网络编程 | 站长之家 | 网页制作 | 图形图象 | 操作系统 | 冲浪宝典 | 软件教学 | 网络办公 | 邮件系统 | 网络安全 | 认证考试 | 系统进程
Firefox | IE | Maxthon | 迅雷 | 电驴 | BitComet | FlashGet | QQ | QQ空间 | Vista | 输入法 | Ghost | Word | Excel | wps | Powerpoint
asp | .net | php | jsp | Sql | c# | Ajax | xml | Dreamweaver | FrontPages | Javascript | css | photoshop | fireworks | Flash | Cad | Discuz!
当前位置 > 网站建设学院 > 网络安全 > 黑客攻防
Tag:卡巴斯基,NOD32,诺顿,金山毒霸,瑞星,江民
本月文章推荐
.拒绝网络黑客 如何防御Sniffer攻.
.教你穿透ADSL路由入侵内网.
.警惕黑客4种手段攻击无线局域网.
.黑客扫描特征及易受攻击的端口.
.14招安全设置防止黑客攻击入侵.
.黑客种植木马的方法及防范策略.
.堵住黑客非法入侵的11点原则.
.小规模DDoS(拒绝服务)用Freebsd+.
.黑客入侵Windows XP常用方法搜集.
.小规模DDoS用Freebsd+IPFW搞定.
.“网络钓鱼”主要手法及防范.
.巧妙配合asp木马取得管理权限.
.黑客技术速成学习法.
.服务器如何防范asp木马.
.防范非法用户入侵Win 2000/XP系统.
.用Norton Internet Security拦截.
.编程突破TCP/IP过滤防火墙进入内.
.预防DDoS攻击的十项安全策略.
.黑客如何实现网络过载攻击完全解.
.小心!黑客软件最常用的连接端口曝.

当心Cookie泄密 看网吧黑客如何窃取机密

发表日期:2008-4-23


  在网吧上网,没有养成上网后清除个人信息的习惯很容易导致被黑,想知道怎么防范吗?接下去看吧!

  其实我这个人在干坏事的时候,还是非常镇定的,特别是在某些时候,我认为正义是站在我这一边时,我更是泰然自若。先前“刀疤”先生被我用《万象2004网吧控制程序》“定点清除”之后,我心中的怒火早已经消了一半,在他离开网吧后,我迅速坐到他没有重启系统的电脑前。

  因为刚才整“刀疤”的动静实在太大了,以至于网管此时已经坐不住,开始在网吧里来回巡视了,我不敢再用黑客工具了,以免被网管发现后被“清除”掉。坐上这台电脑后,我冥冥之中预感,我一定能够在这台没有退出系统的电脑中找到些什么。

  通过Cookie黑“刀疤”男

  由于“刀疤”先生只是通过网吧账号退出的,并没有重启或者关闭计算机系统,此时如果我用自己的网吧账号登录系统,系统会依然保持“刀疤”先生刚刚离开时的状态。先看看“刀疤”先生都访问了一些什么网站。我从网上下载了一款名为IECookiesView的浏览器Cookies分析软件,打开软件会自动列出登录过的网站信息。看到它们我就知道“刀疤”所去过的所有网站。大多数都是一些没有意义的游戏网站和娱乐网站。

  我随后点击IECookiesView 主界面中的“最后存取日期”项,找到了“刀疤”先生最后登录的一个网站。看到网站名称和下方的Cookie之后我心中一阵冷笑,竟然是一个Web2.0的交友网站(图1)。通过该Cookie中显示的内容,我不仅知道了“刀疤”先生登录交友网站的用户名,还判断出“刀疤”的上网密码也同样残留着。

  

  提醒:在公共场所上网之后,应该用专业的工具对计算机中残留的敏感信息进行清理,特别是Cookies中残存的账号、密码等信息。

  选中交友网站,点击右键,在弹出的菜单中选择“开启站台”,系统中的IE浏览器自动打开进入了该交友网站。在IE浏览器中的“Internet选项”内容标签中,我发现自动功能默认开启的是密码用户名保存,又一个网管的低级错误,很多网吧都存在着这样的IE设置为默认的问题。

  接着在用户名栏中输入“刀疤”先生用户名的第一个字母后,弹出自动保存的“刀疤”先生的用户名,点选这个用户名后,密码栏中迅速出现一串星号,这串符号无疑就是登录密码了。

  我并不着急进入他的交友界面,先破解了密码再说。破解密码非常简单,我用的是《星号密码查看器》,打开软件后,鼠标移动到星号上,就可以查看到密码了(图2)。破解密码后,我才不紧不慢地登录网页。

  

  提醒:上网时注册的各种信息最好能够选择不同的密码,这将在你遭受黑客攻击后大大减少受损的程度。

  这个Web2.0的交友网站提供了MSN和QQ的好友导入功能,利用这个功能,我获取了“刀疤”先生导入到该网站中的所有信息。此时我产生了恶作剧的想法,开始用刚才获取的密码一个个尝试他的邮箱、QQ等私人网络沟通工具。

  最后我通过这个“万能密码”,几乎登录了“刀疤”先生一切的网络通讯工具和注册的网站。我现在回忆起那天的情景,感觉那时我的心灵的确是被魔鬼占据着,我最后竟然鬼使神差地一个个将他的密码全部都修改了。

  用虚拟桌面零余额上网

  正当我修改“刀疤”先生密码时,她已经悄悄地来到了网吧,坐在了我的身边。用现在流行的话说,大概我那天真的很兴奋了,我开始得意地向她讲述我打击“刀疤”先生的整个过程,现在回忆起来,我的口才当时的确有些超水平发挥,我当时竟然没有察觉她如同看外星人一样紧盯着我的眼神。

  我一边滔滔不绝地跟她大侃黑客技术的玄妙,一边现场展示。因为上网卡余额快用尽了,我教她如何简单地绕过网吧计费系统。我下载了桌面管理工具Super X Desktop,它可以运行多达100个虚拟桌面,通过Ctrl加数字的组合键就可以很容易地在各个桌面间进行切换。

  在运行这款软件后,虚拟桌面就立刻生效了,通过右键点击选择系统托盘中的软件图标,我随时可以选择更换目前的桌面(图3)。此时,网吧计费系统会自动锁定当前的桌面计算我的上网时间,但是此时我只需要使用快捷键调出另外的桌面,就可以继续上网,哪怕余额为0也可以。有意思的是,此时电脑的右下角系统托盘中仍然会显示网吧管理软件的图标,除了不用交费外,一切都是正常的。

  

  “刀疤”先生铁青着脸从门外走了进来,一进网吧就高喊:“谁刚才把我QQ号给盗了?”我心中暗道不妙,走为上策,镇定!神色一定不要慌张,面露浅浅的微笑,好,向后转,先迈左脚……

上一篇:CRLF注入攻击的原理和其防范措施 人气:1979
下一篇:黑客发布捆绑式攻击包 危险系数极高 人气:2203
浏览全部Cookie泄密的内容 Dreamweaver插件下载 网页广告代码 祝你圣诞节快乐 2009年新年快乐