当前位置: 首页 > 图文教程 > 网络安全 > 安全基础 > 黑客攻防技术内幕-防止入侵的方法(4)

安全基础
黑客天敌:HONEYPOT(蜜罐)技术
设置远程桌面端口让Vista对木马说不
修改远程桌面端口提高Windows Vista系统安全性
Windows 2008网络访问保护功能应用
教你解决微软ActiveX安全隐患
打造Tomcat安全启动帐号
网络底层安全解决方案
修改注册表显示被病毒恶意隐藏文件
安全设置Internet信息服务方法三则
细说Win2000的系统安全防范对策
教你全方面消除Windows2003的安全隐患
网络连接的本地连接右键菜单的修复命令
设置U盘只读方式
Windows防范非法入侵的七大绝招
如何利用UAC来提高Windows 7的安全
拒绝垃圾邮件的经验和心得
防范Foxmail泄露邮箱密码
QQ空间开心农场升级最快的方法
开心网钓鱼,不让鱼在拉杆过程中跑掉
鲍尔默观点:操作系统和浏览器领域的竞争

安全基础 中的 黑客攻防技术内幕-防止入侵的方法(4)


出处:互联网   整理: 软晨网(RuanChen.com)   发布: 2009-10-28   浏览: 66 ::
收藏到网摘: n/a

6.2 基于3389端口结合输入法漏洞入侵(1)

    

6.2  基于3389端口结合输入法漏洞入侵

通过3389入侵系统,可以说是入侵者的最爱,因为可以通过图形界面,就像操作本地计算机一样来控制远程计算机。

1.      漏洞介绍:

由于Microsoft Windows 2000 Server 在安装服务器时,其中有一项是超级终端服务。该服务所开放的端口号为3389,是微软为了方便用户远程管理而设。但是中文Windows 2000存在有输入漏洞,其漏洞就是用户在登录Windows 2000时,利用输入法的帮助文件可以获得Administrators组权限。

2. 受影响系统:

输入法漏洞存在于Microsoft Windows 2000所有中文版本。

3. 入侵测试所用工具:

由于Windows 2000 Server终端服务程序的局限性,所以使用第三方软件。

软件名程:酷虎Win2K登录器。

软件大小:251KB

操作平台:Windows 9x / Windows ME / Windows 2000 / Windows XP

6.2.1  通过输入法漏洞实现简单的入侵

(1) 测试服务器IP地址:127.0.0.1

 
(2) 打开酷虎Win2K登录器程序,输入目标机IP地址,单击【连接】按钮,如图6-29