|
旧版天天导航
|
加入收藏夹
|
设为首页
|
天天导航
-
在线杀毒
网络安全
_给黑客一个“下马威”
给黑客一个“下马威”
来源:www.tturl.com
天天导航
发布时间:2008-1-9 内容大小:
大
中
小
关闭本页
收藏
你是否受到黑客攻击而愤愤不平?每当防火墙警报响起时,你是选择沉默还是给予适当的警告?该出手时就出手,借用一些技巧给对方一个善意的“下马威”吧!
信使服务
防火墙检测到
系统
受到攻击时,一般会报警或记录下相应的数据。比如常用的
天网
防火墙,当它检测到
系统
遭受攻击时,
系统
托盘处的
天网
图标就会出现一个闪烁的警报信号,双击该图标,从弹出的窗口中,你可以得到攻击者的来源、试图从端口进行“突破”等信息(如图1)。
图1
击者的IP地址后,我们可以尝试使用信使服务给对方一个消息,可以是好言相劝哦!Windows 2000/XP默认情况下是将信使服务开着的,可以收到别人发送的消息。假设我们要给攻击者发送信使消息,可以打开“命令提示符”窗口,键入“net send 218.51.***.*** 警告消息”。如果要输入的文字消息比较多,在Windows 2000中还有另外一种法,打开[控制面板]→[管理工具]→[组件服务],用鼠标右键单击“本地计算机上的服务”,选择弹出菜单中的[所有任务]→[发送控制台消息],输入消息内容后,点击[添加]按钮,输入接收方的IP地址,最后点击[发送]按钮即可。
注意:如果对方没有开启信使服务,或者使用了不支持信使服务的
系统
(比如Windows 98),那么发送信息时你会收到出错的提示。
情报发往何处?
对于喜欢
软件
尝鲜的朋友,上了宽带后一定乐此不疲地下载试用各种
软件
,然而有些
软件
就像“披着羊皮的狼”,它们可能在暗中窃取你的秘密,然后发送到主人的邮箱中。对于一个自己不放心的
软件
,要得知它们在
网络
的一举一动,关键就是将它们活动的数据包记录下来,尝试找到收集“情报”的E-mail地址后,你就可以去封E-mail了解情况了!
目前能截获并记录
网络
数据包的
软件
比较多,笔者推荐采用KFW,这是一个防火墙
软件
,它最具特色的功能就是能截获指定应用程序的
网络
数据包,将发送和接收的数据一一记录下来,您可以进行保存、分析,掌握
网络
软件
背后的一举一动。
KFW的下载地址:http://download.zol.com.cn/detail/3/28567.shtml,安装后重新启动就可以使用了。不同的
网络
防火墙一起使用时,彼此之间可能会有所冲突,笔者建议你使用KFW时关闭掉其他
网络
防火墙。
步骤1:添加到应用程序规则列表
运行你要监视的
软件
,如果该
软件
进行了访问
网络
的活动,KFW会弹出询问框或自动将其添加到应用程序规则列表中。
提示:出于安全的考虑,最好是让KFW弹出对话框进行询问,方法如下:执行主菜单[设置]→[设置向导],在弹出的对话框点[下一步],勾选“如果程序使用
网络
没有被记载则弹出询问窗口”。
步骤2:设置要监视的应用程序
打开KFW的设置窗口,切换到“应用程序规则”选项页面,找到刚才添加的那个
软件
,双击它,然后勾选对话框中的两个“记录数据包”选项,对发送和接收的数据都进行跟踪。返回后,勾选“开关”一列中的选项框。
步骤3:分析数据包
当被监视的
软件
进行
网络
活动时,打开KFW,切换到“数据包记录”页面,你可以查看相应的数据包信息,每条记录记载着协议名称、包大小、本机端口、对方端口、对方IP等重要信息,点击对方IP旁的按钮,你还能得到相应的地理位置信息。当你选中某条记录时,下面的窗格显示了相应数据包的内容,左边是16进制的显示方式,右边则是对应的文本显示(如图2),它就是我们要关心的信息,看一看,有没有发现可疑的E-mail地址?
上一篇:
基础知识讲解 信息安全四大新技术探秘
下一篇:
美26岁网银大盗面临60年监禁 白天是安全专家
在线杀毒类别
病毒快讯
漏洞新闻
杀毒技巧
木马查杀
流氓软件
病毒知识
系统安全
网络安全
杀毒软件
专杀工具
在线杀毒
关于Tturl
|
帮助中心
|
广告服务
|
网站提交
|
留言薄
|
友情链接
Tturl.com 版权所有 Copyright©2003-2008
京ICP备06030898