本文目录一览:
- 1、黑客会攻击 普通用户吗?
- 2、黑客是怎样通过网络入侵电脑的啊?
- 3、为什么电脑会被黑客入侵可以预防么?
- 4、浏览非正规网站,真的会被黑客盗取个人信息吗?
- 5、黑客如何盗网吧会员密码
- 6、当你在浏览不安全网页时,黑客会入侵你的手机电脑吗?
黑客会攻击 普通用户吗?
黑客不会随便攻击普通用户的,因为普通的用户没有什么价值可以拿到,所以一般来说对于黑客是不会随便攻击普通的用户的。
黑客是怎样通过网络入侵电脑的啊?
黑客是入侵别人电脑的方法有9种。
1、获取口令
这又有三种方法:
一是通过网络监听非法得到用户口令,这类方法有一定的局限性,但危害性极大,监听者往往能够获得其所在网段的所有用户账号和口令,对局域网安全威胁巨大;二是在知道用户的账号后(如电子邮件@前面的部分)利用一些专门软件强行破解用户口令,这种方法不受网段限制,但黑客要有足够的耐心和时间;三是在获得一个服务器上的用户口令文件(此文件成为Shadow文件)后,用暴力破解程序破解用户口令,该方法的使用前提是黑客获得口令的Shadow文件。
此方法在所有方法中危害最大,因为它不需要像第二种方法那样一遍又一遍地尝试登录服务器,而是在本地将加密后的口令与Shadow文件中的口令相比较就能非常容易地破获用户密码,尤其对那些弱智用户(指口令安全系数极低的用户,如某用户账号为zys,其口令就是zys666、666666、或干脆就是zys等)更是在短短的一两分钟内,甚至几十秒内就可以将其干掉。
2、放置特洛伊木马程序
特洛伊木马程序可以直接侵入用户的电脑并进行破坏,它常被伪装成工具程序或者游戏等诱使用户打开带有特洛伊木马程序的邮件附件或从网上直接下载,一旦用户打开了这些邮件的附件或者执行了这些程序之后,它们就会象古特洛伊人在敌人城外留下的藏满士兵的木马一样留在自己的电脑中,并在自己的计算机系统中隐藏一个可以在Windows启动时悄悄执行的程序。
当您连接到因特网上时,这个程序就会通知黑客,来报告您的IP地址以及预先设定的端口。黑客在收到这些信息后,再利用这个潜伏在其中的程序,就可以任意地修改您的计算机的参数设定、复制文件、窥视你整个硬盘中的内容等,从而达到控制你的计算机的目的。
3、WWW的欺骗技术
在网上用户可以利用IE等浏览器进行各种各样的WEB站点的访问,如阅读新闻组、咨询产品价格、订阅报纸、电子商务等。然而一般的用户恐怕不会想到有这些问题存在:正在访问的网页已经被黑客篡改过,网页上的信息是虚假的!例如黑客将用户要浏览的网页的URL改写为指向黑客自己的服务器,当用户浏览目标网页的时候,实际上是向黑客服务器发出请求,那么黑客就可以达到欺骗的目的了。
4、电子邮件攻击
电子邮件攻击主要表现为两种方式:
一是电子邮件轰炸和电子邮件“滚雪球”,也就是通常所说的邮件炸弹,指的是用伪造的IP地址和电子邮件地址向同一信箱发送数以千计、万计甚至无穷多次的内容相同的垃圾邮件,致使受害人邮箱被“炸”,严重者可能会给电子邮件服务器操作系统带来危险,甚至瘫痪;
二是电子邮件欺骗,攻击者佯称自己为系统管理员(邮件地址和系统管理员完全相同),给用户发送邮件要求用户修改口令(口令可能为指定字符串)或在貌似正常的附件中加载病毒或其他木马程序(据笔者所知,某些单位的网络管理员有定期给用户免费发送防火墙升级程序的义务,这为黑客成功地利用该方法提供了可乘之机),这类欺骗只要用户提高警惕,一般危害性不是太大。
5、通过一个节点来攻击其他节点
黑客在突破一台主机后,往往以此主机作为根据地,攻击其他主机(以隐蔽其入侵路径,避免留下蛛丝马迹)。他们可以使用网络监听方法,尝试攻破同一网络内的其他主机;也可以通过IP欺骗和主机信任关系,攻击其他主机。这类攻击很狡猾,但由于某些技术很难掌握,如IP欺骗,因此较少被黑客使用。
6、网络监听
网络监听是主机的一种工作模式,在这种模式下,主机可以接受到本网段在同一条物理通道上传输的所有信息,而不管这些信息的发送方和接受方是谁。此时,如果两台主机进行通信的信息没有加密,只要使用某些网络监听工具,例如NetXray for windows 95/98/nt,sniffit for linux 、solaries等就可以轻而易举地截取包括口令和帐号在内的信息资料。虽然网络监听获得的用户帐号和口令具有一定的局限性,但监听者往往能够获得其所在网段的所有用户帐号及口令。
7、寻找系统漏洞
许多系统都有这样那样的安全漏洞(Bugs),其中某些是操作系统或应用软件本身具有的,如Sendmail漏洞,win98中的共享目录密码验证漏洞和IE5漏洞等,这些漏洞在补丁未被开发出来之前一般很难防御黑客的破坏,除非你将网线拔掉;还有一些漏洞是由于系统管理员配置错误引起的,如在网络文件系统中,将目录和文件以可写的方式调出,将未加Shadow的用户密码文件以明码方式存放在某一目录下,这都会给黑客带来可乘之机,应及时加以修正。
8、利用帐号进行攻击
有的黑客会利用操作系统提供的缺省账户和密码进行攻击,例如许多UNIX主机都有FTP和Guest等缺省账户(其密码和账户名同名),有的甚至没有口令。黑客用Unix操作系统提供的命令如Finger和Ruser等收集信息,不断提高自己的攻击能力。这类攻击只要系统管理员提高警惕,将系统提供的缺省账户关掉或提醒无口令用户增加口令一般都能克服。
9、偷取特权
利用各种特洛伊木马程序、后门程序和黑客自己编写的导致缓冲区溢出的程序进行攻击,前者可使黑客非法获得对用户机器的完全控制权,后者可使黑客获得超级用户的权限,从而拥有对整个网络的绝对控制权。这种攻击手段,一旦奏效,危害性极大。
为什么电脑会被黑客入侵可以预防么?
为避免您的网站被黑客攻击,单仁资讯建议您需要在平时做大量的工作,例如:
1、定期对网站进行安全检测,通过查毒工具维护网站安全。
2、网站建设的过程中,需要多去维护,定期检查网页中是否存在漏洞与病毒,防止数据库资料发生故障。
3、修改管理员的用户名,有效提高后台管理员的密码强度,强密码应该包括14个字符,包括大小写字母、数字和符号在内的组合。严格控制不同级别用户的访问权限。
4、选择安全性、稳定性、价格和客户服务好的主机服务提供商。
5、会员的上载文件功能安全性要把控好,很多木马都是通过上载,比如ASA,ASP。PHP,CER等这些都能够作为木马上载的。
6、需要的程序一定要通过正规途径去下载,避免出现不正规程序影响网站运作与安全,并且建议在下载之后更改程序的数据库名称自己存放路径,并且更改数据库名称而且使其具有复杂性。
7、注重程序的更新,保持网站程序是全新的版本,因为新版本不仅更加能够对付各种病毒而且还能够保护网站数据不受损坏。
8、如果网站经常遭到被黑,可以选择重新安装服务器,重新上传备份的网站文件。
网站一旦发现被黑,管理员应当尽量处理,将非网站的代码去除,修改网站用户名与密码,把网站的损失尽可能地降到最低。
浏览非正规网站,真的会被黑客盗取个人信息吗?
是的,非正规网站是很多木马病毒,乱点被病毒渗透,很容易就会获取你的个人信息。
黑客如何盗网吧会员密码
在网吧经营的过程中,经常会出现
网吧会员密码
被盗的情况,这种情况不仅令网吧损失不少,也令网吧顾客蒙受损失,为了能够防止黑客盗网吧会员卡密码,总结了以下几中黑客盗取网吧会员密码的情况。
一、更改硬件配置
当丢失CMOS密码时,改动机器的硬件后再重新启动,因为启动时如果系统发现新的硬件配置与原来的硬件配置不相同,可能会允许你直接进入CMOS重新设置而不需要密码。改动硬件配置的方法很简单:比如拔去一根内存条或安装一块不同型号的CPU(当然要主板支持)、更换一块硬盘等。
二、建立自已的密码破解文件
A.当系统自检完毕,准备引导Windows时按下F8键,选择Safemodecommandpromptonly(安全命令模式)后在DOS提示符下输入COPYCONYK.COM,回车后在编辑环境里输入:ALT+179、ALT+55、ALT++136、ALT+216、ALT+230、ALT+112、ALT+176、ALT+32、ALT+230、ALT+113、ALT+254、ALT+195、ALT+128、ALT+251、ALT+64、ALT+117、ALT+241、ALT+195后按F6保存。
保存退出后,我们直接运行YK.COM这个文件,屏幕上应该没有任何提示信息,然后重新启动计算机即可清除CMOS里的密码,当然,CMOS里的其它设置也会同时被清除,这就需要我们重新设置了。启动时选择安全命令模式后,输下COPYCONYK.COM,然后在编辑环境里输入:ALT+176、ALT+17、ALT+230、p、ALT+176、ALT+20、ALT+230、q、ALT+205、空格后按F6保存后运行这个文件,重新启动计算机即可。
三、DEBUG法
退出到DOS提示符后重新启动计算机便将CMOS密码完全清除了。70和71是CMOS的两个端口,随意写入一些错误数据(如20、16、17等),就会破坏CMOS里的所有设置
四、万能密码
如果有人将COMS里的安全选项设为系统,那么当你每次开机时都必须输入正确密码,否则别说进入Windows,就连DOS也进入不了,这样我们就只能靠万能密码来解决问题了。
以上万能密码在386、486、奔腾主板上破解CMOS口令几乎百发百中,而对PII级或以上的主板就不那么灵光了,能破解PII以上的新主板的万能密码很少,几乎还没有听说过,不过一个口令――abaubjao,已成功破解了承启6ATA4(PIII)、伟格MVP4(K6―2)、奔驰160A、160A+(PIII)等十余块主板上的CMOS口令
以上的四种黑客盗取网吧会员密码的情况,希望各网吧技术网管能够有所防范,以免网吧再次蒙受损失。
当你在浏览不安全网页时,黑客会入侵你的手机电脑吗?
是否会入侵还是要看个别情况,确切的来说是有这种可能性的。在浏览一些不安全的网页时,会泄露一些基本的信息,比如说手机的型号,使用的时间等信息。不过通过黑客通过这样的方式来入侵手机和电脑的话,是属于一种犯法的行为。从可能性上来说的话,确实是有这样的可能性。电脑要比手机更容易中毒或者是被入侵,不然当初的门事件是怎么样出来的呢。所以这种可能性是非常高的,只是说对于普通人来说的话,信息泄露并没有那么的重要。黑客也不会去入侵普通人的手机电脑,因为其中获取到的信息和收益是不对等的。如果说像下载了软件这样的行为,那么就很有可能会中病毒,所以日常手机电脑的杀毒是很重要的。这是保障手机电脑安全的有效措施,像苹果手机的安全性会更强一些,不允许那些软件下载。而安卓手机的开放性更高,所以危险性也会更高。
现在值得在意的一个问题是信息泄露,通过这种网页来统计代码从而获取个人信息的权利是极少部门才拥有的,这样犯法的行为收益还不高,因此会去选择的人也不会很多,这一点是可以放心的。只是从安全性上来说,在平时还是需要注意一些,尽量少去浏览不安全网页,这不仅对手机电脑有一定的风险,还会对自己也带来不安全,不去用就不会产生这样的风险。
所以黑客大概率是不会入侵你的手机电脑,如果是苹果系列的话不要去随便下载那种软件,也就是说少去越狱,这样风险比较高。而安卓手机的话不要开root权限,不去下载一些东西的话其实还好,平时多注意手机的杀毒就可以保护好手机了。