返回
新手交流
主题筛选
新手交流

新手交流

新手学习交流中心

筛选
更多
11,Q:为什么光驱读盘时发出“嘟……呜……”的怪叫声,如何解决? A:现在的光驱,转速已经很高了,怪叫声是光驱读盘时其机械机构与机箱发生共振而产生的。可以打开机箱,重新紧一紧光驱的固定螺丝,基本可以消除这种现象,至少可以大大减轻怪叫声。 12,Q:Windows97 是什么? A:Windows97 是 Windows95 OSR2 的俗称(OSR=OEM Service release),它是 Windows95 4.00.950b 版,是 Microsoft 于 1996 年 8 月对 Windows95 的第二次升级,第一次是 1996 年 2 月 13 日,Microsoft 发布了一组免费升级程序 Service Pack1,当时的 Windiws95 版本号升成了 4.00950a。Windows97 修正了 Windows95 的一些错误,还增加了一些新功能,如支持 USB 接口和 FAT32 文件系统,捆绑了IE3.01,内含 PWS(Personal Web Server) 和 Java 支持等。 13,Q:什么是“防火墙”? A:防火墙是一个位于内部网络与 Internet 之间的网络安全系统,是按照一定的安全策略建立起来的硬件和(或)软件的有机组成体,以防止黑客的攻击,保护内部网络的安全运行。防火墙可以被安全在一个单独的路由器中,用来过滤不想要的信息包,也可以被安装在路由器和主机中,发挥更大的网络安全保护作用。防火墙被广泛用来让用户在一个安全屏障后接入互联网,还被用来把一家企业的公共网络服务器和企业内部网络隔开。另外,防火墙还可以被用来保护企业内部网络某一个部分的安全。例如,一个研究或者会计子网可能很容易受到来自企业内部网络里面的窥探。 14,Q:什么是主板的“整合技术”? A:主板的“整合技术”是将原来单独配置的板卡(如 AGP 显卡、PCI 声卡、PCI Modem、PCI 网卡等)及IEEE-1394 等设备接口集成在主板上,以提高产品的兼容性和性价比。目前比较流行的做法是在主板上集成一块 AMR(Audio Modem Riser)专用插槽或 CNR(Communication and Networking Riser通讯网络提升器)接口以及集成 IDE 控制器来支持更高的硬盘标准等。还有些主板集成 ATA/100 控制器来使主板支持 ATA/100,并且有的还带有 RAID 功能。 15,Q:怎样快速在新的窗口中打开网页链接? A:按住 Shift 键,左键单击链接。 16,Q:“WWW”(world wide web)是什么? A:“WWW”是 Internet 上提供的一项服务,主要以 Web 服务器发布网页的形式对外提供,用户端用浏览器(如 IE、Navigator 等)进行 WWW 信息浏览。 17,Q:什么是网络的“拓扑结构”? A:网络的“拓扑结构”是指网络的几何连接形状,画成图就叫网络“拓扑图”。目前应用最多的网络拓扑结构是星形结构,此外还有总线形和环形等网络结构。 现在流行的网络布线拓扑结构是总线型和星型。    总线形网络: 是将所有电脑连接在一条线上,使用同轴电缆连接,就像一条线上栓着的几只蚂蚱,只适合使用在电脑不多的局域网上,因为电缆中的一段出了问题,其他电脑也无法接通,会导致整个网络瘫痪。系统中要使用 BNC 接口网卡、BNC-T 型接头、终结器和同轴细缆。    星形网络: 使用双绞线连接,结构上以集线器(HUB)为中心,呈放射状态连接各台电脑。由于 HUB 上有许多指示灯,遇到故障时很容易发现出故障的电脑,而且一台电脑或线路出现问题不影响其他电脑,这样网络系统的可靠性大大增强。另外,如果要增加一台电脑,只需连接到 HUB 上就可以,很方便扩充网络,所以星形结构的网络现在非常流行。 18,Q:什么是路由器? A:路由器是 TCP/IP 网络上的一种网络互连设备。用于在不同的网段间扮演网关的角色,提供数据包的转发和传输路径的选择。 19,Q:什么是代理服务器? A:代理服务器是在内部网和 Internet 之间的一台主机设备,当内部网的用户需要 Internet 上的某一服务时,代理服务器会将数据取回来再通知用户。内部网的所有用户只要一个代理服务器,就都可以同时上网,而代理服务器只占用 Internet 上的一个 IP 地址。代理服务器还同时兼有防火墙和数据缓冲的功能。 20,Q:什么是对等网? 与其他网络形式相比,它的优点在哪里? 它在什么时候最适用呢? A:如果您使用过直接电缆连接,您一定会有所感受:它只是一种通讯手段。每次只能让一方访问另外一方,具体地说就是只能客户机访问主机。要使主机能访问客户机,必须重新设置直接电缆连接,使主/客位置换过来才能达到目的。显然,这只是一种临时使用的通讯手段,并非长远之策;对等网相对直接电缆连接就高级了一些,它不但方便连接两台以上的电脑,而且更关键的是它们之间的关系是对等的,连接后双方可以互相访问,没有主客阶级差异;然而,对等网仍然不能共享可执行程序,只有上升到客户/服务器结构的局域网,才能共享服务器上的可执行程序。当然,那样的网络需要牺牲一台高性能的电脑作为网络中的服务器让大家共享,这台电脑不能让任何人用作个人应用目的,而且需要一个专人(网络系统管理员)来维护它,成本(人力、资金)就会大大增加。因此,对等网是一种投资少、见效快、高性价比的实用型小型网络系统。如果没有特殊需要,建立对等网足矣。  
全文
2014-12-18
学客联盟 管理员
1,Q:快速改变 Windows 窗口状态: A:双击窗口上方的标题栏(通常为蓝色),可以使窗口在最大化和常规大小间切换。 2,Q:一次打开编辑众多 Windows 系统文件: A:在“开始/运行”中输入“sysedit”,确定,可以一次打开五个系统文件进行编辑:autoexec.bat,config.sys,win.ini,system.ini,protocol.ini。 3,Q:除过操作系统,电脑初学者应安装和熟悉什么应用软件? A:建议安装和熟悉以下应用软件: (1)编辑软件:如 WPS2000、Word97/2000,笔记本(Notepad)、EDIT 等; 电脑常识www.xiaozhishi.com (2)词典软件:金山词霸等; (3)多内码翻译软件:两岸通(Lat)、利方汉字系统(RichWin)、南极星汉字系统等; (4)杀毒工具:Kv300、瑞星、Kill 等; (5)解压缩软件:Winzip、Arj 等; (6)看图工具:ACDSee 等; (7)电子小说阅读器:Readbook、e-BOOK等; (8)软解压软件:超级解霸等; (9)电子邮件软件:Foxmail、Outlook等; (10)软件下载软件:网络蚂蚁(Netants)等; (11)软件上传软件:CuteFTP 等等。 (12)网上聊天软件:OICQ 等; 4,Q:Windows 中关于“复制、粘贴”的一组快捷键: A: 全选:Ctrl+A 拷贝:Ctrl+C 剪切:Ctrl+X 粘贴:Ctrl+V 撤消:Ctrl+Z 5,Q:Windows 系列都有那些版本? A:曾经流行的和常见的有: Windows3.0,Windows3.1,Windows3.2,Windows3.11 for workgroups; Windows95,Windows97,Windows98,Windows98se,WindowsMe; WindowsNT3.51(Server,Workstation),WindowsNT4.0(Server,Workstation), Windows2000(Server,Advanced Server,Datacenter Server,Professional) 6,Q:“电脑”、“微机”和“计算机”有什么区别? A:许多刚刚接触计算机的人往往搞不清这些概念的差别。“计算机”的概念最大,包括大型机、中型机、小型机以微型计算机等。而“微机”是“微型计算机”的简称。“电脑”是人们对微型计算机的一种比喻的叫法。所以,从概念上讲,“电脑”和“微机”应当是等价的。我们最常见的就是这些被人们称作“电脑”的微型计算机。一些中型机、小型机(如 IBM AS400,IBM RS/6000)一般只能在研究机构或大的网站、商业机构处见到。 实际生活中有一个有趣的现象,就是:往往理工科的学生更多的将微型计算机称作“微机”或“计算机”,而文科学生和家庭用户则更多的将微型计算机称作“电脑”。 7,Q:内存和硬盘有什么区别? A:这个简单的问题经常被初学计算机的人混淆。经常听他们说“我的机子内存可大了,是 20G。”他们这里所说的“内存”其实是硬盘。他们的理解是:(硬盘)装在机子内部,又能保存数据,不是内存是什么? 其实,计算机的内、外之分,不是以机壳来界定的。从计算机的体系结构来讲,硬盘应当是计算机的“外存”。内存应当是计算机内部(在主板上)的一些存储器,用来保存CPU运算的中间数据和计算结果。这些数据有时被保存在硬盘上。目前计算机所配的内存一般是16M、32M、64M、128M、256M 等。硬盘的大小有4.3G、6.4G、8G、10G、20G、30G 等。 8,Q:为什么计算机的内存越大,其速度越高? A:这是因为:在CPU的运算过程中,会产生大量的中间数据,这些数据要放在内存中进行“周转”。如果内存太小,这些中间数据的一部分会被暂时保存在硬盘上(称作“虚拟内存”),使用时再从硬盘上调回内存中。而硬盘的存贮速度比内存小得多。所以增加计算机的内存容量,使计算机的“数据周转”尽可能在内存中进行,一般会显著增加计算机的速度。从理论上讲,计算机的内存越大,其整体速度越高。 9,Q:什么是 IRC?     A:IRC(Internet Relay Chat) 是网络实时聊天系统,比目前基于 WWW 的聊天系统要稳定一些。 10,Q:什么是 PDA? A:现在掌上电脑是一个热门话题。有人把低阶的产品归之为 PDA(Personal Digital Assistant 个人数字助手),把高阶的产品归之为掌上电脑。但实际上在国外已经很普遍地把所有的移动计算产品统称为 PDA 了。
全文
2014-12-18
全文
2014-10-21
系统# uname -a # 查看内核/操作系统/CPU信息 # head -n 1 /etc/issue # 查看操作系统版本 # cat /proc/cpuinfo # 查看CPU信息 # hostname # 查看计算机名 # lspci -tv # 列出所有PCI设备 # lsusb -tv # 列出所有USB设备 # lsmod # 列出加载的内核模块 # env # 查看环境变量 资源# free -m # 查看内存使用量和交换区使用量 # df -h # 查看各分区使用情况 # du -sh # 查看指定目录的大小 # grep MemTotal /proc/meminfo # 查看内存总量 # grep MemFree /proc/meminfo # 查看空闲内存量 # uptime # 查看系统运行时间、用户数、负载 # cat /proc/loadavg # 查看系统负载 磁盘和分区# mount | column -t # 查看挂接的分区状态 # fdisk -l # 查看所有分区 # swapon -s # 查看所有交换分区 # hdparm -i /dev/hda # 查看磁盘参数(仅适用于IDE设备) # dmesg | grep IDE # 查看启动时IDE设备检测状况 网络# ifconfig # 查看所有网络接口的属性 # iptables -L # 查看防火墙设置 # route -n # 查看路由表 # netstat -lntp # 查看所有监听端口 # netstat -antp # 查看所有已经建立的连接 # netstat -s # 查看网络统计信息 进程# ps -ef # 查看所有进程 # top # 实时显示进程状态 用户# w # 查看活动用户 # id # 查看指定用户信息 # last # 查看用户登录日志 # cut -d: -f1 /etc/passwd # 查看系统所有用户 # cut -d: -f1 /etc/group # 查看系统所有组 # crontab -l # 查看当前用户的计划任务 服务# chkconfig --list # 列出所有系统服务 # chkconfig --list | grep on # 列出所有启动的系统服务 程序# rpm -qa # 查看所有安装的软件包
全文
2014-6-16
谈到个人上网时的安全,还是先把大家可能会遇到的问题归个类吧。我们遇到的**方式大概包括了以下几种: 1.察看本地共享资源 运行CMD输入net share,如果看到有异常的共享,那么应该关闭。但是有时你关闭共享下次开机的时候又出现了,那么你应该考虑一下,你的机器是否已经被黑客所控制了,或者中了病毒。 2.删除共享(每次输入一个) net share admin$ /delete net share c$ /delete net share d$ /delete(如果有e,f,……可以继续删除) 3.删除ipc$空连接 在运行内输入regedit,在注册表中找到 HKEY-LOCAL_MACHINESYSTEMCurrentControSetControlLSA 项里数值名称RestrictAnonymous的数值数据由0改为1。 4.关闭自己的139端口,Ipc和RPC漏洞存在于此 关闭139端口的方法是在“网络和拨号连接”中“本地连接”中选取“Internet协议(TCP/IP)”属性,进入“高级TCP/IP设置”“WinS设置”里面有一项“禁用TCP/IP的NETBIOS”,打勾就关闭了139端口。 5.防止Rpc漏洞 打开管理工具——服务——找到RPC(Remote Procedure Call (RPC) Locator)服务——将故障恢复中的第一次失败,第二次失败,后续失败,都设置为不操作。 Windwos XP SP2和Windows2000 Pro Sp4,均不存在该漏洞。 6.445端口的关闭 修改注册表,添加一个键值HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\NetBT\Parameters在右面的窗口建立一个SMBDeviceEnabled 为REG_DWORD类型键值为 0这样就ok了。 7.3389的关闭 WindowsXP:我的电脑上点右键选属性-->远程,将里面的远程协助和远程桌面两个选项框里的勾去掉。 Win2000server 开始-->程序-->管理工具-->服务里找到Terminal Services服务项,选中属性选项将启动类型改成手动,并停止该服务。(该方法在XP同样适用) 使用Windows2000 Pro的朋友注意,网络上有很多文章说在Win2000pro 开始-->设置-->控制面板-->管理工具-->服务里找到Terminal Services服务项,选中属性选项将启动类型改成手动,并停止该服务,可以关闭3389,其实在2000pro 中根本不存在Terminal Services。 8.4899的防范 网络上有许多关于3389和4899的**方法。4899其实是一个远程控制软件所开启的服务端端口,由于这些控制软件功能强大,所以经常被黑客用来控制自己的肉鸡,而且这类软件一般不会被杀毒软件查杀,比后门还要安全。 4899不象3389那样,是系统自带的服务。需要自己安装,而且需要将服务端上传到**的电脑并运行服务,才能达到控制的目的。 所以只要你的电脑做了基本的安全配置,黑客是很难通过4899来控制你的。 9、禁用服务 打开控制面板,进入管理工具——服务,关闭以下服务: 1.Alerter[通知选定的用户和计算机管理警报] 2.ClipBook[启用“剪贴簿查看器”储存信息并与远程计算机共享] 3.Distributed File System[将分散的文件共享合并成一个逻辑名称,共享出去,关闭后远程计算机无 法访问共享 4.Distributed Link Tracking Server[适用局域网分布式链接] 5.Human Interface Device Access[启用对人体学接口设备(HID)的通用输入访问] 6.IMAPI CD-Burning COM Service[管理 CD 录制] 7.Indexing Service[提供本地或远程计算机上文件的索引内容和属性,泄露信息] 8.Kerberos Key Distribution Center[授权协议登录网络] 9.License Logging[监视IIS和SQL如果你没安装IIS和SQL的话就停止] 10.Messenger[警报] 11.NetMeeting Remote Desktop Sharing[netmeeting公司留下的客户信息收集] 12.Network DDE[为在同一台计算机或不同计算机上运行的程序提供动态数据交换] 13.Network DDE DSDM[管理动态数据交换 (DDE) 网络共享] 14.Print Spooler[打印机服务,没有打印机就禁止吧] 15.Remote Desktop Help& nbsp;Session Manager[管理并控制远程协助] 16.Remote Registry[使远程计算机用户修改本地注册表] 17.Routing and Remote Access[在局域网和广域往提供路由服务.黑客理由路由服务刺探注册信息] 18.Server[支持此计算机通过网络的文件、打印、和命名管道共享] 19.Special Administration Console Helper[允许管理员使用紧急管理服务远程访问命令行提示符] 20.TCP/IPNetBIOS Helper[提供 TCP/IP 服务上的 NetBIOS 和网络上客户端的 NetBIOS 名称解析的支 持而使用户能够共享文件 、打印和登录到网络] 21.Telnet[允许远程用户登录到此计算机并运行程序] 22.Terminal Services[允许用户以交互方式连接到远程计算机] 23.Window s Image Acquisition (WIA)[照相服务,应用与数码摄象机] 如果发现机器开启了一些很奇怪的服务,如r_server这样的服务,必须马上停止该服务,因为这完全有可能是黑客使用控制程序的服务端。 10、账号密码的安全原则 首先禁用guest帐号,将系统内建的administrator帐号改名(改的越复杂越好,最好改成中文的),而且要设置一个密码,最好是8位以上字母数字符号组合。 如果你使用的是其他帐号,最好不要将其加进administrators,如果加入administrators组,一定也要设置一个足够安全的密码,同上如果你设置adminstrator的密码时,最好在安全模式下设置,因为经我研究发现,在系统中拥有最高权限的帐号,不是正常登陆下的adminitrator帐号,因为即使有了这个帐号,同样可以登陆安全模式,将sam文件删除,从而更改系统的administrator的密码!而在安全模式下设置的administrator则不会出现这种情况,因为不知道这个administrator密码是无法进入安全模式。权限达到最大这个是密码策略:用户可以根据自己的习惯设置密码,下面是我建议的设置。 打开管理工具—本地安全设置—密码策略: 1.密码必须符合复杂要求性.启用 2.密码最小值.我设置的是8 3.密码最长使用期限.我是默认设置42天 4.密码最短使用期限0天 5.强制密码历史 记住0个密码 6.用可还原的加密来存储密码 禁用 11、本地策略 这个很重要,可以帮助我们发现那些心存叵测的人的一举一动,还可以帮助我们将来追查黑客。 (虽然一般黑客都会在走时会清除他在你电脑中留下的痕迹,不过也有一些不小心的) 打开管理工具,找到本地安全设置—本地策略—审核策略: 1.审核策略更改 成功失败 2.审核登陆事件 成功失败 3.审核对象访问 失败 4.审核跟踪过程 无审核 5.审核目录服务访问 失败 6.审核特权使用 失败 7.审核系统事件 成功失败 8.审核帐户登陆时间 成功失败 9.审核帐户管理 成功失败 &nb sp;然后再到管理工具找到事件查看器: 应用程序:右键>属性>设置日志大小上限,我设置了50mb,选择不覆盖事件。 安全性:右键>属性>设置日志大小上限,我也是设置了50mb,选择不覆盖事件。 系统:右键>属性>设置日志大小上限,我都是设置了50mb,选择不覆盖事件。 12、本地安全策略 打开管理工具,找到本地安全设置—本地策略—安全选项:      1.交互式登陆.不需要按 Ctrl+Alt+Del 启用 [根据个人需要,? 但是我个人是不需要直接输入密码登 陆的]。 2.网络访问.不允许SAM帐户的匿名枚举 启用。 3.网络访问.可匿名的共享 将后面的值删除。 4.网络访问.可匿名的命名管道 将后面的值删除。 5.网络访问.可远程访问的注册表路径 将后面的值删除。 6.网络访问.可远程访问的注册表的子路径 将后面的值删除。 7.网络访问.限制匿名访问命名管道和共享。 8.帐户.(前面已经详细讲过拉 )。 13、用户权限分配策略 打开管理工具,找到本地安全设置—本地策略—用户权限分配:      1.从网络访问计算机 里面一般默认有5个用户,除Admin外我们删除4个,当然,等下我们还得建一个属 于自己的ID。 2.从远程系统强制关机,Admin帐户也删除,一个都不留 。    3.拒绝从网络访问这台计算机 将ID删除。 4.从网络访问此计算机,Admin也可删除,如果你不使用类似3389服务。 5.通过远端强制关机。删掉。 14、终端服务配置 打开管理工具,终端服务配置: 1.打开后,点连接,右键,属性,远程控制,点不允许远程控制。 2.常规,加密级别,高,在使用标准Windows验证上点√! 3.网卡,将最多连接数上设置为0。 4.高级,将里面的权限也删除。 再点服务器设置,在Active Desktop上,设置禁用,且限制每个使用一个会话。 15、用户和组策略 打开管理工具,计算机管理—本地用户和组—用户: 删除Support_388945a0用户等等只留下你更改好名字的adminisrator权限。 计算机管理—本地用户和组—组,组.我们就不分组了。 16、自己动手DIY在本地策略的安全选项      1)当登陆时间用完时自动注销用户(本地) 防止黑客密码渗透。 2)登陆屏幕上不显示上次登陆名(远程)如果开放3389服务,别人登陆时,就不会残留有你登陆的用户 名.让他去猜你的用户名去吧。 3)对匿名连接的额外限制。 4)禁止按 alt+crtl +del(没必要)。 5)允许在未登陆前关机[防止远程关机/启动、强制关机/启动]。 6)只有本地登陆用户才能访问cd-rom。 7)只有本地登陆用户才能访问软驱。 8)取消关机原因的提示。 A、打开控制面板窗口,双击“电源选项”图标,在随后出现的电源属性窗口中,进入到“高级”标签 页面; B、在该页面的“电源按钮”设置项处,将“在按下计算机电源按钮时”设置为“关机”,单击“确 定”按钮,来退出设置框; C、以后需要关机时,可以直接按下电源按键,就能直接关闭计算机了。当然,我们也能启用休眠功能 键,来实现快速关机和开机; D、要是系统中没有启用休眠模式的话,可以在控制面板窗口中,打开电源选项,进入到休眠标签页 面,并在其中将“启用休眠”选项选中就可以了。 9)禁止关机事件跟踪 开始“Start ->”运行“ Run ->输入”gpedit.msc “,在出现的窗口的左边部分,选择 ”计算机配置“(Computer Configuration )-> ”管理模板“(Administrative Templates)-> ”系统“(System),在右边窗口双击“Shutdown Event Tracker” 在出现的对话框中选择“禁止(Disabled),点击然后“确定”(OK)保存后退出这样,你将看到类似于Windows 2000的关机窗口。 17、常见端口的介绍             TCP 21   FTP 22   SSH 23   TELNET 25   TCP SMTP 53   TCP DNS 80   HTTP 135  epmap 138  [冲击波] 139  smb 445 1025 DCE/1ff70682-0a51-30e8-076d-740be8cee98b 1026 DCE/12345778-1234-abcd-ef00-0123456789ac 1433 TCP SQL SERVER 5631 TCP PCANYWHERE 5632 UDP PCANYWHERE 3389   Terminal Services 4444[冲击波]   UDP 67[冲击波] 137 netbios-ns 161 An SNMP Agent is running/ Default community names of the SNMP Agent 关于UDP一般只有腾讯QQ会打开4000或者是8000端口或者8080,那么,我们只运 行本机使用4000这几个端口就行了
全文
2014-6-16
挂马:就是在别人的网站文件里面放入网页木马或者是将代码潜入到对方正常的网页文件里,以使浏览者中马。   2)后门(BackDoor):这是一种形象的比喻,**者在利用某些方法成功的控制了目标主机后,可以在对方的系统中植入特定的程序,或者是修改某些设置。这些改动表面上是很难被察觉的,但是**者却可以使用相应的程序或者方法来轻易的与这台电脑建立连接,重新控制这台电脑,就好象是**者偷偷的配了一把主人房间的要是,可以随时进出而不被主人发现一样。通常大多数的特洛伊木马(TrojanHorse)程序都可以被**者用语制、作后门。   3)木马:就是那些表面上伪装成了正常的程序,但是当这些被程序运行时,就会获取系统的整个控制权限。有很多黑客就是热中与使用木马程序来控制别人的电脑,比如灰鸽子,黑洞,PcShare等等。   4)肉鸡:所谓“肉鸡”是一种很形象的比喻,比喻那些可以随意被我们控制的电脑,对方可以是WINDOWS系统,也可以是UNIX/LINUX系统,可以是普通的个人电脑,也可以是大型的服务器,我们可以象操作自己的电脑那样来操作它们,而不被对方所发觉。   5)弱口令:指那些强度不够,容易被猜解的,类似123,abc这样的口令(密码)。   6)花指令:就是几句汇编指令,让汇编语句进行一些跳转,使得杀毒软件不能正常的判断病毒文件的构造。说通俗点就是”杀毒软件是从头到脚按顺序来查找病毒。如果我们把病毒的头和脚颠倒位置,杀毒软件就找不到病毒了“。   8)网页木马:表面上伪装成普通的网页文件或是将而已的代码直接插入到正常的网页文件中,当有人访问时,网页木马就会利用对方系统或者浏览器的漏洞自动将配置好的木马的服务端下载到访问者的电脑上来自动执行。   9)免杀:就是通过加壳、加密、修改特征码、加花指令等等技术来修改程序,使其逃过杀毒软件的查杀。   10)shell:指的是一种命令指行环境,比如我们按下键盘上的“开始键+R”时出现“运行”对话框,在里面输入“cmd”会出现一个用于执行命令的黑窗口,这个就是WINDOWS的Shell执行环境。通常我们使用远程溢出程序成功溢出远程电脑后得到的那个用于执行系统命令的环境就是对方的shell   11)加壳:就是利用特殊的酸法,将EXE可执行程序或者DLL动态连接库文件的编码进行改变(比如实现压缩、加密),以达到缩小文件体积或者加密程序编码,甚至是躲过杀毒软件查杀的目的。目前较常用的壳有UPX,ASPack、PePack、PECompact、UPack、免疫007、木马彩衣等等。   12)溢出:确切的讲,应该是“缓冲区溢出”。简单的解释就是程序对接受的输入数据没有执行有效的检测而导致错误,后果可能是造成程序崩溃或者是执行攻击者的命令。大致可以分为两类:(1)堆溢出;(2)栈溢出。   13)注入:随着B/S模式应用开发的发展,使用这种模式编写程序的程序员越来越来越多,但是由于程序员的水平参差不齐相当大一部分应用程序存在安全隐患。用户可以提交一段数据库查询代码,根据程序返回的结果,获得某些他想要知的数据,这个就是所谓的SQLinjection,即:SQL注意入。   14)注入点:是可以实行注入的地方,通常是一个访问数据库的连接。根据注入点数据库的运行帐号的权限的不同,你所得到的权限也不同。   15)内网:通俗的讲就是局域网,比如网吧,校园网,公司内部网等都属于此类。查看IP地址如果是在以下三个范围之内的话,就说明我们是处于内网之中的:10)0)0)0—10)255)255)255,172)16)0)0—172)31)255)255,192)168)0)0—192)168)255)255   16)外网:直接连入INTERNET(互连网),可以与互连网上的任意一台电脑互相访问,IP地址不是保留IP(内网)IP地址。  17)端口:(Port)相当于一种数据的传输通道。用于接受某些数据,然后传输给相应的服务,而电脑将这些数据处理后,再将相应的恢复通过开启的端口传给对方。一般每一个端口的开放的偶对应了相应的服务,要关闭这些端口只需要将对应的服务关闭就可以了。   18)3389、4899肉鸡:3389是Windows终端服务(TerminalServices)所默认使用的端口号,该服务是微软为了方便网络管理员远程管理及维护服务器而推出的,网络管理员可以使用远程桌面连接到网络上任意一台开启了终端服务的计算机上,成功登陆后就会象操作自己的电脑一样来操作主机了。这和远程控制软件甚至是木马程序实现的功能很相似,终端服务的连接非常稳定,而且任何杀毒软件都不会查杀,所以也深受黑客喜爱。黑客在**了一台主机后,通常都会想办法先添加一个属于自己的后门帐号,然后再开启对方的终端服务,这样,自己就随时可以使用终端服务来控制对方了,这样的主机,通常就会被叫做3389肉鸡。Radmin是一款非常优秀的远程控制软件,4899就是Radmin默认使以也经常被黑客当作木马来使用(正是这个原因,目前的杀毒软件也对Radmin查杀了)。有的人在使用的服务端口号。因为Radmin的控制功能非常强大,传输速度也比大多数木马快,而且又不被杀毒软件所查杀,所用Radmin管理远程电脑时使用的是空口令或者是弱口令,黑客就可以使用一些软件扫描网络上存在Radmin空口令或者弱口令的主机,然后就可以登陆上去远程控制对恶劣,这样被控制的主机通常就被成做4899肉鸡。   19)默认共享:默认共享是WINDOWS2000/XP/2003系统开启共享服务时自动开启所有硬盘的共享,因为加了”$”符号,所以看不到共享的托手图表,也成为隐藏共享。   20)WebShell:WebShell就是以asp、php、jsp或者cgi等网页文件形式存在的一种命令执行环境,也可以将其称做是一种网页后门。黑客在**了一个网站后,通常会将这些asp或php后门文件与网站服务器WEB目录下正常的网页文件混在一起,好后就可以使用浏览器来访问这些asp或者php后门,得到一个命令执行环境,以达到控制网站服务器的目的。可以上传下载文件,查看数据库,执行任意程序命令等。国内常用的WebShell有海阳ASP木马,Phpspy,c99shell等   21)rootkit:rootkit是攻击者用来隐藏自己的行踪和保留root(根权限,可以理解成WINDOWS下的system或者管理员权限)访问权限的工具。通常,攻击者通过远程攻击的方式获得root访问权限,或者是先使用密码猜解(破解)的方式获得对系统的普通访问权限,进入系统后,再通过,对方系统内存在的安全漏洞获得系统的root权限。然后,攻击者就会在对方的系统中安装rootkit,以达到自己长久控制对方的目的,rootkit与我们前边提到的木马和后门很类似,但远比它们要隐蔽,黑客守卫者就是很典型的rootkit,还有国内的ntroorkit等都是不错的rootkit工具。 7)IPC$:是共享“命名管道”的资源,它是为了让进程间通信而开放的饿命名管道,可以通过验证用户名和密码获得相应的权限,在远程管理计算机和查看计算机的共享资源时使用。
全文
2014-6-16
全文
2014-6-11
全文
2014-6-9
全文
2014-3-17
1 ..6789

聚焦

社区

圈子

我的

加载中...

  • /

  • 推广
    菜单