| 添加到收藏夹 | 返回目录页 | 上一篇:体验四大防黑客软件的心得 |
局域网中“隐形共享”的安全性
可能有些朋友对隐形共享还不太了解,用过Windows NT的朋友一定知道,默认的情况下,硬盘中所有逻辑分区都是被设置成共享的,但是你通过网上邻居却不能看见这些共享的分区,要访问这些隐形的分区则必须使用UNC路径,也就是在地址栏中键入“\\计算机名称\共享名”或者使用映射网络驱动器将其映射成本地的硬盘。
[img]http://image2.sina.com.cn/IT/c/2002-09-25/1_2-68-897-8_20020925142521.jpg[/img]
图1为了安全起见,对搜索到的文件做了模糊处理
事实上这种“隐形”就是通过共享名称后面加上“”来实现的,由于一些扫描网络共享工具的出现,给设置了共享的朋友带来极大的不安全因素,所以不少人建议在共享名称后面加上美元符号“”来实现隐藏共享驱动器(文件夹)目的。没错!设置隐形共享的确在一定程度上保证了共享资源的安全性,但这并不是绝对的,下面笔者举的这个例子就是给那些还没有对共享的危险性有足够认识的朋友提个醒。
首先将“Windows(98)/System”目录下的“Msnp32.dll”复制一份到其他文件夹,运行Ultraedit-32,打开刚才保存的文件,查找“24 56 xx”十六进制字节并将其中的“24”用“00”替换,保存后退出。由于Msnp32.dll是系统文件,我们不能直接在Windows中进行覆盖,重启系统进入DOS状态后将修改的Msnp32.dll拷入System目录。
[img]http://image2.sina.com.cn/IT/c/2002-09-25/1_2-68-898-8_20020925142521.jpg[/img]
图2暴露的隐形共享文件
现在我们来看看修改Msnp32.dll能起到什么作用。运行Nethacker(网络刺客,这是网上很流行的扫描共享的工具),从“主机资源”菜单中选择“搜索共享主机”,填入需要搜索的IP段进行扫描。不一会儿,我们就可以从“因特网”列表中看见搜索到的共享资源(如图1),居然还有完全共享的C盘,即没有设置任何密码,也没有对其隐藏,看来许多网民的安全意识还是比较淡薄的。接着往下看,这次笔者找到了两个标识符后面带“”隐形的共享文件夹(当然其中一个是笔者用来做实验的),既然有另一个,我们不妨来看看,将其“映射成网络驱动器”,这时打开“我的电脑”双击进入映射的驱动器,里面的内容一览无余(如图2)。现在你知道共享的危险性了吧,还好这位老兄比较聪明,总算没有使用这种方法将C盘的共享打开,要不然这台机器就属于我的啦!
举这个例子的目的,并不是教你如何进行破坏,而是希望读者提高必要的安全意识。如果不是确实需要,最好不要设置网络共享,或者干脆将“网上邻居”的服务取消,即使确实需要,设置共享时,除了添加必要隐形符号外,“访问类型”最好也是选择“只读”,若是设置密码访问的话,也要保证密码相对复杂并且有足够的长度。提醒你一句,Windows 95/98共享目录密码验证存在着漏洞,使用经修改的“Vredir.vxd”驱动文件,可以让密码验证只校验第一字节而被破解。
最热门文章推荐:
>· 正则表达式用法
>· 远程控制器
>· cs远程控制
>· 最好的远程控制
>· 怎么远程控制
>· windows远程控制
>· 远程控制电脑软件
>· 远程控制别人的电脑
下一篇:绕过防火墙限制的两种方法
↓相关文章:
- · 绕过防火墙限制的两种方法
- · 网络安全有哪五大原则?
- · 流行木马大清除
- · 虚拟专用网络(VPN)购买指南
- · 应急响应安全服务报告书
- · 如何禁止查看用户(多图)
- · 一个新的网络分析工具箱--AATools
- · 网吧攻防小全
- · ftp服务器的安全实现
- · IIS入侵实例
- · 保护服务器安全的热点技术
- · 入侵检测方法和缺陷
- · 微软虚拟机(MicrosoftVM)的安全缺陷
- · 基于Mscan的蠕虫结构分析
- · 木马喜欢“呆”在哪里
- · 特洛伊木马程序的缺省端口
- · 80端口web服务攻击痕迹
- · Windows新漏洞将任意用户提升到SYSTEM级别的权限的方法
- · 入侵者跳越攻击可能进入你的内部网
- · 黑国内一黑客站点主机的过程
- · 利用尼姆达II病毒提升自己为系统管理员
- · 企业网安全从边界做起
- · 如何突破各种防火墙的防护
- · 了解数字证书
- · 超越技术视野的中国信息安全应急体系
- · 病毒防治的原理比较
- · 硬盘保护卡的破解
- · 动态ARP可导致整个TCP/IP网络中断
- · 密码学简介
- · KV3000修复硬盘数据办法!!
- · 利用mpd搭建基于PPTP协议的企业级VPN
- · 网络攻击的六大趋势
- · 剖析入侵检测系统的安全性
- · 网上银行的安全性分析
- · 局域网的维护之网络安全
- · Linux系统中的防火墙技术及其应用
- · 关闭危险之门,防止黑客入侵
- · IT主管:网络安全从哪入手?
- · 三招助您简化网络安全
- · 电信业网络安全综合解决方案
- · Juniper网络安全方案餐饮连锁店应用
- · SecurityGateway3.0垃圾邮件的清道夫
- · WebShield和SpamKiller3000安全解决方案
- · 国税系统网络安全解决方案
- · 如何加强政府网络的全方位安全性?
- · 构建铜墙铁壁式的企业网络
- · 安全简单实用
- · 某市电信局网络安全解决方案
- · ICMP路由通告的安全问题描述及解决措施
- · 中国人民银行在广域网下的防病毒方案
- · 对安全项目的规划与管理
- · 银行网络安全系统技术方案
- · 网络安全与系统稳定性保障的解决方案
- · “网络巡警”保安全
- · 将安全触角延伸到每一角落——晓通网络商务楼用户宽带接入安全解决方案
- · 建筑立体防毒网——McAfee银行业防病毒方案
- · FENSTS网络安全整体解决方案
- · 政府上网,安全第一
- · 税务系统网络安全解决方案
- · 银行网络安全解决方案
- · 证券行业网络安全解决方案
- · 金融网络的安全分析及设计
- · 如何加强政府网络的安全
- · 网络安全综合解决方案
- · 趋势科技校园网安全方案
- · MiKey在网络办公中的安全解决方案
- · iGate易门访问控制安全解决方案
- · 瑞星专业化网络安全解决方案概述
- · 中联通讯信息安全体系之VPN解决方案
- · 网络安全整体解决方案
- · 格方网上银行系统安全解决方案
- · 电信行业网络安全解决方案(二)
- · 电信行业网络安全解决方案(一)
- · 江苏电信IP网网络安全解决方案
- · “黑客煞星”实现静态与动态平衡
- · 国内黑客高手的联系方法
- · 企业网安全分析
- · 防毒因模式而异
- · 如何选择防病毒系统
- · 安全方案面面观

