<address id="thnfp"></address>

    <address id="thnfp"><th id="thnfp"><progress id="thnfp"></progress></th></address>
    <listing id="thnfp"><nobr id="thnfp"><meter id="thnfp"></meter></nobr></listing>
    dvbbs
    收藏本頁
    聯系我們
    論壇幫助
    dvbbs

    >> 電腦專業知識交流
    搜一搜更多此類問題 
    安易免費財務軟件交流論壇專業知識交流電腦知識交流 → 隱藏在ghost系統背后可怕的陷阱

    您是本帖的第 868 個閱讀者
    樹形 打印
    標題:
    隱藏在ghost系統背后可怕的陷阱
    sgljx
    帥哥喲,離線,有人找我嗎?
    等級:論壇游俠
    文章:210
    積分:1085
    注冊:2007年7月20日
    樓主
      點擊這里發送電子郵件給sgljx

    發貼心情
    隱藏在ghost系統背后可怕的陷阱
    隱藏在ghost系統背后可怕的陷阱如今世面上和網上流行各種windowsxp 系統萬能ghost安裝光盤和文件,使用起來也確實方便,安裝一個系統只需要恢復下ghost鏡像文件,裝點驅動,斷斷十多分鐘就完成了。但是各種萬能ghost版本系統光盤其中有精品,也有極品,更有暗留了后門的陷阱!
    一、xp萬能ghost系統分析:
    萬能ghost系統制作時,是在安裝成功后刪除windows自帶的多余文件,并且刪除硬件信息,然后進行系統封裝。如果在安裝前,制作者有意將某個系統文件替換成木馬后門,或者在系統中打開某些端口,開啟某些危險服務,留下某些空口令帳戶,那么制作出來的ghost系統就會存在各種安全漏洞。這些ghost系統流傳出去后使用這些系統的用戶可能被作者控制為肉雞。。。
    二、ghost版系統常見漏洞一覽:
    1:空密碼遠程桌面漏洞,可以用空密碼進行3389遠程登陸,可以遠程進行任務系統操作。用途利用3389漏洞刷q幣,盜取adsl密碼賬號等等。
    2:隱藏共享漏洞,任何用戶都可以訪問共享,非默認的ipc$共享,可以發現共享權限為everyone完全控制。用途很多,guest組用戶也可以格式化你的硬盤。
    3:administrator用戶密碼漏洞,不多做介紹了。
    4:起用危險服務,在服務工具中可以發現很多危險服務都被打開,并且遠程選項卡中允許用戶遠程連接到此計算機被啟動。
    5:防火墻作過手腳,在系統防火墻可看到默認未開啟允許通過的項目都被勾選。
    6:流氓軟件與后門木馬,私自為用戶安裝很多流氓軟件。更恐怖的是將系統文件換成灰鴿子木馬。ú⑶椰F在有克隆系統文件版本信息的軟件,可以把木馬文件偽裝的外表上看上去和系統文件一樣包括標識大小標注等等。
    三、危險ghost xp系統版本檢測
    目前已知有問題的版本列表如下:
    1:番茄花園系列 番茄花園windows xp prosp2免激活版 v2.8和2.9以及新版本
    2:雨林木風系列 雨林木風ghost winxp2 v2.0裝機版 純凈會員版y1.7 v1.85以及新版本
    3:東海電腦公司版 ghostxp_sp2電腦公司特別版v4.0 v4.1 v5.0 v5.1 v5.5以及新版本
    大家可在系統屬性對話框中查看自己系統版本判斷是否存在問題,網上流傳的其他ghost系統版本也或多或少的存在如上的安全問題!請謹慎使用!

    而且在系統里。作者有的還寫了說無毒無木馬的證明。呵呵。郁悶死。這不是重演了此地無銀三百兩的故事了么???呵呵。希望大家自己去做一個GHOST系統吧。別亂相信別人。(當然不是什么人都是那樣的。呵呵。)
    ip地址已設置保密
    2007/7/21 20:18:18
    米米公司
    美女呀,離線,留言給我吧!
    等級:職業俠客
    文章:404
    積分:2770
    注冊:2006年12月31日
    2
      點擊這里發送電子郵件給米米公司

    發貼心情

    空密碼遠程桌面漏洞,可以用空密碼進行3389遠程登陸,可以遠程進行任務系統操作。用途利用3389漏洞刷q幣,盜取adsl密碼賬號等等。這個不太懂!

    祥細點

    ip地址已設置保密
    2007/7/21 23:53:02
    米米公司
    美女呀,離線,留言給我吧!
    等級:職業俠客
    文章:404
    積分:2770
    注冊:2006年12月31日
    3
      點擊這里發送電子郵件給米米公司

    發貼心情
    密碼漏洞,不多做介紹了。
    4:起用危險服務,在服務工具中可以發現很多危險服務都被打開,并且遠程選項卡中允許用戶遠程連接到此計算機被啟動。
    5:防火墻作過手腳,在系統防火墻可看到默認未開啟允許通過的項目都被勾選。
    6:流氓軟件與后門木馬,私自為用戶安裝很多流氓軟件。更恐怖的是將系統文件換成灰鴿子木馬。ú⑶椰F在有克隆系統文件版本信息的軟件,可以把木馬文件偽裝的外表上看上去和系統文件一樣包括標識大小標注等等。
    三、危險ghost xp系統版本檢測
    目前已知有問題的版本列表如下:
    1:番茄花園系列 番茄花園windows xp prosp2免激活版 v2.8和2.9以及新版本
    2:雨林木風系列 雨林木風ghost
    ip地址已設置保密
    2007/7/22 21:58:29
    hongmei
    美女呀,離線,留言給我吧!
    等級:新手上路
    文章:17
    積分:145
    注冊:2007年7月22日
    4
      點擊這里發送電子郵件給hongmei

    發貼心情
    這么可怕。
    ip地址已設置保密
    2007/7/22 22:11:59
    懿切瀡緣
    帥哥喲,離線,有人找我嗎?
    等級:俠之大者
    文章:559
    積分:2860
    注冊:2007年8月14日
    5
      點擊這里發送電子郵件給懿切瀡緣

    發貼心情

    可怕!

    ip地址已設置保密
    2007/8/14 10:13:39
    wangfengren
    帥哥喲,離線,有人找我嗎?
    等級:職業俠客
    文章:439
    積分:2922
    注冊:2006年9月19日
    6
      點擊這里發送電子郵件給wangfengren

    發貼心情
    有解決辦法嗎?
    ip地址已設置保密
    2007/8/14 18:29:00

     6   6   1/1頁      1    
    網上貿易 創造奇跡! 阿里巴巴 Alibaba
    北京安易天地軟件有限公司北方論壇
    聯系電話:010-51268244 13611231185 QQ:511102924
    Powered By Dvbbs Version 7.1.0 Sp1
    頁面執行時間 0.10156 秒, 5 次數據查詢
    Channel