陈旭等人立刻就打开了桌面上那个文档,看到了那个IP,一看到IP的格式陈旭就做出了判断,这台计算机的所在地在上海。因为IP的开头是29。因为一个IP就代表了一个地址,陈旭看IP看的不少了,所以比较熟悉。
入侵的第一步首先就是要扫描漏洞,扫描漏洞一般用的都是现成的软件。比如吴元用的是Retin,仲子语使用的是冰河,而陈旭用地则是自己编译的软件,高晓节用的那款工具陈旭没见过,可能是湛晶给她的。
所谓知己知彼,百战百胜。扫描的第一步就要先确认对方使用的是什么操作系统。因为只有知道对方的操作系统才能根据系统进行漏洞地检测扫描。
这台计算机使用的是最为普遍的WINDOWSXP2版本,不过官方发布的补丁却都是打过了,系统服务当中地一些容易被黑客利用的服务也关闭了,看起来这台电脑地使用者并不是一个电白。
在WINDOWSXP统当中有一个天大的漏洞,不知道是不是官方故意留的。而普通用户只要注意点的话也能看到,因为这个漏洞就是在系统服务当中。
这个漏洞的名字叫做RemotRegistry在系统服务当中可以看到。如果开启这项服务地话。那么系统就允许远程用户修改本机的注册表设置这完全是一个非常不安全地服务选项。因为要知道,不管是什么操作系统,注册表中的资料是非常重要的,是关系到整个系统的。如果外部人可以随意修改注册表。那么他就能够通过修改注册表关闭这台电脑的任何防护措施,就等于是自己给黑客开了一扇窗户!
而这台被攻击的计算机在防护上起码也有菜鸟高手的水准了。因为他关闭了类似的系统服务,同时给系统打上了补丁,还关闭了计算机的共享设置陈旭觉得如果这些东西不是湛晶帮忙,而是计算机持有人自己完成的话,那么他很有可能就是按照当前市面上地安全软件。比如360安全卫士这种软件地提示而做的。
但是光是这样地话是无法抵挡一名黑客的入侵的,对于那些使用现成软件自以为自己很牛逼的所谓“黑客”来说。这种设置就已经够了。因为他们手里使用的现成的扫描软件更新的速度都比不上360这种安全防护软件,找不到漏洞的话这种现成的工具就没有任何的作用,而他们也不会使用其他的方法来进攻。
但陈旭、仲子语、吴元的水平却比那些人要高的多,陈旭轻松的查看了对方计算机现在正在使用的端口,啊哈哈,很熟悉的4000-4009的端口之间的数字啊。对