黑客秘笈之—Windows系统漏洞攻防

黑客秘笈之—Windows系统漏洞攻防

ID:37575520

大小:1004.80 KB

页数:11页

时间:2019-05-25

黑客秘笈之—Windows系统漏洞攻防_第1页
黑客秘笈之—Windows系统漏洞攻防_第2页
黑客秘笈之—Windows系统漏洞攻防_第3页
黑客秘笈之—Windows系统漏洞攻防_第4页
黑客秘笈之—Windows系统漏洞攻防_第5页
资源描述:

《黑客秘笈之—Windows系统漏洞攻防》由会员上传分享,免费在线阅读,更多相关内容在行业资料-天天文库

1、CHAPTER 04Windows系统漏洞攻防Windows操作系统是迄今为止使用最为广泛的个人计算机操作系统,从最早的DOS系统发展到WindowsXP和Windows7系统,其系统的安全性逐渐提高,但是却避免不了漏洞的存在。因此用户需要认识这些漏洞并掌握修复漏洞的常用方法。本章知识点:R认识Windows系统漏洞R认识windows系统中存在的漏洞R修复Windows系统漏洞544.1 认识Windows 系统漏洞Windows系统漏洞是指Windows操作系统本身所存在的技术缺陷。它是一个潜在的威胁,一旦这些漏洞被黑客发现

2、,黑客便可抓住这些漏洞来入侵该计算机。基于如此,用户需要了解Windows系统漏洞产生的原因以及Windows系统中存在的隐患。001QWindows系统漏洞的产生原因是什么?A Windows系统漏洞的产生原因有两种:一种是技术人员的缺陷,另一种是硬件存在的设计缺陷及不兼容性。Mirosoft公司推出的Windows操作系统是目前世界上个人计算机上使用最广泛的操作系统。从最初的DOS发展到现在的Windows 操作系统,Mirosoft 公司已经在个人操作系统领域中处于垄断地位。虽然 Windows 操作系统拥有强大的功能和华

3、丽的界面,但是仍然会出现蓝屏、死机、账号密码被盗的现象,这是为什么呢?其实根本原因就是该系统存在漏洞,死机、蓝屏是由于 Windows 系统在编写时产生的错误以及逻辑设计上的缺陷所造成的,而账号密码被盗是指由于黑客抓住这些漏洞并通过植入木马而造成的。无论是蓝屏、死机,还是账号密码被盗,它们都是由于Windows 系统漏洞而产生的,那么Windows 系统为什么会产生漏洞呢?其原因有两个方面:人为因素和硬件因素。人为因素人为因素是指Windows 操作系统的人员由于技术缺陷或者某种特定的目的而导致操作系统产生漏洞。在编写操作系统的

4、过程中,编程人员为了便于后期的调试,经常会在程序代码的隐蔽处留下后门。硬件因素硬件因素是指由于硬件的问题而导致Windows 操作系统产生无法弥补硬件的漏洞,硬件的问题通常包括硬件自身的设计缺陷以及不兼容性。当硬件存在设计缺陷时,往往会通过软件表现出来,例如由于硬件驱动程序与Windows 操作系统的不兼容而出现的蓝屏、死机等现象,或者由于组装机中各硬件的不兼容而导致的蓝品和死机等现象。由于 Windows 操作系统广泛应用于个人计算机中,因此将会导致有着大量的入侵者开始研究该系统潜在的漏洞。Windows 操作系统与 Linu

5、x 等开放源码的操作系统不一样,它属于暗箱操作,普通用户无法获取操作系统的源代码,因此安全问题均由Microsoft 自身解决。55002QWindows 系统中存在哪些安全隐患?A Windows系统中主要存在核心代码中的潜在BUG、扩展名欺骗、设备文件名问题和庞大而复杂的注册表等安全隐患。由于 Windows 操作系统是人为编写出来的,它必然受到当时客观条件和技术的限制。再加上其含有大量的程序段以及人为的各种原因,因此该系统中或多或少会存在着大量的安全隐患。核心代码中的潜在BUG对于 Windows 操作系统这种含有大量程序

6、代码的软件而言,它潜在的 BUG 往往与程序的大小成正比。无论是Windows XP 还是 Windows7,甚至即将问世的Windows 8,它们的核心代码都没有太大的变化,从而导致Windows 新版本操作系统在继承了Windows 老版本操作系统中核心代码的同时,也将其内在潜藏的 BUG 继承了下来。扩展名欺骗Windows 操作系统不完全是按照扩展名来处理文件的,而是根据文件头部的信息对文件性质作出初步的判断。如果重命名一个文件“abc.html .exe”,其中用ASCⅡ的255来代替其中的空格,那么在Windows系

7、统中只能看见abc.html。恶意者可能会将该文件连接一个可执行文件,但是其他的人会将该文件认为是一个 HTML网页。设备文件名问题在 Windows 系统中,用户可以通过字符链接来访问很多设备。在编写有些程序时,由于在控制对任意驱动器进行访问所采取的手段模块设计考虑的不足,从而导致可以使用“.F:”这样的方式来试图访问 F盘,从而绕过一些编写不当的程序。庞大而复杂的注册表注册表对Windows 来说是非常重要的,注册表实际上是一个很庞大的数据库,包含了应用程序和计算机系统的配置、系统和应用程序的初始化信息、应用程序和文档文件

8、的关联关系、硬件设备的说明、状态和属性以及各种状态信息和数据等。由于注册表过于庞大和复杂,因此很容易出现漏洞而被人所利用。系统权限分配繁冗Windows 操作系统中几乎每个东西都可以设置权限,每一个对象、注册表项目、设备56等等,这么庞大的访问控制列表实在难以一

当前文档最多预览五页,下载文档查看全文

此文档下载收益归作者所有

当前文档最多预览五页,下载文档查看全文
温馨提示:
1. 部分包含数学公式或PPT动画的文件,查看预览时可能会显示错乱或异常,文件下载后无此问题,请放心下载。
2. 本文档由用户上传,版权归属用户,天天文库负责整理代发布。如果您对本文档版权有争议请及时联系客服。
3. 下载前请仔细阅读文档内容,确认文档内容符合您的需求后进行下载,若出现内容与标题不符可向本站投诉处理。
4. 下载文档时可能由于网络波动等原因无法下载或下载错误,付费完成后未能成功下载的用户请联系客服处理。