|  | 
 
 
| 黑客攻击前先扫描 如今,网络上的黑客攻击已经成了家常便饭,自动攻击和计算机蠕虫病毒正以闪电般的速度在网络上蔓延。 今年7月10日到7月23日,Tel Aviv大学的开放端口就曾经被扫描达96000次,它抵挡了来自99个国家,82000名黑客枪林弹雨般的攻击。就此,ForeScout公司开发了一种叫做ActiveScout的防入侵技术,它有助于查明黑客的企图并防止网络攻击。据它观测,现在具有黑客行为的攻击与扫描具有以下特征:
 
 约90%的攻击来自蠕虫
 
 由于蠕虫病毒具有自动攻击和快速繁殖的特性,因此,它占网络攻击的大约90%,通常是系统扫描或同步攻击。其中,大部分网络攻击的来源地是美国。根据ActiveScout的数据,这些蠕虫病毒繁殖迅速,扫描和攻击相隔的时间很短,因此无法人为控制。蠕虫病毒也具有反复攻击的特性,它们会寻找同一端口并大规模入侵这些端口。如果人们不对蠕虫病毒采取防范措施,攻击/扫描的成功率将达到30%,即在10次扫描中,有3次能获得结果并可进行攻击。
 
 96%的扫描集中在端口
 
 端口扫描在网络扫描中大约占了96%,UDP(User Datagram Protocol)服务次之,占3.7%。除了这两种之外,剩余的0.3%是用户名和密码扫描、NetBIOS域登录信息和SNMP管理数据等。Tel Aviv大学已经开始努力防止蠕虫攻击和对NetBIOS弱点的网络攻击,因为这些攻击可能会感染所有的Windows系统。同时,在发送流量之前,要求ISP对所有的NetBIOS流量进行过滤。
 
 有调查表明:在过去的半年中,存在危险性的Internet流量数量已经增加了2倍;暗噪声主要是由网络探测引起的,45%到55%的可疑行为都是黑客对计算机的扫描造成的;大多数攻击都是自动的,小型程序攻击通常来自以前中毒的计算机;黑客攻击这些网络的主要原因是寻找他们能用来传播垃圾邮件、为非法文件寻找特别存储空间的计算机,或者占用可用于下一次攻击的机器。
 10种端口最易受攻击
 
 某组织I-Trap曾经收集了来自24个防火墙12小时工作的数据,这些防火墙分别位于美国俄亥俄州24个企业内网和本地ISP所提供的Internet主干网之间。其间,黑客攻击端口的事件有12000次之多,下表是攻击的详细情况。
 
 No. 端口号 服务 攻击事件数 说 明
 1 135和445 windows rpc 分别为42次和457次 表明可能感染了最新的windows病毒或蠕虫病毒
 2 57 email 56次 黑客利用fx工具对这个端口进行扫描,寻找微软web服务器弱点
 3 1080,3128,
 6588,8080 代理服务 分别为64、21、21、163次 表示黑客正在进行扫描
 4 25 smtp服务 56次 黑客探测smtp服务器并发送垃圾邮件信号
 5 10000+ 未注册的服务 376次 攻击这些端口通常会返回流量,原因可能是计算机或防火墙配置不当,或者黑客模拟返回流量进行攻击
 6 161snmp服务 937次 成功获得snmp可能会使黑客完全控制路由器、防火墙或交换机
 7 1433微软sql服务 147次 表明计算机可能已经感染了sql slammer蠕虫病毒
 8 53dns 1797次 表明防火墙或lan配置可能有问题
 9 67引导程序 23次 表明设备可能配置不当
 开始..运行..命令集合
 
 
 gpedit.msc-----组策略 sndrec32-------录音机
 Nslookup-------IP地址侦测器 explorer-------打开资源管理器
 logoff---------注销命令 tsshutdn-------60秒倒计时关机命令
 lusrmgr.msc----本机用户和组 services.msc---本地服务设置
 oobe/msoobe /a----检查XP是否激活 notepad--------打开记事本
 cleanmgr-------垃圾整理 net start messenger----开始信使服务
 compmgmt.msc---计算机管理 net stop messenger-----停止信使服务
 conf-----------启动netmeeting dvdplay--------DVD播放器
 charmap--------启动字符映射表 diskmgmt.msc---磁盘管理实用程序
 calc-----------启动计算器 dfrg.msc-------磁盘碎片整理程序
 chkdsk.exe-----Chkdsk磁盘检查 devmgmt.msc--- 设备管理器
 regsvr32 /u *.dll----停止dll文件运行 drwtsn32------ 系统医生
 rononce -p ----15秒关机 dxdiag---------检查DirectX信息
 regedt32-------注册表编辑器 Msconfig.exe---系统配置实用程序
 rsop.msc-------组策略结果集 mem.exe--------显示内存使用情况
 regedit.exe----注册表 winchat--------XP自带局域网聊天
 progman--------程序管理器 winmsd---------系统信息
 perfmon.msc----计算机性能监测程序 winver---------检查Windows版本
 sfc /scannow-----扫描错误并复原
 taskmgr-----任务管理器(2000/xp/2003)
 
 转自草盟网络
 
 开始-运行 系列命令
 
 这些东西平时不好找,看到了,就不要错过...
 winver---------检查Windows版本
 wmimgmt.msc----打开windows管理体系结构(WMI)
 wupdmgr--------windows更新程序
 wscript--------windows脚本宿主设置
 write----------写字板
 winmsd---------系统信息
 wiaacmgr-------扫描仪和照相机向导
 winchat--------XP自带局域网聊天
 mem.exe--------显示内存使用情况
 Msconfig.exe---系统配置实用程序
 mplayer2-------简易widnows media player
 mspaint--------画图板
 mstsc----------远程桌面连接
 mplayer2-------媒体播放机
 magnify--------放大镜实用程序
 mmc------------打开控制台
 mobsync--------同步命令
 dxdiag---------检查DirectX信息
 drwtsn32------ 系统医生
 devmgmt.msc--- 设备管理器
 dfrg.msc-------磁盘碎片整理程序
 diskmgmt.msc---磁盘管理实用程序
 dcomcnfg-------打开系统组件服务
 ddeshare-------打开DDE共享设置
 dvdplay--------DVD播放器
 net stop messenger-----停止信使服务
 net start messenger----开始信使服务
 notepad--------打开记事本
 nslookup-------网络管理的工具向导
 ntbackup-------系统备份和还原
 narrator-------屏幕“讲述人”
 ntmsmgr.msc----移动存储管理器
 ntmsoprq.msc---移动存储管理员操作请求
 netstat -an----(TC)命令检查接口
 syncapp--------创建一个公文包
 sysedit--------系统配置编辑器
 sigverif-------文件签名验证程序
 sndrec32-------录音机
 shrpubw--------创建共享文件夹
 secpol.msc-----本地安全策略
 syskey---------系统加密,一旦加密就不能解开,保护windows xp系统的双重密码
 services.msc---本地服务设置
 Sndvol32-------音罖@刂瞥绦?
 sfc.exe--------系统文件检查器
 sfc /scannow---windows文件保护
 tsshutdn-------60秒倒计时关机命令
 tourstart------xp简介(安装完成后出现的漫游xp程序)
 taskmgr--------任务管理器
 eventvwr-------事件查看器
 eudcedit-------造字程序
 explorer-------打开资源管理器
 packager-------对象包装程序
 perfmon.msc----计算机性能监测程序
 progman--------程序管理器
 regedit.exe----注册表
 rsop.msc-------组策略结果集
 regedt32-------注册表编辑器
 rononce -p ----15秒关机
 regsvr32 /u *.dll----停止dll文件运行
 regsvr32 /u zipfldr.dll------取消ZIP支持
 cmd.exe--------CMD命令提示符
 chkdsk.exe-----Chkdsk磁盘检查
 certmgr.msc----证书管理实用程序
 calc-----------启动计算器
 charmap--------启动字符映射表
 cliconfg-------SQL SERVER 客户端网络实用程序
 Clipbrd--------剪贴板查看器
 conf-----------启动netmeeting
 compmgmt.msc---计算机管理
 cleanmgr-------垃圾整理
 ciadv.msc------索引服务程序
 osk------------打开屏幕键盘
 odbcad32-------ODBC数据源管理器
 oobe/msoobe /a----检查XP是否激活
 lusrmgr.msc----本机用户和组
 logoff---------注销命令
 iexpress-------木马捆绑工具,系统自带
 Nslookup-------IP地址侦测器
 fsmgmt.msc-----共享文件夹管理器
 utilman--------辅助工具管理器
 gpedit.msc-----组策略
 | 
 |