PCDVD數位科技討論區

PCDVD數位科技討論區 (https://www.pcdvd.com.tw/index.php)
-   七嘴八舌異言堂 (https://www.pcdvd.com.tw/forumdisplay.php?f=12)
-   -   木馬偷窺即時通 駭客抓劈腿 - 現在的駭客又在吹牛了.. (https://www.pcdvd.com.tw/showthread.php?t=740885)

野口隆史 2007-08-26 12:47 AM

其實對付企業上百台的電腦我有一個很好的方法,這個方法一樣適用於一般人
不使用防毒軟體,僅使用hips軟體,制定全局FD規則並設定為安靜模式!
這樣攔截下來的威脅只會在LOG裡看到原來某某程式是病毒,只要觸動到規則的全部阻止
然後把所有的客戶端加上密碼,當然我還是不能保證100%的安全,但是相對於傳統緝毒引擎緝毒,HIPS我覺得才是最好的一個選擇

唯一的缺點是要這麼搞網管必須精通windows以及威脅侵入的原理,才能制定出好的規則
否則一切也是空談

kart0822 2007-08-26 12:53 AM

防毒軟體又不是萬能的,不然常常更新是更新假的喔∼還不是為了補漏洞

alexchao 2007-08-26 12:57 AM

引用:
作者野口隆史
如果要能夠偵測,必須先入庫,如果是HIPS軟體的話,要做到讓所有HIPS軟體AD跟ND都被過
其實相當相當的不容易,因為你除了紀錄鍵盤訊息,還要將鍵盤訊息回傳,就目前而言已經有防火牆能夠通過所有的leaktest!以一個真正駭客的角度來看這一件事,這其實也是非常了不起的一件事
所以要過hips,換句話說你不但要騙過ad還有nd
除非他真的是高手中的高手,要不然我真的很難相信可以讓所有安全軟體all pass


其實大家都想的太複雜了,我猜那傢伙做的大概就是簡單的鍵盤訊息程式
但是要怎麼通過hips,ad,nd呢??
根本不用去撞防毒程式,單純存個log檔藏起來
然後叫花錢的凱子再去弄回來就好,或是更簡單
叫凱子把目標的電腦開遠端存取,直接搖控操縱
之前我玩遠端存取搖控家裡的電腦把一些資料放上網路,好方便我在外面抓下來用
結果看到的人崇拜的要死,以為我是什麼駭客高手???
很多人根本什麼都不懂,很普通的東西就大驚小怪的多的是

michelle_lai529 2007-08-26 12:58 AM

引用:
作者野口隆史
其實對付企業上百台的電腦我有一個很好的方法,這個方法一樣適用於一般人
不使用防毒軟體,僅使用hips軟體,制定全局FD規則並設定為安靜模式!
這樣攔截下來的威脅只會在LOG裡看到原來某某程式是病毒,只要觸動到規則的全部阻止
然後把所有的客戶端加上密碼,當然我還是不能保證100%的安全,但是相對於傳統緝毒引擎緝毒,HIPS我覺得才是最好的一個選擇

唯一的缺點是要這麼搞網管必須精通windows以及威脅侵入的原理,才能制定出好的規則
否則一切也是空談

我試過類似的方式,制定權限觀念,而且不詢問...結果是沒幾天,同事跑來哭了,他的xxx不能用,他的xxx開不了,他的xxx沒反應...跟他說那是正常的,必須要有資安觀念,他"們"的說法是,騙人家不懂啊,這個也不行,那個也不行,什麼都可能中毒,那麼危險,那都不要工作了,還告到老大那裡去...在悠悠眾口的壓力下,全開放了,另外找個人當箭豬,不是,當網管...我選擇當個軟體開發的程式設計師...

摩根 2007-08-26 01:08 AM

嗯.....難到買軟體的那些男的都沒事嗎?
什麼人才會想出這種追女生的方法啊?
真是匪夷所思....

野口隆史 2007-08-26 01:22 AM

引用:
作者michelle_lai529
我試過類似的方式,制定權限觀念,而且不詢問...結果是沒幾天,同事跑來哭了,他的xxx不能用,他的xxx開不了,他的xxx沒反應...跟他說那是正常的,必須要有資安觀念,他"們"的說法是,騙人家不懂啊,這個也不行,那個也不行,什麼都可能中毒,那麼危險,那都不要工作了,還告到老大那裡去...在悠悠眾口的壓力下,全開放了,另外找個人當箭豬,不是,當網管...我選擇當個軟體開發的程式設計師...

這樣子的話真的有些可憐...
網管的決策應該不是那些阿貓阿狗抗議就可以妥協的事情..如果真是如何那還需要網管幹麻...

大昌 2007-08-26 02:12 AM

引用:
作者kart0822
防毒軟體又不是萬能的,不然常常更新是更新假的喔∼還不是為了補漏洞
http://kart0822.myweb.hinet.net/200...18733979_rs.jpg


恩恩恩....重點! :think:

防毒防駭時間一到都有更新的動作...
因為不是對未知猜測的假設而做~是對已知並已在網路流竄的漏洞`後門`病毒而做 :flash:

-翔- 2007-08-26 02:27 AM

我電腦裡也有一個小程式蠻強的,可以逃過卡巴的偵測,
且又常駐在後台log你電腦的使用記錄,還內建smtp可以指定email送出,
唯一麻煩的是,如果常駐在後台的時候,要把它叫出來很麻煩,
要很多個鍵一起按。:jolin:

這個程式我「正式」使用過一次,使用過後,蠻絕的!真相很殘酷‥

大昌 2007-08-26 02:37 AM

引用:
作者-翔-
我電腦裡也有一個小程式蠻強的,可以逃過卡巴的偵測,
且又常駐在後台log你電腦的使用記錄,還內建smtp可以指定email送出,
唯一麻煩的是,如果常駐在後台的時候,要把它叫出來很麻煩,
要很多個鍵一起按。:jolin:

這個程式我「正式」使用過一次,使用過後,蠻絕的!真相很殘酷


來嘛~~你說說看你說說看啦 :laugh:

野口隆史 2007-08-26 02:54 AM

引用:
作者-翔-
我電腦裡也有一個小程式蠻強的,可以逃過卡巴的偵測,
且又常駐在後台log你電腦的使用記錄,還內建smtp可以指定email送出,
唯一麻煩的是,如果常駐在後台的時候,要把它叫出來很麻煩,
要很多個鍵一起按。:jolin:

這個程式我「正式」使用過一次,使用過後,蠻絕的!真相很殘酷‥

請問程式可以給我嗎?


所有的時間均為GMT +8。 現在的時間是01:07 AM.

vBulletin Version 3.0.1
powered_by_vbulletin 2025。