WINDOWS系统后门实例一

安全 网站安全
后门是攻击者出入系统的通道,惟其如此它隐蔽而危险。攻击者利用后门技术如入无人之境,这是用户的耻辱。针对Windows系统的后门是比较多的,对于一般的后门也为大家所熟知。本文主要向大家介绍了可能不为大家所了解但又非常危险的后门之一,希望大家能够有所收获。

嗅探欺骗,最危险的后门

这类后门是攻击者在控制了主机之后,并不创建新的帐户而是在主机上安装嗅探工具窃取管理员的密码。由于此类后门,并不创建新的帐户而是通过嗅探获取的管理员密码登录系统,因此隐蔽性极高,如果管理员安全意识不高并缺少足够的安全技能的话是根本发现不了的。

(1)安装嗅探工具

攻击者将相应的嗅探工具上传或者下载到服务器,然后安装即可。需要说明的是这些嗅探工具一般体积很小并且功能单一,但是往往被做成驱动形式的,所以隐蔽性极高,很难发现也不宜清除。

(2)获取管理员密码

嗅探工具对系统进行实施监控,当管理员登录服务器时其密码也就被窃取,然后嗅探工具会将管理员密码保存到一个txt文件中。当攻击者下一次登录服务器后,就可以打开该txt文件获取管理员密码。此后他登录服务器就再不用重新创建帐户而是直接用合法的管理员帐户登录服务器。如果服务器是一个Web,攻击者就会将该txt文件放置到某个web目录下,然后在本地就可以浏览查看该文件了。(图1)

(3)防范措施

嗅探后门攻击者以正常的管理员帐户登录系统,因此很难发现,不过任何入侵都会留下蛛丝马迹,我们可以启用组策略中的“审核策略”使其对用户的登录情况进行记录,然后通过事件查看器查看是否有可疑时间的非法登录。不过,一个高明的攻击者他们会删除或者修改系统日志,因此最彻底的措施是清除安装在系统中的嗅探工具,然后更改管理员密码。

【编辑推荐】

  1. 后门木马隐藏技术分析
  2. 如何全面清除计算机电脑病毒
  3. Windows组策略保障共享目录安全
  4. 安全设置Windows组策略有效阻止黑客
责任编辑:佚名 来源: IT专家网
相关推荐

2011-03-31 09:25:13

2011-03-31 08:56:32

2011-03-31 09:25:10

2010-09-13 14:57:29

2010-09-13 15:06:36

2010-09-13 14:47:58

2010-09-13 15:14:03

2010-09-13 15:26:34

2009-07-19 11:13:52

windows后门安全

2009-11-25 09:11:30

2013-08-09 09:50:34

2013-11-08 10:08:25

2009-07-24 18:30:33

2010-09-17 17:10:43

Windows后门

2019-02-26 14:39:20

Windows后门漏洞

2018-01-11 09:51:34

2013-04-12 11:07:01

2020-05-26 10:38:51

安全 黑客Windows

2010-01-25 22:11:13

2011-08-08 15:43:13

软件组策略远程安装
点赞
收藏

51CTO技术栈公众号