成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

黑客利用系統合法工具服務開啟入侵后門

安全 黑客攻防
黑客在入侵系統時,會利用一些操作系統自帶的工具,啟動系統服務為入侵留下后門,繞過安全軟件的檢測。

黑客在入侵系統時,會利用一些操作系統自帶的工具,啟動系統服務為入侵留下后門,繞過安全軟件的檢測。

rcmdsvc.exe是Windows 2000 Resource Kit中的一個小工具,是用來開啟Remote Command Service服務的。這個服務開啟的端口是445,與Windows 2000系統的Microsoft-DS服務開的端口一樣。因為是Microsoft發布的服務,所以根本沒有殺毒軟件會認為這是病毒或者木馬,因此不少入侵者都把這個服務作為入侵后的后門使用。

下面將從入侵者的角度講一下這個服務的安裝、使用方法以及如何偽裝成另外一個服務,從而讓大家知道該如何防范。

安裝

假設服務器被入侵后,入侵者把以后需要用到的rcmdsvc.exe等一些工具都放到了C盤根目錄下,在cmd窗口里輸入:rcmdsvc -install,回車后,即可看到Remote Command Service服務安裝成功的提示,

這時在“控制面板”→“管理工具”→“服務”里,就可以看到這個服務了,如圖1所示。

圖1

從圖1可以看到該服務并沒有啟動,還需要我們來啟動該服務,可以使用系統自帶的net命令,在cmd窗口里輸入:net start rcmdsvc,回車,我們可以看到Remote Command Service服務開始啟動和成功。

使用方法

下面我們就可以用Windows 2000 Resource Kit中的rcmd.exe小工具進行遠程連接了,并且連接后擁有管理員權限,可以添加管理員用戶,如圖2所示。

圖2

偽裝

下面該sc.exe(Service Control的縮寫)出場了,這個工具是在命令行方式下管理系統中的服務的,在Windows 2000 Resource Kit或者Windows XP中都可以找到該工具。來看一下sc.exe是如何把Remote Command Service服務偽裝成Messenger這個服務的。

1.刪除Messenger服務。在cmd窗口里輸入:sc delete Messenger,回車,可以看到命令完成。

2.把Remote Command Service服務改名為Messenger,在進行這步前,需要重新啟動一下。在cmd窗口里輸入:sc config rcmdsvc DisplayName= Messenger,回車,可以看到命令完成。這時候我們到“控制面板”→“管理工具”→“服務”里,就可以看到Remote Command Service服務名變成了Messenger。

但是“描述”的內容為空。為了使這個服務看起來更“合法”,我們把Messenger的“描述”也加上,在cmd窗口里輸入:sc description rcmdsvc 發送和接收系統管理員或者“警報器”服務傳遞的消息。我們到“服務”里就可以看到rcmdsvc的“描述”被加上了Messenger的描述。只不過服務名稱還是rcmdsvc。

3.再重新用net start命令啟動一下rcmdsvc服務,就可以用rcmd.exe進行連接了。

為了避免電腦被入侵,把不需要的服務都關閉掉,經常檢查一下開啟的服務和端口,如果您經過檢查發現您的電腦有rcmdsvc服務,或者該服務被偽裝成了別的服務,那就要小心了,說明電腦很可能被入侵了,并被別人安裝上了殺毒軟件無法查出的“合法”后門。

【編輯推薦】

  1. 替雇主“拿站”已成黑客常規業務
  2. 新刑法強力震懾 黑客違法可判7年
  3. 上周要聞回顧:思科爆洞忙發補丁 Google發懸賞挑戰黑客
責任編輯:安泉 來源: 賽迪網
相關推薦

2010-09-09 19:43:29

2024-08-22 14:05:02

2021-03-30 08:43:29

黑客PHP團隊Git

2024-03-27 14:48:44

2022-07-26 14:30:57

漏洞黑客網絡攻擊

2022-04-27 15:55:40

黑客漏洞網絡攻擊

2011-03-15 15:41:43

2009-07-29 22:18:46

2014-01-09 14:13:27

2009-11-11 10:35:04

2013-08-07 10:53:19

2018-08-09 09:10:54

2011-03-15 16:03:06

2019-04-03 10:03:23

2024-04-19 13:29:45

2020-05-26 10:38:51

安全 黑客Windows

2020-12-18 08:50:58

微軟黑客SolarWinds

2023-01-06 19:08:15

2010-09-13 13:40:24

2011-03-04 12:33:16

點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 日韩欧美三级电影在线观看 | 色爱综合网 | 亚洲精品成人 | 亚洲一区自拍 | 尤物在线精品视频 | 亚洲精品一区在线 | 男女羞羞视频大全 | 毛片免费观看视频 | 国产精品久久久久久久免费大片 | 久久久久香蕉视频 | 91免费电影 | 欧美日韩a | 蜜桃传媒一区二区 | 成人av网站在线观看 | 亚洲国产精品成人综合久久久 | 中文字幕亚洲区一区二 | 亚洲欧洲在线观看视频 | 亚洲视频免费一区 | 国产aⅴ爽av久久久久久久 | 国产精品毛片一区二区在线看 | 亚洲高清在线观看 | 免费一区 | 精品国产久 | 亚洲精品一区二三区不卡 | 欧美福利| 精品视频在线观看 | 精品国产乱码久久久久久中文 | 精品国产精品三级精品av网址 | 国产激情亚洲 | 日韩乱码一二三 | 久久久久亚洲 | 欧美日韩精品一区二区三区四区 | 日韩视频一区 | 久草资源在线视频 | 国产激情 | 国产精品精品久久久 | 亚洲精品视频观看 | 国产97碰免费视频 | 中文字幕人成人 | 亚洲精品视频免费观看 | 成人一区二区三区在线观看 |