局域网中“隐形共享”的安全性
现在我们来看看修改Msnp32.dll能起到什么作用。运行Nethacker(网络刺客,这是网上很流行的扫描共享的工具),从“主机资源”菜单中选择“搜索共享主机”,填入需要搜索的IP段进行扫描。不一会儿,我们就可以从“因特网”列表中看见搜索到的共享资源(如图1),居然还有完全共享的C盘,即没有设置任何密码,也没有对其隐藏,看来许多网民的安全意识还是比较淡薄的。接着往下看,这次笔者找到了两个标识符后面带“”隐形的共享文件夹(当然其中一个是笔者用来做实验的),既然有另一个,我们不妨来看看,将其“映射成网络驱动器”,这时打开“我的电脑”双击进入映射的驱动器,里面的内容一览无余(如图2)。现在你知道共享的危险性了吧,还好这位老兄比较聪明,总算没有使用这种方法将C盘的共享打开,要不然这台机器就属于我的啦!
举这个例子的目的,并不是教你如何进行破坏,而是希望读者提高必要的安全意识。如果不是确实需要,最好不要设置网络共享,或者干脆将“网上邻居”的服务取消,即使确实需要,设置共享时,除了添加必要隐形符号外,“访问类型”最好也是选择“只读”,若是设置密码访问的话,也要保证密码相对复杂并且有足够的长度。提醒你一句,Windows 95/98共享目录密码验证存在着漏洞,使用经修改的“Vredir.vxd”驱动文件,可以让密码验证只校验第一字节而被破解。
转载地址:http://network.51cto.com/art/200705/47863.htm
0
相关文章