国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区

掃一掃
關(guān)注微信公眾號

Ghost系統(tǒng)背后隱藏著的可怕陷阱
2007-05-29   賽迪網(wǎng)安全社區(qū)

如今世面上和網(wǎng)上流行各種WindowsXP系統(tǒng)萬能Ghost安裝光盤和文件,使用起來也確實方便,安裝一個系統(tǒng)只需要恢復(fù)下Ghost鏡像文件,裝點驅(qū)動,斷斷十多分鐘就完成了。但是各種萬能Ghost版本系統(tǒng)光盤其中有精品,也有垃圾,更有暗留了后門的陷阱!

一、WindowsXP萬能Ghost系統(tǒng)分析

萬能Ghost系統(tǒng)制作時,是在安裝成功后刪除Windows自帶的多余文件,并且刪除硬件信息,然后進(jìn)行系統(tǒng)封裝。如果在安裝前,制作者有意將某個系統(tǒng)文件替換成木馬后門,或者在系統(tǒng)中打開某些端口,開啟某些危險服務(wù),留下某些空口令帳戶,那么制作出來的Ghost系統(tǒng)就會存在各種安全漏洞。這些Ghost系統(tǒng)流傳出去后使用這些系統(tǒng)的用戶可能被作者控制為肉雞。

二、Ghost版系統(tǒng)常見漏洞一覽

1.空密碼遠(yuǎn)程桌面漏洞,可以用空密碼進(jìn)行3389遠(yuǎn)程登陸,可以遠(yuǎn)程進(jìn)行任務(wù)系統(tǒng)操作。用途利用3389漏洞刷Q幣,盜取ADSL密碼賬號等等。

2.隱藏共享漏洞,任何用戶都可以訪問共享,非默認(rèn)的IPC$共享,可以發(fā)現(xiàn)共享權(quán)限為everyone完全控制。用途很多,guest組用戶也可以格式化你的硬盤。

3.Administrator用戶密碼漏洞,不多做介紹了。

4.起用危險服務(wù),在服務(wù)工具中可以發(fā)現(xiàn)很多危險服務(wù)都被打開,并且遠(yuǎn)程選項卡中允許用戶遠(yuǎn)程連接到此計算機被啟動。

5.防火墻作過手腳,在系統(tǒng)防火墻可看到默認(rèn)未開啟允許通過的項目都被勾選。

6.流氓軟件與后門木馬,私自為用戶安裝很多流氓軟件。更恐怖的是將系統(tǒng)文件換成灰鴿子木馬!(并且現(xiàn)在有克隆系統(tǒng)文件版本信息的軟件,可以把木馬文件偽裝的外表上看上去和系統(tǒng)文件一樣包括標(biāo)識大小標(biāo)注等等!)

三、危險GhostXP系統(tǒng)版本檢測

目前已知有問題的版本列表如下:

1.番茄花園系列番茄花園WindowsXPprosp2免激活版v2.8和2.9以及新版本

2.雨林木風(fēng)系列雨林木風(fēng)GhostwinXP2v2.0裝機版純凈會員版y1.7v1.85以及新版本

3.東海電腦公司版GhostXP_sp2電腦公司特別版v4.0v4.1v5.0v5.1v5.5以及新版本

大家可在系統(tǒng)屬性對話框中查看自己系統(tǒng)版本判斷是否存在問題,網(wǎng)上流傳的其他Ghost系統(tǒng)版本也或多或少的存在如上的安全問題!請謹(jǐn)慎使用!

熱詞搜索:

上一篇:為客戶端與服務(wù)器端的通信保駕護(hù)航
下一篇:強行刪除Windows Xp進(jìn)程的方法

分享到: 收藏
主站蜘蛛池模板: 高州市| 吴旗县| 昌宁县| 探索| 札达县| 得荣县| 白城市| 诏安县| 黄陵县| 荥经县| 泰和县| 金川县| 讷河市| 台北县| 郴州市| 舞阳县| 彰化市| 苍梧县| 辛集市| 荆门市| 军事| 南开区| 岳阳市| 乡城县| 邯郸市| 肃宁县| 吉隆县| 遂昌县| 黄山市| 泾阳县| 新龙县| 宝应县| 石台县| 红桥区| 津市市| 盐边县| 锡林浩特市| 启东市| 酉阳| 高雄县| 吉林市|