后门 绕过安全性控制而获取对
程序或系统访问权的方法。在软件的开发阶段,程序员常会在软件内创建
后门以便可以修改程序中的缺陷。如果后门被其他人知道,或是在发布软件之前没有删除后门,那么它就成了安全风险。后门又称为Back Door —— 谈到它,就不得不先提一下相关知识:大家都知道,一台计算机上有65535个
端口,那么如果把计算机看作是一间屋子,那么这65535个端口就可以它看做是计算机为了与外界连接所开的65535扇门。为什么需要那么多扇门呢?因为主人的事务很繁忙,它为了同时处理很多应酬,就决定每扇门只对一项应酬的工作。所以有的门是主人特地打开迎接客人的(提供服务),有的门是主人为了出去访问客人而开设的(访问远程服务)——理论上,剩下的其他门都该是关闭着的,但偏偏因为各种原因,有的门在主人都不知道的情形下,却被悄然开启。于是就有好事者进入,主人的隐私被刺探,生活被打扰,甚至屋里的东西也被搞得一片狼迹。这扇悄然被开启的门——就是今天我们要讲的“后门”。当然,这只是一个比喻,事实上除了通过端口连接外,也可以通过串/并口,无线设备连接的方式进行入侵,为了行文方便,以下文中的“端口”泛指各种对外接口(interface)。 后门产生的必要条件 后门产生的必要条件有以下三点: 1.必须以某种方式与其他终端节点相连——由于后门的利用都是从其他节点进行访问,因此必须与目标机使用双绞线、光纤维、串/并口、蓝牙、红外等设备在物理信号上有所连接才可以对端口进行访问。只有访问成功,双方才可以进行信号交流,攻击方才有机会进行入侵。 2.目标机默认开放的可供外界访问的端口必须在一个以上——因为一台默认无任何端口开放的机器是无法连接通信的,而如果开放着的端口外界无法访问,则同样没有办法进行入侵。 3.目标机存在程序设计或人为疏忽,导致攻击者能以权限较高的身份执行程序。并不是任何一个权限的帐号都能够被利用的,只有权限达到 *** 作系统一定要求的才允许执行修改注册表,修改log记录等相关修改。推荐你用超级兔子,里面有删除随机启动软件注册表清理的功能,对了,你现在不安装超级兔子也可以,你按我说的办:点击开始--所有程序(有的菜单会显示的是程序,而不是所有程序)--启动,启动里面的快捷方式就是会跟系统一起启动的,把里面你不想要跟系统一起启动的的快捷方式删除就可以了, *** 作方法:鼠标点击开始,指向所有程序,指向启动,这d出这些快捷方式,用鼠标指向不想要的快捷方式,点鼠标右键,右键菜单里就有删除和选项,你点击删除是系统会告诉你,现在删除的只是快捷方式,卸载程序请到控制面板,你不用管它,点删除快捷方式就可以了,好了,现在你重新启动一下,看看是不是好了?就这么简单!放什么地方都可以的,要知道在那里,只有一行行代码地看了,这是唯一办法。
如果有,只能自己修改代码。
如果你是老板,花点钱叫另外一家公司帮你找吧,这些工作很不容易,不会比你写容易多少,所以比较贵。
微软的系统找漏洞也是这样找的,只是他的模块划分得很好,他知道应该在那里找。
评论列表(0条)