- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
第四章 Windows操作系统安全性
第一页,共二十四页。
本章内容
第一节 Windows 9x安全性
第二节 Windows NT安全性
第二页,共二十四页。
第一节 Windows 9x安全
第三页,共二十四页。
本节主要内容
一、Windows 9x的安全性概述
二、Windows 9x的远程攻击
三、Windows 9x的本地攻击
第四页,共二十四页。
安全性概述
Windows 9x不是一个安全的操作系统
Windows 9x的安全性与它的设计目标相符
第五页,共二十四页。
安全风险
欺骗该系统的操作员执行危险的代码
物理上接触系统 (本地攻击)
第六页,共二十四页。
本节主要内容
一、Windows 9x的安全性概述
二、Windows 9x的远程攻击
三、Windows 9x的本地攻击
第七页,共二十四页。
远程攻击
文件共享
特洛伊木马
服务程序漏洞
拒绝服务攻击
第八页,共二十四页。
文件共享
共享资源的发现
Windows用户名及共享资源的收集
共享口令的猜测
一般口令攻击方法
散列值重放攻击
第九页,共二十四页。
远程服务的身份认证
主机A:您的主机
FTP服务器
主机B:安装了“窃听程序”的主机
Username:leader
Password:Tmd%234
如果主机B处于主机A和FTP通信的信道上,就可以“窃听到”合法的用户名及口令
第十页,共二十四页。
C/R认证
C/R认证使用加密的方法提供了一种更为安全的认证方法
共享资源申请者
共享资源
提供者
Response =
F(Challenge,Pass)
第十一页,共二十四页。
散列值重放攻击
在连接一个Windows 9x的共享资源时,主机提出的Challenge在15分钟内保持不变。
如果能在嗅探到Windows 9x的一次共享认证过程,并在15分钟再次提出请求,即可通过认证。
第十二页,共二十四页。
文件共享
共享资源的发现
共享口令的猜测
一般口令攻击方法
散列值重放攻击
共享认证的另外一个漏洞
第十三页,共二十四页。
明文认证
Windows 9x也接受明文的口令认证。当明文认证时,进行认证的长度取决于申请共享的主机发送的数据长度。
第十四页,共二十四页。
特洛伊木马
利用欺骗植入并执行木马
利用共享植入并执行木马
C盘根目录完全共享
其它逻辑盘目录完全共享
- system.ini、win.ini
- autorun.inf
第十五页,共二十四页。
服务程序漏洞
Windows 9x并不内置任何的远程服务
可选的服务组件(如PWS)安全性极差
第十六页,共二十四页。
服务拒绝
Windows 9x很容易遭受服务拒绝攻击
第十七页,共二十四页。
本节主要内容
一、Windows 9x的安全性概述
二、Windows 9x的远程攻击
三、Windows 9x的本地攻击
第十八页,共二十四页。
本地攻击
口令保护
屏幕保护
内存中的口令
PWL文件
第十九页,共二十四页。
口令保护
Windows 9x的口令保护不具有任何安全上的意义
第二十页,共二十四页。
屏幕保护
插入含有木马程序,并有自动执行功能的光盘
IP地址冲突
第二十一页,共二十四页。
内存中的口令
Revelation、Unhide等工具可以从内存中得到任何星号所隐藏的口令
第二十二页,共二十四页。
PWL口令文件
Pwltool可以破解Windows 9x中的口令文件
第二十三页,共二十四页。
内容总结
第四章 Windows操作系统安全性。Windows 9x的安全性与它的设计目标相符。欺骗该系统的操作员执行危险的代码。主机A:您的主机。主机B:安装了“窃听程序”的主机。如果主机B处于主机A和FTP通信的信道上,就可以“窃听到”合法的用户名及口令。C/R认证使用加密的方法提供了一种更为安全的认证方法。在连接一个Windows 9x的共享资源时,主机提出的Challenge在15分钟内保持不变。如果能在嗅探到Windows 9x的一次共享认证过程,并在15分钟再次提出请求,即可通过认证。当明文认证时,进行认证的长度取决于申请共享的主机发送的数据长度。- system.ini、win.ini
第二十四页,共二十四页。
您可能关注的文档
最近下载
- 2022年初中数学趣味数学竞赛课件(共43张ppt).pptx VIP
- 新员工三级安全教育培训(岗前)PPT课件.pptx VIP
- 常用电气形符号表.doc VIP
- DBJ51-143-2020 四川省公共建筑节能设计标准.pdf VIP
- 黑龙江建设工程安全文明施工费使用管理办法.doc VIP
- 《新能源汽车电机及控制系统检修》 课件 模块3 驱动电机控制系统检修.pptx
- TSGZ8001—2019特种设备无损检测人员考核规则(去水印版).pdf VIP
- 企业工会助推企业高质量发展.docx VIP
- 《新能源汽车驱动电机及控制技术》 课件 3.1 电机控制器检测与故障诊断.pptx
- GB∕T 5777-2019 无缝和焊接(埋弧焊除外)钢管纵向和∕或横向缺欠的全圆周自动超声检测(含2021年第一号修改单).pdf
文档评论(0)