(gè)空驅(qū)動(dòng)器的假象,使其中的文件更安全。 第三招、禁用“開始”菜單命令 在Windows2000/XP中都集成了組策略的功能,通過組策略可以設(shè)置各種軟件、計(jì)算機(jī)和用戶策略在某種方面增強(qiáng)系統(tǒng)的安全性。運(yùn)行“開始→運(yùn)行”命令,在“運(yùn)行”對(duì)話框的“打開”欄中輸入“gpedit.msc”,然后單擊“確定”按鈕即可啟動(dòng)WindowsXP組策略編輯器。 在“本地計(jì)算機(jī)策略”中,逐級(jí)展開“用戶配置→管理模板→任務(wù)欄和開始菜單”分支,在右側(cè)窗口中提供了“任務(wù)欄”和“開始菜單”的有關(guān)策略。 在禁用“開始”菜單命令的時(shí)候,在右側(cè)窗口中,提供了刪除“開始”菜單中的公用程序組、“我的文檔”圖標(biāo)、“文檔”菜單、“網(wǎng)上鄰居”圖標(biāo)等策略。清理“開始”菜單的時(shí)候只要將不需要的菜單項(xiàng)所對(duì)應(yīng)的策略啟用即可,比如以刪除“我的文檔”圖標(biāo)為例,具體操作步驟為: 1)在策略列表窗口中用鼠標(biāo)雙擊“從開始菜單中刪除我的文檔圖標(biāo)”選項(xiàng)。 2)在彈出窗口的“設(shè)置”標(biāo)簽中,選擇“已啟用”單選按鈕,然后單擊“確定”即可。 第四招、桌面相關(guān)選項(xiàng)的禁用 WindowsXP的桌面就像你的辦公桌一樣,有時(shí)需要進(jìn)行整理和清潔。有了組策略編輯器之后,這項(xiàng)工作將變得易如反掌,只要在“本地計(jì)算機(jī)策略”中展開“用戶配置→管理模板→桌面”分支,即可在右側(cè)窗口中顯示相應(yīng)的策略選項(xiàng)。 1)隱藏桌面的系統(tǒng)圖標(biāo) 倘若隱藏桌面上的系統(tǒng)圖標(biāo),傳統(tǒng)的方法是通過采用修改注冊(cè)表的方式來實(shí)現(xiàn),這勢(shì)必造成一定的風(fēng)險(xiǎn)性,采用組策略編輯器,即可方便快捷地達(dá)到此目的。 若要隱藏桌面上的“網(wǎng)上鄰居”和“InternetEXPlorer”圖標(biāo),只要在右側(cè)窗口中將“隱藏桌面上網(wǎng)上鄰居圖標(biāo)”和“隱藏桌面上的InternetEXPlorer圖標(biāo)”兩個(gè)策略選項(xiàng)啟用即可。如果隱藏桌面上的所有圖標(biāo),只要將“隱藏和禁用桌面上的所有項(xiàng)目”啟用即可。 當(dāng)啟用了“刪除桌面上的我的文檔圖標(biāo)”和“刪除桌面上的我的電腦圖標(biāo)”兩個(gè)選項(xiàng)以后,“我的電腦”和“我的文檔”圖標(biāo)將從你的電腦桌面上消失了。如果在桌面上你不再喜歡“回收站”這個(gè)圖標(biāo),那么也可以把它給刪除,具體方法是將“從桌面刪除回收站”策略項(xiàng)啟用。 2)禁止對(duì)桌面的某些更改 如果你不希望別人隨意改變計(jì)算機(jī)桌面的設(shè)置,請(qǐng)?jiān)谟覀?cè)窗口中將“退出時(shí)不保存設(shè)置”這個(gè)策略選項(xiàng)啟用。當(dāng)你啟用這個(gè)了設(shè)置以后,其他用戶可以對(duì)桌面做某些更改,但有些更改,諸如圖標(biāo)和打開窗口的位置、任務(wù)欄的位置及大小在用戶注銷后都無法保存。 第五招、禁止訪問“控制面板” 如果你不希望其他用戶訪問計(jì)算機(jī)的控制面板,你只要運(yùn)行組策略編輯器,并在左側(cè)窗口中展開“本地計(jì)算機(jī)策略→用戶配置→管理模板→控制面板”分支,然后將右側(cè)窗口的“禁止訪問控制面板”策略啟用即可。 此項(xiàng)設(shè)置可以防止控制面板程序文件的啟動(dòng),其結(jié)果是他人將無法啟動(dòng)控制面板或運(yùn)行任何控制面板項(xiàng)目。另外,這個(gè)設(shè)置將從“開始”菜單中刪除控制面板,同時(shí)這個(gè)設(shè)置還從Windows資源管理器中刪除控制面板文件夾。 提示:如果你想從上下文菜單的屬性項(xiàng)目中選擇一個(gè)“控制面板”項(xiàng)目,會(huì)出現(xiàn)一個(gè)消息,說明該設(shè)置防止這個(gè)操作。 第六招、設(shè)置用戶權(quán)限 當(dāng)多人共用一臺(tái)計(jì)算機(jī)時(shí),在WindowsXP中設(shè)置用戶權(quán)限,可以按照以下步驟進(jìn)行: 1)運(yùn)行組策略編輯器程序。 2)在編輯器窗口的左側(cè)窗口中逐級(jí)展開“計(jì)算機(jī)配置→Windows設(shè)置→安全設(shè)置→本地策略→用戶權(quán)限指派”分支。 3)雙擊需要改變的用戶權(quán)限,單擊“添加用戶或組”按鈕,然后雙擊想指派給權(quán)限的用戶賬號(hào),最后單擊“確定”按鈕退出。 第七招、文件夾設(shè)置審核 WindowsXP可以使用審核跟蹤用于訪問文件或其他對(duì)象的用戶賬戶、登錄嘗試、系統(tǒng)關(guān)閉或重新啟動(dòng)以及類似的事件,而審核文件和NTFS分區(qū)下的文件夾可以保證文件和文件夾的安全。為文件和文件夾設(shè)置審核的步驟如下: 1)在組策略窗口中,逐級(jí)展開右側(cè)窗口中的“計(jì)算機(jī)配置→Windows設(shè)置→安全設(shè)置→本地策略”分支,然后在該分支下選擇“審核策略”選項(xiàng)。 2)在右側(cè)窗口中用鼠標(biāo)雙擊“審核對(duì)象訪問”選項(xiàng)。 3)用鼠標(biāo)右鍵單擊想要審核的文件或文件夾,選擇彈出菜單的“屬性”命令,接著在彈出的窗口中選擇“安全”標(biāo)簽。 4)單擊“高級(jí)”按鈕,然后選擇“審核”標(biāo)簽。 5)根據(jù)具體情況選擇你的操作: 倘若對(duì)一個(gè)新組或用戶設(shè)置審核,可以單擊“添加”按鈕,并且在“名稱”框中鍵入新用戶名,然后單擊“確定”按鈕打開“審核項(xiàng)目”對(duì)話框。 要查看或更改原有的組或用戶審核,可以選擇用戶名,然后單擊“查看/編輯”按鈕。 要?jiǎng)h除原有的組或用戶審核,可以選擇用戶名,然后單擊“刪除”按鈕即可。 6)如有必要的話,在“審核項(xiàng)目”對(duì)話框中的“應(yīng)用到”列表中選取你希望審核的地方。 7)如果想禁止目錄樹中的文件和子文件夾繼承這些審核項(xiàng)目,選擇“僅對(duì)此容器內(nèi)的對(duì)象和/或容器應(yīng)用這些審核項(xiàng)”復(fù)選框。 注意:必須是管理員組成員或在組策略中被授權(quán)有“管理審核和安全日志”權(quán)限的用戶可以審核文件或文件夾。在WindowsXP審核文件、文件夾之前,你必須啟用組策略中“審核策略”的“審核對(duì)象訪問”。否則,當(dāng)你設(shè)置完文件、文件夾審核時(shí)會(huì)返回一個(gè)錯(cuò)誤消息,并且文件、文件夾都沒有被審核。
相關(guān)文章

什么是CC攻擊 判斷網(wǎng)站是否被CC攻擊并且如何防御CC攻擊
CC主要是用來攻擊頁面的,大家都有這樣的經(jīng)歷,就是在訪問論壇時(shí),如果這個(gè)論壇比較大,訪問的人比較多,打開頁面的速度會(huì)比較慢,對(duì)不?!一般來說,訪問的人越多,論壇的頁2024-01-06
Windows系統(tǒng)安全風(fēng)險(xiǎn)-本地NTLM重放提權(quán)
入侵者主要通過Potato程序攻擊擁有SYSTEM權(quán)限的端口偽造網(wǎng)絡(luò)身份認(rèn)證過程,利用NTLM重放機(jī)制騙取SYSTEM身份令牌,最終取得系統(tǒng)權(quán)限,該安全風(fēng)險(xiǎn)微軟并不認(rèn)為存在漏洞,所以2021-04-15
這篇文章主要介紹了文件上傳漏洞全面滲透分析小結(jié),這里主要為大家分享一下防御方法,需要的朋友可以參考下2021-03-21- 這篇文章主要介紹了sql手工注入語句&SQL手工注入大全,需要的朋友可以參考下2017-09-06
- 這篇文章主要介紹了詳解Filezilla server 提權(quán),需要的朋友可以參考下2017-05-13
FileZilla Server 2008 x64 提權(quán)與防御方法
這篇文章主要介紹了FileZilla Server 2008 x64 提權(quán)與防御方法,需要的朋友可以參考下2017-05-13https加密也被破解 HEIST攻擊從加密數(shù)據(jù)獲取明文
不久之前我們說過關(guān)于http和https的區(qū)別,對(duì)于加密的https,我們一直認(rèn)為它是相對(duì)安全的,可今天要講的是,一種繞過HTTPS加密得到明文信息的web攻擊方式,不知道這消息對(duì)你2016-08-10iPhone和Mac也會(huì)被黑 一條iMessage密碼可能就被盜了
一直以來蘋果系統(tǒng)的安全性都是比安卓要高的,但是再安全的系統(tǒng)也免不了漏洞,蘋果也一樣。最近爆出的新漏洞,只需要接收一條多媒體信息或者iMessage就會(huì)導(dǎo)致用戶信息泄露。2016-07-27- 國(guó)家正在修正關(guān)于黑客方面的法律法規(guī),有一條震驚黑客圈的“世紀(jì)佳緣”起訴白帽黑客事件,深深的傷害了廣大黑客們的心,加上扎克伯格和特拉維斯·卡蘭尼克賬號(hào)被盜,于是黑2016-07-11
如何逆向破解HawkEye keylogger鍵盤記錄器進(jìn)入攻擊者郵箱
面對(duì)惡意郵件攻擊,我們就只能默默忍受被他攻擊,連自我保護(hù)能力都沒有談什么反抗?讓人痛快的是,如今有了解決辦法,逆向破解鍵盤記錄器,進(jìn)入攻擊者郵箱2016-07-06


