警惕Ghost中的后门

社区服务
高级搜索
猴岛论坛电脑百科警惕Ghost中的后门
发帖 回复
正序阅读 最近浏览的帖子最近浏览的版块
3个回复

[网络问题]警惕Ghost中的后门

楼层直达
   奢华°

ZxID:10174803

等级: 上尉
你什么都不懂、从来都不会明白我在想什么。

举报 只看楼主 使用道具 楼主   发表于: 2010-02-09 0

一、WindowsXP万能Ghost系统分析

  万能Ghost系统制作时,是在安装成功后删除Windows自带的多余文件,并且删除硬件信息,然后进行系统封装。如果在安装前,制作者有意将某个系统文件替换成木马后门,或者在系统中打开某些端口,开启某些危险服务,留下某些空口令帐户,那么制作出来的Ghost系统就会存在各种安全漏洞。这些Ghost系统流传出去后使用这些系统的用户可能被作者控制为“肉鸡”。

  二、Ghost版系统常见漏洞一览

  1.空密码远程桌面漏洞。可以用空密码进行3389远程登陆,可以远程进行任务系统操作。利用3389漏洞刷Q币,盗取ADSL密码账号等等。

  2.隐藏共享漏洞。任何用户都可以访问共享,非默认的IPC$共享,可以发现共享权限为Everyone完全控制。用途很多,Guest组用户也可以格式化你的硬盘。

  3.Administrator用户密码漏洞,不多做介绍了。

  4.流氓软件与后门木马,私自为用户安装很多流氓软件。更恐怖的是将系统文件换成灰鸽子木马!(并且现在有克隆系统文件版本信息的软件,可以把木马文件伪装的外表上看上去和系统文件一样包括标识大小标注等等!)

  5.防火墙作过手脚。在系统防火墙可看到默认未开启允许通过的项目都被勾选。

  6.启用危险服务。在服务工具中可以发现很多危险服务都被打开,并且远程选项卡中允许用户远程连接到此计算机并启动。




我不要求谁能接受我
也不会要求别人能够相信我
我有我的处世态度在你无法说服我的时候要么闭嘴 或者请你无视我
O(∩_∩)O哈~

ZxID:10807415

等级: 贵宾
QQ:254563540

举报 只看该作者 地板   发表于: 2010-03-04 0
谢谢分享。  希望版主以后多发点帖子。
我去。
_骄阳丨乖张丶

ZxID:10059542

等级: 元老
无视你的愚昧。

举报 只看该作者 板凳   发表于: 2010-02-12 0
哇 谢谢了  好高的 威望啊

我也想啊....................................


谢谢您的建议,我们会慎重考虑。这不是含糊的回答,因为,我们真的在为未来考虑和努力。
在某天一个鸡传授给我的奥义:
1、惩罚不如褒奖 用人之道在于民心所向
2、其身正,不令而行;其身不正,虽令不从 更改
3、帝王驾驭术
总结一句话:生活区让j猴岛更美好。
Better Life Better Bss.....
作为神探组,最后一员,鸭梨很大,已经在培养某人了。
零落浮华。

ZxID:10247007

等级: 上将
喂,这样是生不出小老鼠的

举报 只看该作者 沙发   发表于: 2010-02-09 0
  谢谢分享。  希望版主以后多发点帖子。
« 返回列表
发帖 回复