当前位置:首页 » 软件开发
开发技术指南» 文章正文
    引言: 1.删除灰鸽子服务端程序 由于在Windows环境下灰鸽子的服
 

 

 ·linux网络安全之经验谈(1)    »显示摘要«
    摘要:  关于分区   一个潜在的黑客如果要攻击你的linux服务器,他首先就会尝试缓冲区溢出。在过去的几年中,以缓冲区溢出为类型的安全漏洞是最为常见的一种形式了。更为严重的是,缓冲区溢出漏洞占了远程网络攻击的绝大多数,这种攻击可以轻易使得一个匿名的internet用户有机会获得一台主机的部分或全部的控制权!   为了防止此类攻击,我们从安装系统时就应该注意。如果用root分区纪录数据,如log......
 ·linux网络安全之经验谈(2)    »显示摘要«
    摘要:  关于telnet   如果你希望用户用telnet远程登录到你的服务器时不要显示操作系统和版本信息(可以避免有针对性的漏洞攻击),你应该改写/etc/inetd.conf中的一行象下面这样:   telnet stream tcp nowait root /usr/sbin/tcpd in.telnetd -h   加-h标志在最后使得telnet后台不要显示系统信息,而仅仅显......


2000中了灰鸽子木马清除

1.删除灰鸽子服务端程序

由于在windows环境下灰鸽子的服务端是处于运行状态,无法直接删除,所以必须进入纯dos状态删除,删除命令如下: 【程序编程相关:以技术遥望中国市场Google对中国恋恋

【推荐阅读:网站建设业务漫谈

cd c:\windows\system 【扩展信息:Google向资本低头将推横幅广告

attrib-r-s-h kernel32.exe

attrib-r-s-h notepod.exe

del kernel32.exe

del notepod.exe

还要注意,如果灰鸽子服务端设置了exe 文件关联的话,将会导致注册表编辑器无法运行,所以在删除服务端之前,先将注册表编辑器重命名,以便以后对注册表进行更改,操作命令如下:

ren c:\windows\regedit.exe regedit.com

2.删除注册表中启动键

由于我们改了注册表编辑器名称,所以要打开注册表编辑器应为:打开”开始“菜单”中的“运行”然后输入“regedit.com".启动注册表编辑器后,依次打开“hkey—local—machine\software\microsoft\windows\current version\run",在右边的窗口中删除名称为”loadwindows"的键值就可以了.

--------------------------------------------------------------------


...   下一页
    摘要:   一旦黑客定位了你的网络,他通常会选定一个目标进行渗透。通常这个目标会是安全漏洞最多或是他拥有最多攻击工具的主机。非法入侵系统的方法有很多,你应当对这些方法引起注意。   常见攻击类型和特征  攻击特征是攻击的特定指纹。入侵监测系统和网络扫描器就是根据这些特征来识别和防范攻击的。下面简要回顾一些特定地攻击渗透网络和主机的方法。   常见的攻击方法   你也许知道许多常见的攻击方法,下面列出......
» 本期热门文章:

©2000-2007 All Rights Reserved. 最佳浏览:1024X768 MSIE