数码资讯
什么叫黑客侵入电脑系统(所谓的黑客是怎样入侵电脑的)
1. 所谓的黑客是怎样入侵电脑的
获取口令一是通过网络监听非法得到用户口令,这类方法有一定的局限性,但危害性极大,监听者往往能够获得其所在网段的所有用户账号和口令,对局域网安全威胁巨大;二是在知道用户的账号后(如电子邮件@前面的部分)利用一些专门软件强行破解用户口令,这种方法不受网段限制,但黑客要有足够的耐心和时间;三是在获得一个服务器上的用户口令文件(此文件成为Shadow文件)后,用暴力破解程序破解用户口令,该方法的使用前提是黑客获得口令的Shadow文件。此方法在所有方法中危害最大,因为它不需要像第二种方法那样一遍又一遍地尝试登录服务器,而是在本地将加密后的口令与Shadow文件中的口令相比较就能非常容易地破获用户密码,尤其对那些弱智用户(指口令安全系数极低的用户,如某用户账号为zys,其口令就是zys666、666666、或干脆就是zys等)更是在短短的一两分钟内,甚至几十秒内就可以将其干掉。
放置特洛伊木马程序特洛伊木马程序可以直接侵入用户的电脑并进行破坏,它常被伪装成工具程序或者游戏等诱使用户打开带有特洛伊木马程序的邮件附件或从网上直接下载,一旦用户打开了这些邮件的附件或者执行了这些程序之后,它们就会象古特洛伊人在敌人城外留下的藏满士兵的木马一样留在自己的电脑中,并在自己的计算机系统中隐藏一个可以在windows启动时悄悄执行的程序。当您连接到因特网上时,这个程序就会通知黑客,来报告您的IP地址以及预先设定的端口。黑客在收到这些信息后,再利用这个潜伏在其中的程序,就可以任意地修改您的计算机的参数设定、复制文件、窥视你整个硬盘中的内容等,从而达到控制你的计算机的目的。
WWW的欺骗技术在网上用户可以利用IE等浏览器进行各种各样的WEB站点的访问,如阅读新闻组、咨询产品价格、订阅报纸、电子商务等。然而一般的用户恐怕不会想到有这些问题存在:正在访问的网页已经被黑客篡改过,网页上的信息是虚假的!例如黑客将用户要浏览的网页的URL改写为指向黑客自己的服务器,当用户浏览目标网页的时候,实际上是向黑客服务器发出请求,那么黑客就可以达到欺骗的目的了。
电子邮件攻击一是电子邮件轰炸和电子邮件“滚雪球”,也就是通常所说的邮件炸弹,指的是用伪造的IP地址和电子邮件地址向同一信箱发送数以千计、万计甚至无穷多次的内容相同的垃圾邮件,致使受害人邮箱被“炸”,严重者可能会给电子邮件服务器操作系统带来危险,甚至瘫痪;二是电子邮件欺骗,攻击者佯称自己为系统管理员(邮件地址和系统管理员完全相同),给用户发送邮件要求用户修改口令(口令可能为指定字符串)或在貌似正常的附件中加载病毒或其他木马程序(据笔者所知,某些单位的网络管理员有定期给用户免费发送防火墙升级程序的义务,这为黑客成功地利用该方法提供了可乘之机),这类欺骗只要用户提高警惕,一般危害性不是太大。
通过一个节点来攻击其他节点黑客在突破一台主机后,往往以此主机作为根据地,攻击其他主机(以隐蔽其入侵路径,避免留下蛛丝马迹)。他们可以使用网络监听方法,尝试攻破同一网络内的其他主机;也可以通过IP欺骗和主机信任关系,攻击其他主机。这类攻击很狡猾,但由于某些技术很难掌握,如IP欺骗,因此较少被黑客使用。
2. 黑客入侵电脑违法吗
首先建议切断网络链接,避免黑客利用网络载体,继续发起入侵。
尽快转走电脑内的秘密性文档资料,建议在断网情况下,用移动硬盘、U盘进行转移。
请精通电脑的专业维修人员检查问题,及时排除故障。
及时报警。为了避免机密被窃取,建议尽快向公安机关网络安全部门报警。将不法黑恶绳之以法。重新安装系统或更换计算机设备。在不能确保是否还存在黑客入侵行为时,建议不要继续使用被入侵的计算机。待重新更换设备或安装系统后再使用。
使用杀毒软件进行杀毒处理。如果杀毒软件能将问题排除的话,也可以自行安装杀毒软件杀毒处理。
3. 什么情况下电脑会被黑客入侵
数字时代网络攻击时常发生,每个人都担心自己的数据安全。为了防止你的密码和其他重要数据被盗,你必须注意电脑上的任何变化。
如果你电脑出现如下问题,很有可能被黑客操作了:
1、杀毒软件莫名被关闭。
杀毒软件莫名被关闭
若你并没关掉你的杀毒软件,但发现它已经关闭了,那么你的电脑很可能被黑客入侵了。杀毒软件不能自行关闭。黑客做的第一件事就是关闭杀毒软件以方便访问你的文件。
2、输入密码没反应
密码不起作用
m若你并没更改你的密码,但输入密码无反应,你无法访问你的账户,你应该保持警惕---你的电脑很可能被黑客入侵了。
3、社交网络中你的朋友数量增加了
好友数量莫名增加
若你注意到你的社交网络上突然有了更多的朋友,你也不记得添加有添加过,这就意味着你的账户被黑了,被用来发送垃圾邮件。
4、新的图标出现在您的浏览器收藏夹上。
新的图标出现
当你启动你的浏览器并注意到你的显示盘上有了陌生的图标时,这可能是将一些危险代码渗透进你的电脑的标志。
5、光标自己移动
光标自己移动
如果你注意到你的光标在移动,屏幕亮度在变化,你的电脑肯定被黑了。
6、你的打印机不能正常工作。
打印机不工作
网络攻击不仅影响电脑本身,也影响你的打印机。例如,当它拒绝打印或者打印出一些你不想要的东西时。
7、你被转到不同的网站
被转到不同网站
如果你的浏览器一直把你转到不同的网站,那么要保持警惕了。同样的情况也适用于当你在搜索引擎中输入某些东西,如果你看到弹出的窗口让你进入另一个你不知道的页面时也要注意。
8、文件被其他人删除。
文件被莫名删除
如果你注意到你的一些程序或文件在没有你的记忆的情况下被删除,你的电脑可能被黑掉。
9、你的个人资料在网上,即使你没有把它放在网上。
个人资料被放在网上
用你的搜索引擎来检查这个问题:寻找你自己没有在网上发布的关于你自己的信息。如果你发现有,那么你的电脑就被黑客窃取了信息。
10、你会收到虚假的防病毒警告
收到虚假警告
如果你看到的是反病毒警告,但它们看起来和平常不同,这是一个明显的黑客攻击的迹象。
11、有不寻常的摄像头的行为。
检查你的网络摄像头:如果它的指示灯闪烁,重新启动电脑,检查它是否在10分钟内再次闪烁。如果是,那就意味着你的电脑被黑客入侵了。
摄像头自动大开
12、电脑工作很慢
电脑工作很慢
若最简单的操作让你的电脑花了很长时间来完成,发现你的网络连接速度有了显著的下降,那可能意味着有人入侵了你的电脑。
如发现电脑被黑客入侵,你应该这么做:
1.向你的朋友和其他人发出警告,告诉他们你的电脑被黑客入侵了。让他们不要打开你的信息,不要点击你发出的任何链接。
2.检查银行账户,咨询银行寻求更安全的方法保护你的财产安全。
3.删除所有不熟悉的程序,以及那些你不能启动的程序。
4.安装一个可靠的防病毒软件,并扫描你的系统。一些公司生产试用版。
5.更改所有帐户上的密码。
4. 所谓的黑客是怎样入侵电脑的视频
10 有这个电影 但是必须要会员才能看到,因为是收费的
5. 黑客入侵电脑会怎么样
您就相信黑客吗,我个认为不管做什么事,都是山外有山,人外有人。都是有道议的,不能乱来。
您的电脑都关机并且切断电源了,他怎么控制电脑开机。
所以我告诉您别怕,他们没有那么神奇。如遇到问题,可报警解决,关键自己不要做亏心的事。您行的正,走的端,怕他干什么。
6. 黑客是如何入侵电脑的
.黑客是高技术的结晶!黑客是一门艺术,他们不仅会运用一门技术,更会利用这门技术!他们能正着用技术,还会反着用。
2.黑客不是职业,也不是专业,更不是一类群体。多数黑客是兼职的,代表着一种精神,一种对技术的深度追求!黑客都是高级技术人员,他们在工作之余,对技术的玩弄! 3.黑客的意义是对技术的全面应用,自由的追求,当然结果有好事也有坏事,但初衷都是一样的。黑客烦透了windows的高价,于是windows盗版横行。黑客不喜欢资源独享,于是总有服务器被攻击,所谓的DVD加密也屡次被破。黑客不喜欢垄断,于是MPEG4标准才会被大规模应用,linux也颇受欢迎。4.多数黑客还是用linux的,黑客用什么都要对其进行技术上的透彻理解,linux显然更优于windows。c语言编译多数用大名鼎鼎的GCC。
7. 黑客为什么要入侵电脑
黑客入侵电脑的方式主要有如下: 1、隐藏黑客的位置 : 典型的黑客会使用如下技术隐藏他们真实的IP地址: 利用被侵入的主机作为跳板; 在安装Windows 的计算机内利用Wingate 软件作为跳板;利用配置不当的Proxy作为跳板。 更老练的黑客会使用电话转接技术隐蔽自己。他们常用的手法有:利用800 号电话的私人转接服务联接ISP, 然后再盗用他人... 黑客入侵电脑的方式主要有如下: 1、隐藏黑客的位置 : 典型的黑客会使用如下技术隐藏他们真实的IP地址:
利用被侵入的主机作为跳板;
在安装Windows 的计算机内利用Wingate 软件作为跳板;利用配置不当的Proxy作为跳板。 更老练的黑客会使用电话转接技术隐蔽自己。他们常用的手法有:利用800 号电话的私人转接服务联接ISP, 然后再盗用他人的账号上网;通过电话联接一台主机,再经由主机进入Internet。 使用这种在电话网络上的"三级跳"方式进入Internet 特别难于跟踪。理论上,黑客可能来自世界任何一个角落。如果黑客使用800号拨号上网,他更不用担心上网费用。 2、网络探测和资料收集: 黑客利用以下的手段得知位于内部网和外部网的主机名。 使用nslookup 程序的ls命令;
通过访问公司主页找到其他主机;
阅读FTP服务器上的文挡;
联接至mailserver 并发送 expn请求;
Finger 外部主机上的用户名。 在寻找漏洞之前,黑客会试图搜集足够的信息以勾勒出整个网络的布局。利用上述操作得到的信息,黑客很容易列出所有的主机,并猜测它们之间的关系。 3、找出被信任的主机: 黑客总是寻找那些被信任的主机。这些主机可能是管理员使用的机器,或是一台被认为是很安全的服务器。 下一步,他会检查所有运行nfsd或mountd的主机的NFS输出。往往这些主机的一些关键目录(如/usr/bin、/etc和/home)可以被那台被信任的主机mount。
Finger daemon 也可以被用来寻找被信任的主机和用户,因为用户经常从某台特定的主机上登录。 黑客还会检查其他方式的信任关系。比如,他可以利用CGI 的漏洞,读取/etc/hosts.allow 文件等等。 分析完上述的各种检查结果,就可以大致了解主机间的信任关系。下一步, 就是探测这些被信任的主机哪些存在漏洞,可以被远程侵入。 4、找出有漏洞的网络成员: 当黑客得到公司内外部主机的清单后,他就可以用一些Linux 扫描器程序寻找这些主机的漏洞。黑客一般寻找网络速度很快的Linux 主机运行这些扫描程序。 所有这些扫描程序都会进行下列检查:
TCP 端口扫描;
RPC 服务列表;
NFS 输出列表;
共享(如samba、netbiox)列表;
缺省账号检查;
Sendmail、IMAP、POP3、RPC status 和RPC mountd 有缺陷版本检测。 进行完这些扫描,黑客对哪些主机有机可乘已胸有成竹了。
如果路由器兼容SNMP协议,有经验的黑客还会采用攻击性的SNMP 扫描程序进行尝试, 或者使用"蛮力式"程序去猜测这些设备的公共和私有community strings。
5、利用漏洞: 现在,黑客找到了所有被信任的外部主机,也已经找到了外部主机所有可能存在的漏洞。下一步就该开始动手入侵主机了。 黑客会选择一台被信任的外部主机进行尝试。一旦成功侵入,黑客将从这里出发,设法进入公司内部的网络。但这种方法是否成功要看公司内部主机和外部主机间的过滤策略了。攻击外部主机时,黑客一般是运行某个程序,利用外部主机上运行的有漏洞的daemon窃取控制权。有漏洞的daemon包括Sendmail、IMAP、POP3各个漏洞的版本,以及RPC服务中诸如statd、mountd、pcnfsd等。有时,那些攻击程序必须在与被攻击主机相同的平台上进行编译。 6、获得控制权: 黑客利用daemon的漏洞进入系统后会做两件事:清除记录和留下后门。 他会安装一些后门程序,以便以后可以不被察觉地再次进入系统。大多数后门程序是预先编译好的,只需要想办法修改时间和权限就可以使用,甚至于新文件的大小都和原有文件一样。黑客一般会使用rcp 传递这些文件,以便不留下FTP记录。一旦确认自己是安全的,黑客就开始侵袭公司的整个内部网。 7.窃取网络资源和特权: 黑客找到攻击目标后,会继续下一步的攻击,步骤如下:
(1)下载敏感信息 (2)攻击其他被信任的主机和网络 (3)安装sniffers (4)瘫痪网络
8. 黑客侵入电脑怎么办
一、重装系统,电脑被黑,说明存在安全漏洞, 而且有可能被安装木马程序,因此建议直接重装。二、如果觉得重装麻烦,可以破解密码,进入系统后再进行木马查杀。破解密码可以参考如下方法:方法一: 1、如果电脑开机就到欢迎界面的时候,看到出现输入用户名密码的提示框,按Ctrl+Alt+Delete,会弹出帐号窗口,输入用户名:administrator,然后回车即可; 2、如果这个administrator帐号也有密码的话,那么在win7系统启动的时候按F8,选择“带命令行的安全模式”,接着继续选择“Administrator”,然后会弹出“Command Prompt”窗口,输入下面代码(asd代表新添加的系统管理员帐户名,根据个人情况自己设置): 增加用户:net user asd /add 升管理员:net localgroup administrators asd /add 3、然后重新启动一下电脑,选择asd用户进入后,再依次进入“控制面板----用户帐号----忘记密码的用户--删除密吗”即可。 方法二: 1、因为cmd在系统的目录下,文件的更改首先要获得文件的所有权。方法是:打开“C:/windows /system32”(假设Win7系统是安装在E盘,然后鼠标右击“narrator.exe”,依次选择“权限”—高级——所有者“,将当前win7下管理员帐号设置为所有者(如果在列表没有当前帐号的话,就单击”其他账户“,手动输入当前账户名),单击”确定“返回权限设置窗口,点击”添加“按钮,将当前管理员帐户添加到列表中去,并将账户对该文件读取权限设置为”完全控制“; 2、接着继续跟上面同样的步骤,设置当前账户对”cmd.exe“权限为完全控制,然后将 ”narrator.exe“重命名为”narrator1.exe“,”cmd.exe“重命名为”narrator.exe“; 3、(如果是以administrator账户登录的就不用这一步了)重启登录 Windows7,在登录界面单击右下角的”轻松访问“按钮,在打开的窗口勾选”启动讲述人“选项,此时启动的就是cmd窗口了(是以system身份开启的,所以自然有管理员权限),然后在cmd输入下面的命令开启administrator账户,重启就可使用administrator了: net user administrator /active:yes这是强制开启 administrator账户 net user administrator 123456 /add这是强制将用户 administrator密码改为123456 4、administrator账户无法使用,那么就重新创建一个和adminstrator一样权限的用户,然后再重启登录Windows7,在登录界面单击右下角的”轻松访问“按钮,在打开的窗口勾选”启动讲述人“,启动cmd窗口,输入: net user admin 123 /add 回车; net localgroupa dministrators admin /add回车; 5、最后重启一下电脑,进入admin账户就可以开机了。
9. 黑客可以通过网络入侵电脑吗
网络安全从本质上来讲就是网络上的信息安全。信息安全包括两个方面:信息的存储安全和信息的传输安全。信息的存储安全是指信息在静态存放状态下的安全,如是否会被非授权调用等。信息的传输安全,是指信息在动态传输过程中的安全。
网络入侵通常是指具有熟练的编写和调试计算机程序的技巧,并使用这些技巧来获得非法或未授权的网络和文件访问。简单的说就是:黑客通过网络对电脑进行远程操控或者破坏。网络入侵的对象有以下几个方面:
1、网络上信息的监听;
2、用户身份的仿冒;
3、对网络上信息的篡改;
4、对发出的信息予以否认;
5、对信息进行重发。