2023年全國(guó)碩士研究生考試考研英語(yǔ)一試題真題(含答案詳解+作文范文)_第1頁(yè)
已閱讀1頁(yè),還剩5頁(yè)未讀, 繼續(xù)免費(fèi)閱讀

下載本文檔

版權(quán)說(shuō)明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請(qǐng)進(jìn)行舉報(bào)或認(rèn)領(lǐng)

文檔簡(jiǎn)介

1、網(wǎng)警如何找到你?入侵必讀網(wǎng)警如何找到你?入侵必讀時(shí)間:20100324閱讀:27次整理:華西安全網(wǎng)請(qǐng)不要看到這么多字調(diào)頭就跑!學(xué)東西就不要怕多字,對(duì)你有幫助的文章,再多都要看,書那么厚都能看完,別說(shuō)這一點(diǎn)了.看了這文章你會(huì)毛骨颯然語(yǔ)有云:天網(wǎng)恢恢、疏而不漏!這句話是真的么?現(xiàn)實(shí)社會(huì)中我不知道。但是在互聯(lián)網(wǎng)上,這句話在Inter上是很軟弱的。讀完我這篇文,就可以知道。在網(wǎng)絡(luò)上觸犯現(xiàn)行法律,即便于公安部門立案調(diào)查,未必就“落入法網(wǎng)”注:本文

2、僅做技術(shù)研討,并非討論如何在犯罪后逃脫法律的懲罰。首先來(lái)認(rèn)識(shí)一下:“網(wǎng)監(jiān)”也就是公安部門分管網(wǎng)絡(luò)的部門。他們負(fù)責(zé)網(wǎng)絡(luò)監(jiān)管,如網(wǎng)站和服務(wù)器被黑、游戲帳號(hào)裝備被盜、網(wǎng)絡(luò)上的各種糾紛、`反現(xiàn)zhengfu的內(nèi)容。都屬于網(wǎng)監(jiān)處理。我們來(lái)假設(shè)一個(gè)案例:主站被入侵,服務(wù)器硬盤全部多次格式化,并且重復(fù)讀寫垃圾數(shù)據(jù),導(dǎo)致硬盤數(shù)據(jù)無(wú)法進(jìn)行恢復(fù),損失慘重。于是在召集專家緊急修復(fù)服務(wù)器數(shù)據(jù)的同時(shí),公司迅速向廣州網(wǎng)監(jiān)報(bào)案。廣州網(wǎng)監(jiān)介入調(diào)查,追蹤此次入侵者!如果

3、你是入侵者,你面對(duì)這樣的情況。你會(huì)怎么辦?其實(shí)很多同行在侵入別人網(wǎng)站、服務(wù)器、內(nèi)部網(wǎng)絡(luò)的同時(shí),都不太懂得如何保護(hù)自己。如果你們不注意隱藏自己,用不了一天,網(wǎng)監(jiān)部門就可以鎖定你家祖宗十八代_!!!,如果隱藏的好,等這個(gè)案子過(guò)了法律追究期限,也是個(gè)無(wú)頭案。而這,在Inter上來(lái)說(shuō),是易如反掌!首先,我們來(lái)了解下`網(wǎng)監(jiān)部門如何追蹤入侵者,鎖定他在何處作案。大家一般都知道,當(dāng)你黑掉一個(gè)網(wǎng)站的時(shí)候,你在WEB的操作。都會(huì)或多或少的被記錄在對(duì)方WE

4、B服務(wù)器日志上。IIS和Apache都是會(huì)記錄一些IIS日志。如果你入侵一家網(wǎng)站,被記錄下IP地址一點(diǎn)也不奇怪。就算一般瀏覽網(wǎng)站,也會(huì)被記錄下IP,當(dāng)你在瀏覽網(wǎng)站執(zhí)行一個(gè)操作的時(shí)候,IIS服務(wù)器就會(huì)進(jìn)行一次記錄,比如說(shuō)發(fā)生一次連接錯(cuò)誤。這就更不談你侵入他人網(wǎng)站會(huì)不會(huì)留下IP記錄,這是絕對(duì)會(huì)留下的。當(dāng)你侵入一臺(tái)服務(wù)器呢?在你進(jìn)入服務(wù)器的時(shí)候,首先WINDOWS系統(tǒng)就會(huì)對(duì)你的連接IP進(jìn)行記錄,其次在網(wǎng)關(guān)服務(wù)器上。也會(huì)記錄連接進(jìn)入服務(wù)器的IP

5、。所以即便于你能夠把服務(wù)器上的記錄給刪除,而網(wǎng)關(guān)上的記錄,你永遠(yuǎn)也碰不到。公安部門在鎖定做案者的時(shí)候,首先就是要找到做案者,如何找到?最重要的就是追蹤IP了。大家都知道,公安網(wǎng)絡(luò)監(jiān)管部門有一個(gè)國(guó)家防火墻“金盾”,大家知道這個(gè)防火墻是做什么的?就是用來(lái)屏蔽一些被認(rèn)為網(wǎng)站內(nèi)容涉嫌fong、活動(dòng)的站點(diǎn)和網(wǎng)絡(luò)資源。不信,大家試試隨便找個(gè)普通的國(guó)外有效代理訪問(wèn)類似,你就會(huì)發(fā)現(xiàn)你和代理的連接中斷,為什么中斷?因?yàn)榻鸲軝z測(cè)到你涉嫌訪問(wèn)fong、內(nèi)容`

6、并且已經(jīng)被屏蔽的站點(diǎn)。然后ISP的系統(tǒng),就會(huì)強(qiáng)行中斷你和那個(gè)國(guó)外代理的連接。這樣,在一定的時(shí)間里,你就會(huì)以為代理死掉了。更簡(jiǎn)單的測(cè)試方法比如:你在里搜索:“”,你就會(huì)發(fā)現(xiàn)自己和GOOGLE的連接已經(jīng)中斷,其實(shí)這就是ISP強(qiáng)行掐斷了你們的訪問(wèn)。你在大概幾分鐘類就無(wú)法訪問(wèn)GOOGLE。因?yàn)槟愕膬?nèi)容沒有進(jìn)行任何加密措施,就類似代理、就很容易被識(shí)別出來(lái)。所以大家不要隨便相信代理這種基本沒有任何安全性可言的東西。。而怎么樣,才能逃避追蹤呢?方法很

7、簡(jiǎn)單。公安部門追蹤入侵者,只能從IP下手,我們逃避掉IP,只要自己拉風(fēng)?;揪蜎]有危險(xiǎn)了。如何逃避?我說(shuō)下,我一般“檢測(cè)”站點(diǎn)服務(wù)器所用的方法。準(zhǔn)備工具`根據(jù)威脅性質(zhì)`我一般對(duì)很危險(xiǎn)的網(wǎng)絡(luò)使用“E級(jí)防護(hù)”直接侵入服務(wù)器的是:北京某高速IDC服務(wù)器A、它的后面還有:湖南IDC服務(wù)器:B、山東IDC服務(wù)器:C、韓國(guó)服務(wù)器:D、臺(tái)灣服務(wù)器:E、本人電腦:F。注意,防護(hù)程度根據(jù)個(gè)人能力而定,一般我這種級(jí)別的入侵防護(hù)要求被控制的服務(wù)器質(zhì)量很高,首

8、要是速度非???,PING值如果國(guó)外的兩臺(tái)高于:150,那就不用考慮了。一般國(guó)外的要求PING在120左右。國(guó)內(nèi)的PING在70以內(nèi)。否則會(huì)造成操作速度非常緩慢,因?yàn)楸旧磉@樣做以后,操作速度就會(huì)變慢不少,原因是:(這里的各地服務(wù)器我用A、B、C、D、E、F代替,剛才已經(jīng)寫清楚了),首先,我們連接的是E,然后在E號(hào)服務(wù)器里使用3389終端連接韓國(guó)D號(hào),然后D號(hào)再3389連接進(jìn)入山東服務(wù)器C號(hào),然后C號(hào)3389再連接進(jìn)入湖南B號(hào)。湖南B號(hào)繼續(xù)

9、3389連接進(jìn)入“A號(hào)”。這樣,在操作過(guò)程中。你的一切操作都會(huì)記錄在A號(hào)上面。被入侵的服務(wù)器一切記錄都在北京A號(hào)上。連A號(hào)上的日志都不用擦,就是要留給公安叔叔追蹤!我前面已經(jīng)說(shuō)過(guò)了,公安叔叔的網(wǎng)絡(luò)抓捕終極武器就是查路由了。而當(dāng)我連接到臺(tái)灣E號(hào)的時(shí)候,就會(huì)記錄我路由到了E,然后呢?你在3389上的操作,僅僅只會(huì)留在對(duì)方的服務(wù)器上,而你只是看到傳輸回來(lái)的圖象。并且是經(jīng)過(guò)高強(qiáng)度加密,我試過(guò)根本無(wú)法被識(shí)別,依照現(xiàn)在的技術(shù),是根本無(wú)法還原你到底進(jìn)

10、行了什么操作。并且這是絕對(duì)不可能的事情。因?yàn)榻K端連接的協(xié)議是非常嚴(yán)謹(jǐn)?shù)摹>同F(xiàn)在來(lái)說(shuō),是無(wú)法破解的??赐昴憔椭罏槭裁戳?!當(dāng)我連接到E號(hào)臺(tái)灣的時(shí)候,我的一切操作就是E完整的,我僅僅是得到傳輸回來(lái)的圖形界面(也就是截圖差不多的),所以一切操作就是E完成的。這個(gè)時(shí)候E路由到了D號(hào)韓國(guó),所以E號(hào)的路由就不是我們的了,就是由臺(tái)灣ISP服務(wù)商路由了~大家明白原理了吧?公安叔叔只有權(quán)利查國(guó)內(nèi)電信部門的路由日志,他們可以查到一個(gè)IP路由到了國(guó)外,但是絕

溫馨提示

  • 1. 本站所有資源如無(wú)特殊說(shuō)明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請(qǐng)下載最新的WinRAR軟件解壓。
  • 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請(qǐng)聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
  • 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁(yè)內(nèi)容里面會(huì)有圖紙預(yù)覽,若沒有圖紙預(yù)覽就沒有圖紙。
  • 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
  • 5. 眾賞文庫(kù)僅提供信息存儲(chǔ)空間,僅對(duì)用戶上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對(duì)用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對(duì)任何下載內(nèi)容負(fù)責(zé)。
  • 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請(qǐng)與我們聯(lián)系,我們立即糾正。
  • 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時(shí)也不承擔(dān)用戶因使用這些下載資源對(duì)自己和他人造成任何形式的傷害或損失。

評(píng)論

0/150

提交評(píng)論