在电影里经常可以看到这样的场面:主角突破重重防守潜入敌人的总部,将移动储存设备插入电脑中,只需几秒钟就能盗走里面的机密文件。实际上,要获取电脑里的资料并不像电影里表现得那么轻松,就算不用考虑文件是否加密,至少也得先破解电脑的登录密码。现实生活中,黑客通过接触脚本地电脑进行入侵的案例并不多见,不过,作...
面对内容不断变化的屏幕,双手运指如飞不断输入各种入侵指令,这是电影中典型的黑客形象。事实上,除了应对少数突发情况之外,黑客们通常不会“亲自”去处理诸如扫描、连接和设置后门等常规任务,而是通过编写的脚本或程序去代劳,其中最简易和实用的程序就是批处理。批处理入门批处理是一种上手简易、成力巨大的脚本工具。...
防火墙是电脑的重要安全壁垒,为了提高电脑数据的安全,防止黑客入侵,微软在Windows中集成了防火墙程序。在这一章中,将介绍常用的防火墙管理命令,利用这些命令可以快速设置、关闭防火墙阻挡黑客前进的关键——防火墙防火墙是防御黑客攻击的重要安全屏障。如果网络上的目标主机已经启用了防火墙,要入侵和控制目标...
大多数情况下,白帽黑客无法直接接触目标主机,而需要通过远程连接管理目标主机,在所有远程管理方式中,系统内置的远程连接、远程管理,不需要安装服务端、客户端(均已经集成在操作系统内),且不会被杀毒、防护软件查杀,具有长期安全使用的优点。因此,掌握远程连接及管理命令,充分利用系统内置的远程连接功能是白帽黑...
作为优秀的系统管理员还是笑傲江湖的黑客,都需要对操作系统非常熟悉。这里所说的熟悉是不仅要懂得操作Windows图形界面,更重要的是掌握Windows的命令行,因为在网络攻防实战中,命令行具有更高的是活性和可定制性,比图形界面更有优势本章从认识Windows命令行开始,逐一介绍Windows常用的系统...
在黑客的眼中,任何系统都不是完美的。有的人找到漏洞并且修复它,我们称之为黑客。有的人发现漏洞,不仅不提醒管理员修复漏洞,还利用漏洞为自己谋取暴利,我们称之为骇客。根据外媒报道,国际警察破解了一起网络犯罪案件,并成功在伦敦逮捕了该组织五名成员。根据警方透露消息,该团伙成员均为俄罗斯人,早在2014年的...
夏日炎炎,家中无线路由让人挠心的除了飙升的温度外(后文小贴士A中有如何降温求稳的小妙招),还有无处不在的破解分子。看看下面的模拟场景:夜深了,一个黑影躲在门外,笔记本电脑荧幕微弱的光映照在他的脸上,只见他移动游标,运行软件,在些许等待后,他露出了微微的冷笑,一个家用无线路由器已然被攻破,...
通常微软在发现漏洞后,会公布补丁,而攻击者通过补丁的说明和监控补丁的执行过程,利用漏洞开发工具定位可能存在攻击点的位置,从而编制溢出程序,攻击未打补丁的系统,这种漏洞如果普通用户打上补丁,就没有任何意义了。而0Day通常指微软未发现的漏洞,既然未发现,那么自然也无标准的补丁可打,因此对于这种Wind...
在内网渗透测试过程中,获取Windows用户密码Hash值后,将能够继续破解明文密码、Hash注入等后续动作,因此,密码Hash值具有较大的价值。Windows系统中存在的用户密码信息一般是以NTLMHash值的信息存在,只有负责用户权限管理的关键系统进程lsass.exe能够拥有权限获取。因此,本...
随着信息技术的不断发展,计算机在社会和生活中扮演着日益重要的角色。越来越多的企业、商家、政府机关和个人将自己最重要的信息以数据文件的形式保存在计算机中。一旦电脑或者软件系统不可避免地出现差错从而导致数据丢失,如何能够迅速而正确地恢复就成为了至关重要的问题,这就使得数据恢复技术不论对个人、企业还是国家...