教你巧用文本编辑器 查找系统安全漏洞 - 理睬的日志 - 网易博客

来源:百度文库 编辑:神马文学网 时间:2024/04/20 21:45:49
教你巧用文本编辑器 查找系统安全漏洞
电脑QQ(三) 2010-12-02 08:51:02 阅读98 评论0   字号:大中小
        虽然卡巴斯基、瑞星以及其他一些安全软件都可以帮助我们查找漏洞,但今天编辑给大家介绍一种查找漏洞新的方法:用十六进制编辑器查找漏洞。 十六进制编辑器可以用来检查和修复各种文件、恢复删除文件、硬盘损坏造成的数据丢失等。它一直是计算机专业人员非常喜欢的工具。其实,如果将它用在一个恰当的环境中,十六进制编辑器能够发现Windows以及一些应用程序的漏洞,这些漏洞可能还没有引起你的注意,但绝对不可忽视。在病毒、木马等横行的今天,我们应该充分这种工具。实际上,笔者认为,它是最被忽视的安全检查、测试工具之一。 总体而言,你可以通过Winhex等十六进制编辑器执行如下的操作,从而找出Windows环境中的安全漏洞。 1、检查仍保存于Windows、浏览器和其它应用程序中的口令 口令等机密信息保存在内存中可以导致的风险是不言而喻的,这种方法能够向我们显示登录账户和其它的私密信息是多么的脆弱不堪,这在那些公共访问的计算机上更是如此。 如果这还不足以证明漏洞的存在,你还可以搜寻计算机的整个内存,进一步查找Windows应用程序的口令或其它的敏感信息。笔者曾多次在应用程序关闭之后,仍能找到由Web浏览器保存在内存中的敏感信息。通过Winhex等十六进制编辑程序在全部的内存中搜寻这种类型的敏感信息是相当简易、快捷的。 2、在本地系统文件中(如pagefile.sys和hiberfil.sys)或整个物理磁盘中,搜寻敏感信息 笔者每次使用这个功能是总是有所收获。这对于检查计算机硬盘上的数据资料确实是大有帮助的。 3、查找在内存中的恶意软件或磁盘上的敏感数据 这些位置对于我们来说正是难于搜寻的地方。 4、查找机密文档 例如查找可以揭示一些敏感信息的doc(word文档)文件,因此这些文件绝对不能离开我们的网络。这包括文件作者、草稿措词、评论或应该删除的第三方的信息等。例如,在word中有这样一个隐私选项“保存时从文件属性中删除个人信息(R)”。   我们在发布和传送一些机密doc文件时应该钩选此属性,因此利用Winhexr的此功能有助于我们查找忘掉选中这个功能的那些文件。 十六进制编辑器种类很多。除了Winhex之外,还有Hex Workshop,XVI32等工具。这些功能强大的十六进制编辑工具可以修改内存中或存储于磁盘上的任何数据。不过,强大的工具有可能是一把双刃剑:其结果有可能是有益的,也有可能是破坏性的。因此使用时应该格外小心。 QQ使用技巧大全请点击以下链接浏览更精彩内容!入门秘笈制作技巧电脑QQ(1)电脑QQ(2)个人情感原创音画常用教程图画制作字体制作人文史地诸事八卦娱乐星闻边框分割精美时钟图画素材美眉帅哥百科奇闻免费电影字体素材日历天气酷播放器风水命理奇闻怪事军事资讯游戏素材音画素材综合素材综合图库明星博客摩登时尚背景顶图做图软件视频教程生活保健报刊大全公文写作趣味图库趣味制作常用网站搜索引擎在线书架极限表演图片素材图片欣赏软件下载在线字典在线服务博艺解答                                ',1)"> 想提高人气请点击以下链接  ',2)">                                     温馨提示:     1、谢谢您喜欢理睬的文章,引用后会自动生成一个代码,只要把这个代码
删除后,画框才会显示完整。点击<>可以看到全部代码的最前面和最后面
      2、如果您觉得这篇文章值得推广,请点击下面的“推荐”,让大家分享,也算是对理睬的支持。谢谢!
教你巧用文本编辑器 查找系统安全漏洞 - 理睬的日志 - 网易博客 教你准确查找对方的IP地址 - 理睬的日志 - 网易博客 【理睬音画】至少还有你 - 理睬的日志 - 网易博客 文本编辑器SciTE配置方法 - 忘记去忘记的日志 - 网易博客 用google突破你的设想 - 理睬日志 - 网易博客 教你读懂电脑系统 - 理睬的日志 - 网易博客 教你读懂电脑系统 - 理睬的日志 - 网易博客 教你怎样抓图 - 理睬的日志 - 网易博客 教你读懂电脑系统 - 理睬的日志 - 网易博客 教你怎样抓图 - 理睬的日志 - 网易博客 教你做超酷QQ空间 - 理睬的日志 - 网易博客 理睬的日志 - 网易博客 10分钟之内教会你巧用Word - 理睬的日志 - 网易博客 一招让你的电脑百毒不侵! - 理睬的日志 - 网易博客 十招让你学会破解软件 - 理睬的日志 - 网易博客 教你看博客的基本代码 - 理睬的日志 - 网易博客 教你禁止别人在你的电脑上安装软件 - 理睬的日志 - 网易博客 教你准确查找对方的IP地址 - GxneT的日志 - 网易博客 用google突破你的设想 - 理睬的日志 - 网易博客 教你建一个别人打不开的文件夹 - 理睬的日志 - 网易博客 教你建一个别人打不开的文件夹 - 理睬的日志 - 网易博客 教你建一个别人打不开的文件夹 - 理睬的日志 - 网易博客 教你建一个别人打不开的文件夹 - 理睬的日志 - 网易博客 教你建一个别人打不开的文件夹 - 理睬的日志 - 网易博客