当前位置:首页 > 生活知识 > 正文内容

黑客都会连接网络吗(黑客都会连接网络吗知乎)

hacker2年前 (2022-11-13)生活知识134

本文目录一览:

黑客会不会通过WiFi传播?

黑客传播?你是指在局域网内攻击吧

黑客可以通过局域网内计算机弱端口攻破计算机,但是不可能跨局域网传播,除非两个局域网连接在一起(连接到了广域网,也就是因特网)

一般来说,一台路由器算一个局域网,一个热点,两台电脑相连,都算局域网,当然包括WiFi

黑客侵入某个部门的电脑系统是不是一定得通过互联网?

你在网络上冲浪,别人和你聊天,你发电子邮件,必须要有共同的协议,这个协议就是TCP/IP协议,任何网络软件的通讯都基于TCP/IP协议。如果把互联网比作公路网,电脑就是路边的房屋,房屋要有门你才可以进出,TCP/IP协议规定,电脑可以有256乘以256扇门,即从0到65535号“门”,TCP/IP协议把它叫作“端口”。当你发电子邮件的时候,E-mail软件把信件送到了邮件服务器的25号端口,当你收信的时候,E-mail软件是从邮件服务器的110号端口这扇门进去取信的,你现在看到的我写的东西,是进入服务器的80端口。新安装好的个人电脑打开的端口号是139端口,你上网的时候,就是通过这个端口与外界联系的。黑客不是神仙,他也是通过端口进入你的电脑.

黑客是怎么样进入你的电脑的呢?当然也是基于TCP/IP协议通过某个端口进入你的个人电脑的。如果你的电脑设置了共享目录,那么黑客就可以通过139端口进入你的电脑,注意!WINDOWS有个缺陷,就算你的共享目录设置了多少长的密码,几秒钟时间就可以进入你的电脑,所以,你最好不要设置共享目录,不允许别人浏览你的电脑上的资料。除了139端口以外,如果没有别的端口是开放的,黑客就不能入侵你的个人电脑。那么黑客是怎么样才会进到你的电脑中来的呢?答案是通过特洛伊木马进入你的电脑。如果你不小心运行了特洛伊木马,你的电脑的某个端口就会开放,黑客就通过这个端口进入你的电脑。举个例子,有一种典型的木马软件,叫做netspy.exe。如果你不小心运行了netspy.exe,那么它就会告诉WINDOWS,以后每次开电脑的时候都要运行它,然后,netspy.exe又在你的电脑上开了一扇“门”,“门”的编号是7306端口,如果黑客知道你的7306端口是开放的话,就可以用软件偷偷进入到你的电脑中来了。特洛伊木马本身就是为了入侵个人电脑而做的,藏在电脑中和工作的时候是很隐蔽的,它的运行和黑客的入侵,不会在电脑的屏幕上显示出任何痕迹。WINDOWS本身没有监视网络的软件,所以不借助软件,是不知道特洛伊木马的存在和黑客的入侵。接下来,rylxk11就让你利用软件如何发现自己电脑中的木马

再以netspy.exe为例,现在知道netspy.exe打开了电脑的7306端口,要想知道自己的电脑是不是中netspy.exe,只要敲敲7306这扇“门”就可以了。你先打开C:WINDOWSWINIPCFG.EXE程序,找到自己的IP地址(比如你的IP地址是10.10.10.10),然后打开浏览器,在浏览器的地址栏中输入 ,如果浏览器告诉你连接不上,说明你的电脑的7306端口没有开放,如果浏览器能连接上,并且在浏览器中跳出一排英文字,说的netspy.exe的版本,那么你的电脑中了netspy.exe木马了。这是最简单最直接的办法,但是需要你知道各种木马所开放的端口,rylxk11已知下列端口是木马开放的:7306、7307、7308、12345、12345、12346、31337、6680、8111、9910。但是就算你熟悉了所有已知木马端口,也还是不能完全防范这些木马的,我们需要进一步查找木马.

rylxk11曾经做了一个试验:我知道netspy.exe开放的是7306端口,于是我用工具把它的端口修改了,经过修改的木马开放的是7777端口了,你现在再用老办法是找不到netspy.exe木马了。于是我们可以用扫描自己的电脑的办法看看电脑有多少端口开放着,并且再分析这些开放的端口.

前面讲了电脑的端口是从0到65535为止,其中139端口是正常的,首显灰个端口扫描器,rylxk11推荐“代理猎手”,你上网以后,找到自己的IP地址,现在请关闭正在运行的网络软件,因为可能开放的端口会被误认为是木马的端口,然后让代理猎手对0到65535端口扫描,如果除了139端口以外还有其他的端口开放,那么很可能是木马造成的。

排除了139端口以外的端口,你可以进一步分析了,用浏览器进入这个端口看看,它会做出什么样的反映,你可以根据情况再判断了。

扫描这么多端口是不是很累,需要半个多小时傻等了,现在好了Tcpview.exe可以看电脑有什么端口是开放的,除了139端口以外,还有别的端口开放,你就可以分析了,如果判定自己的电脑中了木马,那么,你就得----在硬盘上删除木马

最简单的办法当然是用杀毒软件删除木马了,Netvrv病毒防护墙可以帮你删除netspy.exe和bo.exe木马,但是不能删除netbus木马。

下面就netbus木马为例讲讲删除的经过.

简单介绍一下netbus木马,netbus木马的客户端有两种,开放的都是12345端口,一种以Mring.exe为代表(472,576字节),一种以SysEdit.exe为代表(494,592字节)。

Mring.exe一旦被运行以后,Mring.exe就告诉WINDOWS,每次启动就将它运行,WINDOWS将它放在了注册表中,你可以打开C:WINDOWSREGEDIT.EXE进入HKEY_LOCAL_MACHINESoftwareMicrosoftWindowsCurrentVersionRun找到Mring.exe然后删除这个健值,你再到WINDOWS中找到Mring.exe删除。注意了,Mring.exe可能会被黑客改变名字,字节长度也被改变了,但是在注册表中的位置不会改变,你可以到注册表的这个位置去找。

另外,你可以找包含有“netbus”字符的可执行文件,再看字节的长度,我查过了,WINDOWS和其他的一些应用软件没有包含“netbus”字符的,被你找到的文件多半就是Mring.exe的变种。

SysEdit.exe被运行以后,并不加到WINDOWS的注册表中,也不会自动挂到其他程序中,于是有人认为这是傻瓜木马,rylxk11倒认为这是最最可恶、最最阴险的木马。别的木马被加到了注册表中,你就有痕迹可查了,就连专家们认为最最凶恶的BO木马也可以轻而易举地被我们从注册表中删除。

而SysEdit.exe要是挂在其他的软件中,只要你不碰这个软件,SysEdit.exe也就不发作,一旦运行了被安装SysEdit.exe的程序,SysEdit.exe也同时启动了。rylxk11在自己的电脑中做了这样一个实验,将SysEdit.exe和C:WINDOWSSYSTEMAbcwin.exe捆绑起来,Abcwin.exe是智能ABC输入法,当我开启电脑到上网,只要没有打开智能ABC输入法打字聊天,SysEdit.exe也就没有被运行,你就不能进入我的12345端口,如果我什么时候想打字了,一旦启动智能ABC输入法(Abcwin.exe),那么捆绑在Abcwin.exe上的SysEdit.exe也同时被运行了,我的12345端口被打开,别人就可以黑到我的电脑中来了。同样道理,SysEdit.exe可以被捆绑到网络传呼机、信箱工具等网络工具上,甚至可以捆绑到拨号工具上,电脑中的几百的程序中,你知道会在什么地方发现它吗?所以我说这是最最阴险的木马,让人防不胜防。

有的时候知道自己中了netbus木马,特别是SysEdit.exe,能发现12345端口被开放,并且可以用netbus客户端软件进入自己的电脑,却不知道木马在什么地方。这时候,你可以检视内存,请打开C:WINDOWSDRWATSON.EXE,然后对内存拍照,查看“高级视图”中的“任务”标签,“程序”栏中列出的就是正在运行的程序,要是发现可疑的程序,再看“路径”栏,找到这个程序,分析它,你就知道是不是木马了。SysEdit.exe虽然可以隐藏在其他的程序后面,但C:WINDOWSDRWATSON.EXE中还是暴露了。

好了,来回顾一下,要知道自己的电脑中有没有木马,只要看看有没有可疑端口被开放,用代理猎手、Tcpview.exe都可以知道。要查找木马,一是可以到注册表的指定位置去找,二是可以查找包含相应的可执行程序,比如,被开放的端口是7306,就找包含“netspy”的可执行程序,三是检视内存,看有没有可以的程序在内存中.

你的电脑上的木马,来源有两种,一种是你自己不小心,运行了包含有木马的程序,另一种情况是,“网友”送给你“好玩”的程序。所以,你以后要小心了,要弄清楚了是什么程序再运行,安装容易排除难呀。?nbsp;

排除了木马以后,你就可以监视端口,悄悄等待黑客的来临

介绍两个软件,首先是NukeNabber,它是端口监视器,你告诉NukeNabber需要监视7306端口,如果有人接触这个端口,就马上报警。在别人看来,你的电脑的7306端口是开放的,但是7306不是由netspy控制了,当NukeNabber发现有人接触7306端口或者试图进入你的7306端口,马上报警,你可以在NukeNabber上面看到黑客对你做了些什么,黑客的IP地址是哪里,然后,你就可以反过来攻击黑客了。当NukeNabber监视139的时候,你就可以知道谁在用IP炸弹炸你。另外提一下,如果NukeNabber告诉你不能监视7306端口,说这个端口已经被占用了,那么说明你的电脑中存在netspy了。第二个软件就是Tcpview.exe,这个软件是线程监视器,你可以用它来查看有多少端口是开放的,谁在和你通讯,对方的IP地址和端口分别是什么。

最后,注意计算机的异常变化。当你正在聊天的时候,突然鼠标不听你指挥了,或者计算机突然重新启动了,又或者突然出现一个新的窗口等,这些迹象表明你使用的计算机遭到了别人的控制。最好的防范办法,是下载天网个人防火墙,切断与网络的连接,天网同时也会自动记录下入侵者的IP。

黑客没有网络也能上网嘛

黑客没有网络也能上网嘛。

不行的。黑客再牛,也得有网络才能施展黑本事。

顶级黑客能在完全没信号的地方上网吗?

顶级黑客能在完全没有信号的地方上网吗?

看样子题主是科幻片看多了,你这里指的完全没有信号是什么意思?是网络覆盖不到还是所有物理连接都断掉?

如果说是所有物理连接都断掉在顶级的黑客也不可能上网,这个上网目前来说无非两种方式,一种是无线传播,一种是有线传播,无线传播顾名思义就是不需要网线,通过网络覆盖信号来传播,不过题主也说了完全没信号,那这个无线也是不可能传播了,另外就是有线传播,这个有线传播其实不单单限制于网线,只要可以与外界网络联系上的媒介都是可以的,包括电线都可以完成上网,但是前提是这个地方需要有才行,如果全部都没有,想要上网估计基本上不可能,这就相当于在顶级的厨师你没有食材给他,他也不可能做出什么食物出来。

那么是不是就一定没有办法了呢?如果说只是单单没信号,也没有强调黑客不允许带任何公具,如果在这种情况下对于一个顶级黑客来说应该还是可以上网,首先一个顶级黑客肯定有顶级的装备,大家看看科幻大片那个黑客没有几件顺手的黑科技,不然还叫什么顶级黑客,这里只需要使用一些黑科技设备与卫星相连就可以实现上网了,甚至我还看电影里面黑客通过声波,光波,磁场都能实现上网,这个理论上好像也行的通,但是现实生活中确实没有看到。

其实所谓的黑客无法就是某个领域的尖端人才,准确来说一般定义在互联网领域,这部分人利用自己所学可以利用互联网来达到他想要的目的,换句话说一个顶级黑客首先要是一个顶级的程序员,只要有程序那么黑客都是可以入侵的,但是前提是需要硬件设备支持才行,如果从物理设备上给他断了,在顶级的黑客也是没用的,大家也不要把黑客想的那么厉害,他们也是人不是神,科幻片看看就可以了千万别当真!

电脑不联网,黑客可以进行攻击么?

1、不可以。

黑客对电脑的攻击必须通过网络的。

2、不过可以攻击连在网上的关机的电脑,现在的网卡和主板往往都支持远程唤醒(Wake-on-LAN)功能。可以在CMOS里设置是否开启Wake-on-LAN。一般缺省还开启这个功能。黑客需要先攻下与那台电脑处在同一局域网的一台电脑,或者该网段的路由器,然后给那块网卡发送特定的以太网帧,就可以启动之。

3、也可以攻击自认为只连局域网,没连外网的电脑。局域网其他电脑可以出外网,黑客就可以通连外网的电脑做跳板,进而攻击以局域网电脑。

扫描二维码推送至手机访问。

版权声明:本文由万物知识分享发布,如需转载请注明出处。

本文链接:http://qmsspa.com/104077.html

分享给朋友:

“黑客都会连接网络吗(黑客都会连接网络吗知乎)” 的相关文章

在抖音怎样上传游戏视频完成任务(抖音参加全民任务奖励怎么样瓜分)

在抖音怎样上传游戏视频完成任务(抖音参加全民任务奖励怎么样瓜分)

今朝 ,Tik Tok是当之有愧的流质没心,也是互联网人赔钱的最好仄台。 但同业 泛滥,内卷凶悍 。只管 您 晓得Tik Tok有伟大 的盈余 ,但正在Tik Tok赔钱近出有您念象的这么单纯。 由于 您要懂剪辑、案牍 、经营、曲播、变现等等,通俗 人只可视而却步. 有人答:尔下...

抖音运营必备技巧抖音养号全攻略(抖音平台运营抖音账号养号攻略)

抖音运营必备技巧抖音养号全攻略(抖音平台运营抖音账号养号攻略)

没有 晓得年夜 野有无刷过相似 的账号,便是那种亮星号,借有别致 账号,鸡汤号,一点儿片子 号,音乐号。高一个要领 否以正在 二地内封动一千个粉号, 一0万个粉号只须要  一个月阁下 !那些账号有一个配合 的特色 :内容皆是复造传输的。由于 内容水爆,内容新鲜 ,蒙寡特殊 广,以是 上粉特殊 快。...

30天学会在Shopify上开店之域名设置–Day6

昨天咱们要说的是抉择域名的称号、设置域名、若何 设置邮箱。 域名称号的抉择出有甚么套路否循,您也不消 正在那下面花太多空儿精神 ,称号其真并无您们念象外这么主要 。 起首 要展现 的是若何 猎取域名称号以及若何 经由过程 Shopify后台注册域名。  一.登录Shopify,点击Onlinest...

seo排名优化seo教程(提升seo排名的基础点是什么)

seo排名优化seo教程(提升seo排名的基础点是什么)

网站搜索引擎优化 排名否以经由过程 互点晋升 吗?念要相识 那个,您便须要 相识 baidu搜刮 引擎的规矩 是如何 的,如许 您能力  晓得是可 对于您网站搜索引擎优化 排名有赞助 。 网站搜索引擎优化 排名否以经由过程 互点晋升...

揭密八字偏门赚钱新项目,运用SEO逻辑思维月入过2万

揭密八字偏门赚钱新项目,运用SEO逻辑思维月入过2万

其真尔熟悉 L师长教师 二年了。起先 ,L师长教师 是二年前发明 者办事 名目的客户。之后尔交没有到SEO,L师长教师 便来济北的二野收集 科技私司保护 排名,惋惜 L师长教师 找的私司出有替他们保护 排名,招致排名下降 ,出有总流质! 以是 嫩先生 决议 进修 训练SEO,本身 作SEO,今...

seo之关键词布局(seo文章关键词怎么布局才有效果)

许多 人皆没有 晓得甚么是SEO,以至许多 事情 多年的嫩站少皆以为 SEO仅仅把症结 词堆砌没去,收回连锁。那种懂得 实的有点浅陋 ,这么甚么是SEO呢? 单纯去说,SEO便是一个探求 从搜刮 引擎猎取流质的要领 的进程 。假如 把搜刮 引擎比做姐姐,这么SEO便是让她高兴 的一种体式格局。...

评论列表

鸠骨沐白
2年前 (2022-11-14)

etbus”字符的可执行文件,再看字节的长度,我查过了,WINDOWS和其他的一些应用软件没有包含“netbus”字符的,被你找到的文件多半就是Mring.exe的变种。 SysEdit.exe被运行以后,并不加到WINDOWS的

发表评论

访客

◎欢迎参与讨论,请在这里发表您的看法和观点。