安全攻防实战:使用winlogonhack获取系统密码
2008-12-16 13:42:15 来源:WEB开发网核心提示:在网络安全事件频发的今天,很多人都在抱怨,安全攻防实战:使用winlogonhack获取系统密码,为什么我的系统被入侵了,我的主页被修改了,通过键盘记录来获取用户在登录3389远程终端过程所输入的用户名和密码,这种方法有一定的限制,在入侵后,我采取了一些安全加固措施
在网络安全事件频发的今天,很多人都在抱怨,为什么我的系统被入侵了,我的主页被修改了,在入侵后,我采取了一些安全加固措施,可是没过几天又发现系统被入侵了!分析根本原因就是系统仍然存在安全隐患,可能是没有彻底清除系统后门,可能是系统的密码一直都掌握在黑客手中,本文作为安天365团队“系统口令攻击与防范”安全研究中的一个子课题,将全面分析远程终端密码的截取和防范。
一、远程终端密码泄露分析
1.最新远程终端技术APP
对于大型企业来说,一般都部署有远程终端,微软最新的服务器操作系统Windows 2008 Server中更是重点打造远程终端。终端服务器远程APP是Windows Server 2008中新的远程应用演示方法。在远程连接的一些参数上进行了调整,增加了一些新的功能,据说性能也有较大提高!
2.远程终端密码泄露分析
在大型网络中,由于网络环境复杂,因此服务器之间往往通过远程终端来维护和管理,这种管理在方向不太固定,多是发散。有的可能是通过一台主机登录多台主机,也有的可能是通过多台主机来登录同一台主机,也可能是混乱交叉登录,黑客在入侵网络某一台主机后,肯定会想办法收集网络内部或者跟外部独立主机之间的远程终端登录用户名称和密码。收集方法不外乎三种:
(1)使用GetHashes、Pwdump等工具获取系统的Hash密码值,然后通过LC5以及彩虹表来进行破解,破解成功后得到系统密码,这些密码极有可能是远程终端的密码。
(2)在被控制计算机上安装键盘记录,通过键盘记录来获取用户在登录3389远程终端过程所输入的用户名和密码。这种方法有一定的限制,键盘记录在远程终端窗口最大化时有可能无法记录远程终端登录密码。
[]
- ››安全第一 Windows 7五件应该知道的事
- ››实战案例分析:高质量软文对网站百度排名的影响
- ››实战经验浅谈网站搬家后的优化工作
- ››安全连接Internet-让ISA Server 2006做为企业中的...
- ››实战Active Directory站点部署与管理,Active Dir...
- ››实战操作主机角色转移,Active Directory系列之十...
- ››安全技巧 保护IP地址的五种超级方法
- ››实战经验:巧用微博推广淘宝网店
- ››实战iPhone GPS定位系统
- ››安全专家称iPhone漏洞可泄露用户信息
- ››安全意识淡薄成反垃圾邮件“隐形炸弹”
- ››安全机构:Windows用户每5天安装一个补丁
赞助商链接