一 : 黑客攻击无孔不入:连电影字幕都能被入侵
新浪科技讯 北京时间 5 月 26 日消息,如果你用Popcorn Time播放器或者其它相似的服务观看电影,上面可能会有字幕,这些字幕可能会给你的计算机、多媒体设备带来麻烦。
Check Point软件技术公司在报告中表示,最近发现一个新漏洞,黑客可以将恶意代码植入字幕文件,控制用户设备。Check Point还说已经在几个流媒体平台上发现了漏洞, 2 亿多台视频播放器和流媒体设备面临威胁。
威胁驻留在网站上,电影爱好者喜欢从这些网站下载各种语言的字幕。用户或者设备对这些网站内容高度信任,它成为容易被人忽视的黑客攻击路径。
Check Point在博客中表示:“如果是传统攻击路线,安全公司与用户能广泛感知到,不同之处在于,人们认为电影字幕只不过是良性的文本文件。也就是说用户、杀毒软件及其它安全解决方案审查文件时不会真正了解它的属性,导致无数用户面临威胁。”
Popcorn Time、VLC、Kodi、Stremio等服务都受到漏洞的影响,Check Point相信其它平台也有类似的问题。VLC、Kodi和Stremio已经修正,用户已经可以下载升级版软件。Popcorn Time也已经修改问题,不过官网还没有提供升级版软件供用户下载。Kodi却认为威胁并不大。
XMBC代表基斯·赫林顿(Keith Herrington)说:“Checkpoint夸大了威胁。下载字幕时很少有文件是.zip格式的,如果从正规网站下载字幕,它们看到这种奇怪的文件会检查的,即使你真的进入了文件系统,也没法执行代码,而恶意软件需要用户执行。”赫林顿还说:“如果不能真正执行代码,要造成任何实际损害是相当相当困难的事。”(星海)
二 : 黑客木马入侵个人电脑的方法
大家好,我是StevenAngell,现在攻击个人电脑的木马软件很多,功能比以前多了,使用也比以前方便多了,所以危害也比以前大了,奇奇发现很多人中了木马自己还不知道,我就写了一点心得,给大家作个参考。 要想使自己的电脑安全,就好扎好自己的篱笆,看好自己的门,电脑也有自己的门,我们叫它端口。
你在网络上冲浪,别人和你聊天,你发电子邮件,必须要有共同的协议,这个协议就是TCP/IP协议,任何网络软件的通讯都基于TCP/IP协议。
如果把互联网比作公路网,电脑就是路边的房屋,房屋要有门你才可以进出TCP/IP协议规定,电脑可以有256乘以256扇门,即从0到65535号“门”,TCP/IP协议把它叫作“端口”。 当你发电子邮件的时候,E-mail软件把信件送到了邮件服务器的25号端口,当你收信的时候,E-mail软件是从邮件服务器的110号端口这扇门进去取信的,你现在看到的我写的东西,是进入服务器的80端口。新安装好的个人电脑打开的端口号是139端口,你上网的时候,就是通过这个端口与外界联系的。黑客不是神仙,他也是通过端口进入你的电脑的。
黑客是怎么样进入你的电脑的呢?当然也是基于TCP/IP协议通过某个端口进入你的个人电脑的。
如果你的电脑设置了共享目录,那么黑客就可以通过139端口进入你的电脑,注意!WINDOWS有个缺陷,就算你的共享目录设置了多少长的密码,几秒钟时间就可以进入你的电脑,所以,你最好不要设置共享目录,不允许别人浏览你的电脑上的资料。
除了139端口以外,如果没有别的端口是开放的,黑客就不能入侵你的个人电脑。那么黑客是怎么样才会进到你的电脑中来的呢?答案是通过特洛伊木马进入你的电脑。
如果你不小心运行了特洛伊木马,你的电脑的某个端口就会开放,黑客就通过这个端口进入你的电脑。
举个例子,有一种典型的木马软件,叫做netspy.exe。如果你不小心运行了netspy.exe,那么它就会告诉WINDOWS,以后每次开电脑的时候都要运行它,然后,netspy.exe又在你的电脑上开了一扇“门”,“门”的编号是7306端口,如果黑客知道你的7306端口是开放的话,就可以用软件偷偷进入到你的电脑中来了。 特洛伊木马本身就是为了入侵个人电脑而做的,藏在电脑中和工作的时候是很隐蔽的,它的运行和黑客的入侵,不会在电脑的屏幕上显示出任何痕迹。WINDOWS本身没有监视网络的软件,所以不借助软件,是不知道特洛伊木马的存在和黑客的入侵。 接下来,奇奇就让你利用软件如何发现自己电脑中的木马。
奇奇再以netspy.exe为例,现在知道netspy.exe打开了电脑的7306端口,要想知道自己的电脑是不是中netspy.exe,只要敲敲7306这扇“门”就可以了。
你先打开C:WINDOWSWINIPCFG.EXE程序,找到自己的IP地址(比如你的IP地址是10.10.10.10),然后打开浏览器,在浏览器的地址栏中输入 http://10.10.10.10:7306/,如果浏览器告诉你连接不上,说明你的电脑的7306端口没有开放,如果浏览器能连接上,并且在浏览器中跳出一排英文字,说的netspy.exe的版本,那么你的电脑中了netspy.exe木马了。
这是最简单最直接的办法,但是需要你知道各种木马所开放的端口,奇奇已知下列端口是木马开放的:7306、7307、7308、12345、12345、12346、31337、6680、8111、9910。 但是就算你熟悉了所有已知木马端口,也还是不能完全防范这些木马的,我们需要进一步查找木马。
奇奇曾经做了一个试验:我知道netspy.exe开放的是7306端口,于是我用工具把它的端口修改了,经过修改的木马开放的是7777端口了,你现在再用老办法是找不到netspy.exe木马了。于是我们可以用扫描自己的电脑的办法看看电脑有多少端口开放着,并且再分析这些开放的端口。
前面讲了电脑的端口是从0到65535为止,其中139端口是正常的,首先找个端口扫描器,奇奇推荐“代理猎手”,你上网以后,找到自己的IP地址,现在请关闭正在运行的网络软件,因为可能开放的端口会被误认为是木马的端口,然后让代理猎手对0到65535端口扫描,如果除了139端口以外还有其他的端口开放,那么很可能是木马造成的。
排除了139端口以外的端口,你可以进一步分析了,用浏览器进入这个端口看看,它会做出什么样的反映,你可以根据情况再判断了。
扫描这么多端口是不是很累,需要半个多小时傻等了,现在好了,我汉化了一个线程监视器,Tcpview.exe可以看电脑有什么端口是开放的,除了139端口以外,还有别的端口开放,你就可以分析了,如果判定自己的电脑中了木马,那么,你就得在硬盘上删除木马最简单的办法当然是用杀毒软件删除木马了,Netvrv病毒防护墙可以帮你删除netspy.exe和bo.exe木马,但是不能删除netbus木马。下面就netbus木马为例讲讲删除的经过。
简单介绍一下netbus木马,netbus木马的客户端有两种,开放的都是12345端口,一种以Mring.exe为代表(472,576字节),一种以SysEdit.exe为代表(494,592字节)。
Mring.exe一旦被运行以后,Mring.exe就告诉WINDOWS,每次启动就将它运行,WINDOWS将它放在了注册表中,你可以打开C:WINDOWSREGEDIT.EXE进入HKEY_LOCAL_MACHINESoftwareMicrosoftWindowsCurrentVersionRun找到Mring.exe然后删除这个健值,你再到WINDOWS中找到Mring.exe删除。注意了,Mring.exe可能会被黑客改变名字,字节长度也被改变了,但是在注册表中的位置不会改变,你可以到注册表的这个位置去找。
另外,你可以找包含有“netbus”字符的可执行文件,再看字节的长度,我查过了,WINDOWS和其他的一些应用软件没有包含“netbus”字符的,被你找到的文件多半就是Mring.exe的变种。
SysEdit.exe被运行以后,并不加到WINDOWS的注册表中,也不会自动挂到其他程序中,于是有人认为这是傻瓜木马,奇奇倒认为这是最最可恶、最最阴险的木马。别的木马被加到了注册表中,你就有痕迹可查了,就连专家们认为最最凶恶的BO木马也可以轻而易举地被我们从注册表中删除。
而SysEdit.exe要是挂在其他的软件中,只要你不碰这个软件,SysEdit.exe也就不发作,一旦运行了被安装SysEdit.exe的程序,SysEdit.exe也同时启动了。奇奇在自己的电脑中做了这样一个实验,将SysEdit.exe和C:WINDOWSSYSTEMAbcwin.exe捆绑起来,Abcwin.exe是智能ABC输入法,当我开启电脑到上网,只要没有打开智能ABC输入法打字聊天,SysEdit.exe也就没有被运行,你就不能进入我的12345端口,如果我什么时候想打字了,一旦启动智能ABC输入法(Abcwin.exe),那么捆绑在Abcwin.exe上的SysEdit.exe也同时被运行了,我的12345端口被打开,别人就可以黑到我的电脑中来了。同样道理,SysEdit.exe可以被捆绑到网络传呼机、信箱工具等网络工具上,甚至可以捆绑到拨号工具上,电脑中的几百的程序中,你知道会在什么地方发现它吗?所以我说这是最最阴险的木马,让人防不胜防。
有的时候知道自己中了netbus木马,特别是SysEdit.exe,能发现12345端口被开放,并且可以用netbus客户端软件进入自己的电脑,却不知道木马在什么地方。这时候,你可以检视内存,请打开C:WINDOWSDRWATSON.EXE,然后对内存拍照,查看“高级视图”中的“任务”标签,“程序”栏中列出的就是正在运行的程序,要是发现可疑的程序,再看“路径”栏,找到这个程序,分析它,你就知道是不是木马了。SysEdit.exe虽然可以隐藏在其他的程序后面,但是在C:WINDOWSDRWATSON.EXE中还是暴露了。 好了,来回顾一下,要知道自己的电脑中有没有木马,只要看看有没有可疑端口被开放,用代理猎手、Tcpview.exe都可以知道。要查找木马,一是可以到注册表的指定位置去找,二是可以查找包含相应的可执行程序,比如,被开放的端口是7306,就找包含“netspy”的可执行程序,三是检视内存,看有没有可以的程序在内存中。
你的电脑上的木马,来源有两种,一种是你自己不小心,运行了包含有木马的程序,另一种情况是,“网友”送给你“好玩”的程序。所以,你以后要小心了,要弄清楚了是什么程序再运行,安装容易排除难呀。
排除了木马以后,你就可以监视端口,悄悄等待黑客的来临介绍两个软件, 首先是NukeNabber,它是端口监视器,你告诉NukeNabber需要监视7306端口,如果有人接触这个端口,就马上报警。在别人看来,你的电脑的7306端口是开放的,但是7306不是由netspy控制了,当NukeNabber发现有人接触7306端口或者试图进入你的7306端口,马上报警,你可以在NukeNabber上面看到黑客对你做了些什么,黑客的IP地址是哪里,然后,你就可以反过来攻击黑客了。当NukeNabber监视139的时候,你就可以知道谁在用IP炸弹炸你。
另外提一下,如果NukeNabber告诉你不能监视7306端口,说这个端口已经被占用了,那么说明你的电脑中存在netspy了。 第二个软件就是Tcpview.exe,这个软件是线程监视器,你可以用它来查看有多少端口是开放的,谁在和你通讯,对方的IP地址和端口分别是什么。
三 : 红客seo:网站被入侵二级目录挂繁殖程序怎么办
seo技术的普及,竞争可以说越来越激烈,相对于SEO之初的发展,这几年heimao seo 是越来越猖狂,前段时候医疗SEO流行的借助二级域名来做优化,效果确实不错的,后来百度为了遏制这种heimao seo的做法给各大站长发邮件,有些站长不予理睬,百度开始了一轮大的降权和封杀。很快站长们意识到这种做法风险太大了,这种作弊的现象是越来越少了。
关于heimao 和作弊在每个时期都会出现
在后来流行了一种二级目录,利用高权重的网站借用网站的信任度和高权重优势取得快速排名,这种现在一般存在2种现象,一种是租用高权重的网站,这类站点都
比较贵大部分是医疗和一些暴力行业,红客seo 问了一个租网站的中介机构,一个权重5的站租用2级目录一个月的费用是1万,对于很多想快速排名的站长来说1万元都是望尘莫及的,于是乎出现了另外的一种 方法,那就是有违背商业道德的方式,就是利用web漏洞和黑客手段入侵高权重网站,这样的成本下降很低。
常见的网站被攻击方式
首先得话我们要了解入侵网站的方式,红客seo前身 就是以渗透为主学习了一段时间,大概的话分为几种方式
1.开源程序,随便官网就可以得到源码,例如织梦,(被爆很多次getshell),wordpress(这个开源的不错,大部分的漏洞在于插件)等等吧。
2.使用的是公用的空间(很多网站一个空间公用的IP。此类网站受伤的几率也是很大。很多网站这个把控风险的几率很低,有一个网站有漏洞之后,其他网站都会遭殃)
3.来自于服务器的漏洞,很多服务器 存在端口,弱口令,溢出攻击,爆破(数据库)、爆破(服务器,前提是开启远程,数据库漏洞,数据库弱口令等等。
4.web漏洞常见的SQL注入.XSS,XSRF,上传漏洞、注入、后台弱口令,社工,等等吧,web攻击的方式很多,具体就不在了
如何防止自己的网站被入侵挂二级目录
1.在选择程序的话避免使用开源程序或者公用的模板,网站下载的模板
2.使用独立的服务器或者VPS
3.服务器做好安全处理,在选在空间上的时候可以和空间商沟通一下。
4,做好网站的安全预防,首先是从网站的后台来说,大部分的站长会把后台在robots.txt,这个方法是我在2011年的时候无意发现的, 现在很多都在用,感到罪孽深厚。现在希望站长朋友们不要把后台地址写在robots里面屏蔽,这样的话很容易暴露后台,另外使用开源程序的站长朋友在做好 网站之后要修改一下原来的网站后台地址,例如dedecms 默认的后台地址是dede 大家都知道,渗透入侵heike也是比较清楚各类开放源码的后台,建议修改后其他的。网站后台的密码不要使用弱口令,例如admin admin888 admin123 admin999 123456 等等吧,可以选择一些特殊的号码,记载自己的纸质笔记本上都可以,或者是隔一段时间换一次密码。另外网站页面最好不要以xxx.com/xx /php?id 或者xxx.com/xx/asp?id 这样的形式,可以选择静态以XXX。html结束的页面。
如何解决自己的网站被挂2级目录
1现在百度site 可以查看一天收录和一周收录,这个方法是比较简单方便的,另外可以从站长工具里面看。
2.看网站目录的时间一般网站被生成目录时间都是最近的。(查找木马也可以这么找)
3.发现被做了目录之后,记录下来被做的目录,在robots里面写上被做目录的地址,写法是Disallow: /做繁殖程序的目录/。
4.在网站首页写上nofollow ,写法是xxx
另外网站被挂了繁殖程序之后会对网站本身造成降权或者说是K站。
更多网站安全预防和SEO技术类的咨询请关注红客SEO博客地址http://www.honkerseo.com
本文标题:
电脑被黑客入侵怎么办-黑客攻击无孔不入:连电影字幕都能被入侵 本文地址:
http://www.61k.com/1137416.html