基于Windows系统漏洞的攻击技术的研究与防范.doc
《基于Windows系统漏洞的攻击技术的研究与防范.doc》由会员分享,可在线阅读,更多相关《基于Windows系统漏洞的攻击技术的研究与防范.doc(58页珍藏版)》请在三一办公上搜索。
1、摘要 Windows操作系统拥有全球最多的用户,它自然而然会成为众多攻击者所觊觎的攻击目标,所以Windows系统的安全问题日益得到重视。文章以基于Windows操作系统漏洞的漏洞攻击为核心对此展开研究,通过了解攻击者的攻击动机和攻击流程并还原利用系统漏洞发起的攻击如冰河木马攻击、冲击波病毒攻击和IDQ&IDA溢出漏洞攻击等实例分析其中的攻击原理然后做出相应的防范措施以保护计算机用户的信息安全。为使用Windows操作系统的用户提供一个安全的保障。关键词 Windows操作系统,安全,漏洞攻击,防范ABSTRACT Windows operating system with the most
2、users, it will become many attackers coveted target, so the security problem of Windows operating system has been paid more attention to. Based on the Windows operating system loophole attack based on this study, by understanding the motives of attackers and attack process and reducing the system vu
3、lnerability attacks such as Trojan horse attacks, virus attacks and IDQ&IDA overflow attack example analysis of attack principle and make the corresponding preventive measures to protect the information security of computer user the. To use the Windows operating system of the user to provide a secur
4、ity.KEY WORDS Windows operating system, security, vulnerability attacks, prevention目录前 言- 1 -第一章 Windows操作系统及其漏洞概述- 2 -1.1 Windows操作系统简述- 2 -1.2 Windows操作系统使用现状- 2 -1.3 Windows操作系统漏洞简述- 2 -1.4 Windows操作系统存在漏洞的原因- 3 -第二章 基于Windows操作系统漏洞的入侵攻击- 6 -2.1 攻击者的攻击动机- 6 -2.2 攻击者的攻击流程- 8 -2.3 木马攻击技术- 10 -2.3.1
5、 木马的概念- 10 -2.3.2 木马的功能和特征- 11 -2.3.3 木马的伪装技术- 14 -2.4 病毒攻击技术- 16 -2.4.1 计算机病毒的定义- 16 -2.4.2 计算机病毒的特征- 16 -2.4.3 计算机病毒的结构- 18 -第三章 基于Windows操作系统漏洞攻击的实例- 20 -3.1 Windows 2000操作系统的输入法漏洞- 20 -3.2 IIS5.0中的IDA&IDQ漏洞- 25 -3.3 冰河木马攻击- 30 -3.4 冲击波病毒攻击- 35 -第四章 基于Windows操作系统漏洞攻击的防范- 40 -4.1 Windows操作系统漏洞扫描-
6、40 -4.2 修补系统漏洞- 44 -4.3 个人计算机的日常维护与安全防范- 47 -4.3.1 个人软件防火墙- 47 -4.3.2 个人计算机维护工具- 49 -4.3.3 培养良好的个人计算机使用习惯- 50 -第五章 总结- 52 -参考文献- 53 -致 谢- 54 -前 言随着计算机科技的迅猛发展,几乎每个家庭都拥有一台个人电脑。拥有如此庞大的计算机使用用户群体,其中计算机安全问题自然是一个十分严峻的问题。现在,Windows操作系统是全球使用用户最多的桌面操作系统。所以针对Windows操作系统的攻击固然也会增多。如今电脑攻击入侵犯罪活动日益猖獗,他们利用各种入侵手段基于Wi
7、ndows操作系统的本身存在的漏洞进行攻击,木马攻击、病毒攻击就是典型的入侵攻击例子。由于木马及病毒的隐蔽性、远程可植入性和可控制性等技术特点,已成为攻击者攻击或不法分子入侵网络的重要工具。而为攻击行为打开大门的恰恰是Windows操作系统本身存在的漏洞,所以对系统漏洞的检测和分析攻击原理并做出防范是至关重要的。Windows操作系统的漏洞是一个计算机安全隐患。不及时填补漏洞的后果将是给计算机用户带来极大的危害。木马与病毒针对Windows操作系统的漏洞攻击的危害不言而知,它们会泄露用户的秘密信息,攻击者通过贩卖企业信息、恶意破坏等等手段为用户带来无限的利益损害。通过研究和分析已知基于存在的安
8、全漏洞的攻击入侵行为,了解其攻击的技巧、思路和攻击方法,进而针对一些典型的攻击提出了相应的解决方法,建立一套相对比较完善的防御体系,是主动防范基于Windows操作系统漏洞攻击的有效方法之一。尽管入侵行为的危害大,只要了解攻击原理,就能及时填补入侵的入口,即存在的安全漏洞,就能快速防御来自攻击者的攻击。 所谓魔高一尺,道高一丈。要坚信只要做到知己知彼,就一定能够克服困难,在与攻击者的这场攻防大战中取得胜利。第一章 Windows操作系统及其漏洞概述1.1 Windows操作系统简述Windows操作系统是美国微软公司推出的视窗电脑操作系统。随着计算机硬件和软件系统的不断升级,微软的Window
9、s操作系统也在不断升级,从16位、32位到64位操作系统。从最初的Windows1.0到大家熟知的Windows 95、Windows NT、Windows 97、Windows 98、Windows 2000、Windows Me、Windows XP、Windows Server系列、Windows Vista,Windows 7,Windows 8各种版本的持续更新。微软一直在尽力于Windows操作的开发和完善。如今,Windows操作系统是全球用户最多的计算机操作系统。1.2 Windows操作系统使用现状 如上面简述所说,Windows操作系统是全球用户最多的计算机操作系统。由于版
10、本的快速更新,许多用户都会为了更好的体验微软给用户带来的新的功能而升级,所以随着新的Windows操作系统发布,必然会有一个旧版本的Windows操作系统遭到淘汰,所以直至今天,Windows XP版本以前的Windows操作系统都已经基本淘汰。由于现在计算机硬件市场的发展也同样迅速,新生代的计算机硬件普遍都支持新系统的安装,所以新系统是多数人所追求的。在我国,由于企业以及市场、生产等领域的计算机普及时期正值Windows XP版本的鼎盛时期,大量的计算机配置只能流畅适用于Windows XP版本,所以如今这批计算机已无法支持新版本的更新,而且Windows XP的功能足以满足企业以及生产需求
11、,所以我国的Windows操作系统的使用还是以Windows XP为主,因此针对企业而针对Windows XP操作系统漏洞的攻击也是最为突出的。1.3 Windows操作系统漏洞简述Windows系统漏洞是指Windows操作系统本身所存在的技术缺陷。它的产生是系统在逻辑设计上的缺陷或在编写时产生的错误,这个缺陷或错误可以被不法者或者电脑黑客利用,通过植入木马、病毒等方式来攻击或控制整个电脑,从而窃取电脑中的重要资料和信息,甚至破坏系统。 植入木马、病毒的攻击是针对Windows操作系统漏洞攻击的常见和常用的攻击手段。Windows操作系统漏洞会影响到的范围很大,其中包括系统本身以及其支撑软件
12、,网络客户和服务器软件,网络路由器和安全防火墙等。换而言之,在这些不同的软件和硬件设备中都可能存在不同的安全漏洞问题。在不同种类的软件、硬件设备,同种设备的不同版本之间,由不同设备构成的不同系统之间,以及同种系统在不同的设备条件下,都会存在各自不同的安全漏洞问题。Windows操作系统的系统漏洞问题是与实践紧密相关的。一个Windows操作系统从发布的那一天起,随着用户的深入使用以及黑客团队的不断对Windows操作系统的分析与研究,系统中存在的漏洞会被不断地暴露出来,这些在早期被发现的漏洞也会不断被系统供应商即微软公司发布的漏洞补丁软件修补,或者会在以后发布的新版系统中的一纠正。但是在新版W
13、indows操作系统纠正了旧版本的Windows操作系统中所具有的漏洞的同时,也许也会引入一些新的漏洞和未知错误。例如早在Windows 2000版本时期就出现的输入法漏洞,它是由于切换至输入法状态下在输入法栏中利用“帮助”页面弹出URL框,从而直接进入Windows操作系统的系统目录,再利用NET命令行添加用户以及升格权限,从而获得被控制机器的账户所有权,虽然这个输入法漏洞早被微软修补了,但在今天的最新Windows操作系统版本中依然看到它的踪影,如从最新版的Windows 8操作系统中发现QQ输入法漏洞,漏洞实验验证与分析将在后文继续操作。所以随着时间的推移,旧版本Windows操作系统的
14、系统漏洞会不断地消失,但是新版本的Windows操作系统的系统漏洞将会不断出现,Windows操作系统的系统漏洞问题也会长期存在。如果使用中的计算机没有及时修补漏洞或者平时没有利用计算机防护工具监察异常情况发生的话,就会大大增加利用Windows操作系统漏洞攻击的发生几率。1.4 Windows操作系统存在漏洞的原因 其实在Windows操作系统在设计的初期并没有完全考虑到各方面应用的安全需求,只是在操作系统正式发布以后,微软公司根据用户试用和售后用户体验的各种问题的反馈从而提供修复补丁对操作系统本身提供修复和完善系统。基于Windows操作系统漏洞的攻击就是根据操作系统本身存在的隐性漏洞和缺
15、陷进行攻击,从而Windows操作系统的漏洞就作为了攻击者的攻击突破点。如Windows操作系统在Internet上使用的基础协议中,有很多早期的协议在最初的设计时并没有考虑安全方面的需求。在这样一个基础并不安全的、动态的、分布的环境中保证Windows操作系统本身的安全就变得非常困难。 正是由于Internet的开放性和系统本身对Internet协议的原始设计,在网络上对Windows操作系统实施普通的电子攻击可以是快速、容易、低成本的,甚至有些攻击很难被检测或者跟踪到,就由于频繁地对目标计算机进行各种各样的攻击试探和骚扰,攻击者最终就能从中找到系统中的隐性漏洞进而发起基于漏洞的攻击。 Wi
16、ndows操作系统上存在漏洞的另一个原因是根据Windows操作系统衍生出来的应用类型高速膨胀。各种各样崭新的、复杂的操作系统软件层出不穷,通常这些软件在设计、部署和维护阶段都会出现安全的问题。在将新产品快速推入市场的过程中,软件设计者们不能保证他们不犯以前犯过的错误,也不能保证不引入新的错误,这都可能造成Windows操作系统衍生出来的服务软件出现漏洞。 从技术角度而言,漏洞的来源主要有以下几个方面: (1)软件或协议设计时的瑕疵 Windows操作系统中网络通讯部分,协议定义了网络上计算机会话和通讯的规则,如果在协议设计时存在瑕疵,那么无论实现该协议的方法多么完美,它都会存在漏洞。网络文件
17、系统便是一个例子。网络文件系统提供的功能是在网络上共享文件,这个协议本身不包括认证机制,也就是说无法确定登录到服务器的用户确定是某一个用户,所以网络文件系统经常成为攻击者的目标。另外,在软件设计之初,通常不会存在不安全的因素。然而当各种组件不断添加进来的时候,软件可能就不会像当初期望那样工作,从而可能引入不可知的漏洞。 (2)软件或协议现实中的弱点 即使Windows操作系统中协议设计得很完美,实现协议的方法仍然可能引入漏洞。例如Outlook中与E-mail有关的某个协议的某种实现方式能够让攻击者通过与被攻击主机的邮件端口建立连接,达到欺骗受害者主机执行意想不到的任务的目的。如果入侵者在“T
18、o:”字段填写的不是正确的邮件地址,而是一段特殊的数据,受害主机就有可能把用户和密码信息送给攻击者,或者使攻击者具有访问受保护文件和执行服务器上程序的权限。这样的漏洞使攻击者不需要访问主机的凭证就能够从远端攻击目标计算机。 (3)软件本身的瑕疵 Windows操作系统中的软件本身的瑕疵也会带来漏洞对操作系统本身构成威胁,这一类的漏洞又可以分为很多子类。例如,没有进行数据内容和大小检查,没有进行成功/失败检查,不能正常处理资源耗尽的情况,对运行环境没有做完全检查,不正确地使用系统调用,或者重用某个组件时没有考虑到它的应用条件。攻击者通过渗透这些漏洞,即使不具有特权帐号,也可能获得额外的、未授权的
19、访问。 (4)Windows操作系统和网络的错误配置 这一类的漏洞并不是由Windows操作系统中的网络协议或软件本身的问题造成的,而是由服务和软件的不正确部署和配置造成的。通常这些软件安装时都会有一个默认配置,如果计算机用户不更改这些配置,计算机依然能够提供正常的服务,但是攻击者就能够利用这些配置对目标计算机造成威胁。例如,SQL server的默认安装就具有用户名为sa、密码为空的管理员帐号,这确实是一件十分危险的事情,假如用户利用自己带有Windows操作系统的计算机作为服务器的话,攻击者就能利用sa用户名直接对数据库进行入侵。另外,对FTP服务器的匿名帐号也同样应该注意权限的管理。 以
20、上四个方面是Windows操作系统漏洞的主要来源,能够了解漏洞的来源就能更好地把握住自己计算机的隐患之处,从而也更好地防范基于Windows操作系统漏洞的攻击。第二章 基于Windows操作系统漏洞的入侵攻击2.1 攻击者的攻击动机 计算机攻击者,我们又叫入侵者、黑客、骇客等。从攻击者的行为上划分,攻击者有“善意”与“恶意”两种。带有“善意”攻击者利用他们的技能做一些善事,而带有“恶意”的攻击者则利用他们的技能做一些恶事。带有善意的攻击者长期致力于改善计算机社会及其资源,为了改善服务质量以及产品,他们不断寻找弱点以及系统的脆弱部分并公布于众。例如,带有善意的攻击者们为了找出Windows操作系
21、统中程序的安全漏洞,帮助微软公司完善他们的操作系统,带有善意的攻击者们做了大量的安全上的测试工作。他们所作的工作实际上是一种公众测试形式,又如苹果公司背后有着一批经验丰富的系统开发工作者,他们就是本着寻找系统中的缺陷,尽量完善系统的心去工作着。与带善意的攻击者的攻击相反的,带有恶意的攻击者主要从事一些破坏活动,如攻击普通计算机用户的个人电脑,又如行为较为恶劣的攻击银行服务器等等。他们从事的是一种犯罪行为。大量的案例分析具有恶意的攻击者有以下主要的犯罪动机。 (1)好奇心 许多具有恶意的攻击者声称,他们只是对计算机以及电话网感到好奇,希望通过探究这些网络更好地了解它们是如何工作的。 (2)个人声
22、望 通过破坏具有高价值的目标以提高在攻击者社会中的可信度以及知名度。许多的例子告诉我们,许多的攻击者为了提高自己在业界的声望,都会做出一次比较庞大的攻击足以提升自己的知名度,如入侵银行服务器盗取客户机密资料的攻击者,又如检测苹果系统漏洞从而进行越狱的肌肉男团队,他们所做的都是为了提高自己在业界的知名度。 (3)智力挑战 为了向自己的智力极限挑战或者为了向他人炫耀,证明自己的能力,他们热衷于作为攻击者的传说。将自己想象成网络上无所不能的神一样,将基于Windows操作系统漏洞的攻击和网络入侵作为寻求刺激的最佳方法。我们都知道,要作为一名计算机系统攻击者不是一件简单的事情,它是对个人的智慧、计算机
23、知识有一定高度和认识的人才能够成为一名攻击者。所以作为一名攻击者,简单的漏洞攻击不会容易满足他们,所以他们就更想往另一个层次的攻击深入研究,从而挑战自己的极限。 (4)窃取情报 在网络上件事个人、企业以及竞争对手的活动信息及数据文件,以达到窃取情报的目的。其实窃取情报是多数的攻击者的攻击目的,因为目标对攻击者来说有利害关系,攻击者才会对目标下手,同时这种攻击手段是极为恶劣的行为,但同时它又是多数攻击者的攻击目的。 (5)报复 计算机犯罪感到其雇主本该提升自己,增加薪水或以其他方式承认他的工作。所以基于Windows操作系统漏洞的攻击成为他反击雇主的方法,也希望借此引起别人的注意。 (6)获取非
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 基于 Windows 系统漏洞 攻击 技术 研究 防范
链接地址:https://www.31ppt.com/p-2401848.html