admin管理员组

文章数量:1592023

大家好我是狗蛋,上一章我们分享了端口的扫描原理今天我们了解计算机黑客-Windows漏洞

首先我们先来了解什么是漏洞:

系统漏洞是指应用软件或操作系统在逻辑设计上的缺陷或在编写时产生的错误,这个缺陷或错误可以被别有用心者或者电脑黑客利用,通过植入木马、病毒等方式来攻击或控制整个电脑,从而窃电脑中的重要资料和信息,甚至破坏系统。

漏洞会影响到很大范围的软/硬件设备,包括系统本身及其支撑软件、网络客户和服务器软件、网络路由器、安全防火墙等。

换而言之,在这些不同的软/硬件设备中都可能存在不同的安全漏洞。不同种类的软/硬件设备,同种设备的不同版本之间,由不同设备构成的不同系统之间,以及同种系统在不同的设置条件下,都会存在不同的安全漏

漏洞问题是与时间紧密相关的。一个系统从发布的那一天起,随着用户的深入使用,系统中存在的漏洞便会不断暴露出来。被发现的漏洞也会不断被系统供应商发布的补丁软件修补,或在之后发布的新版系统中得以纠正。

新版系统在纠正旧版本漏洞的同时,也会带来一些新的漏洞和错误。随着时间的推移,旧的漏洞会消失,新的漏洞会不断出现,漏洞将会长期存在。

脱离具体的时间和具体的系统环境来讨论漏洞是毫无意义的。只能针对目标系统的版本、其上运行的软件版本以及服务运行设置等实际环境来具体谈论其中可能存在的漏洞及可行的解决办法。

同时,对漏润的研究必须眼踪当前最新的计算机系统及其安全问题的最新发展动态。这与对计算机病毒发展的研究相似。如果在工作中不能保持对新技术的跟踪,就没有谈论系统安全漏洞的发言权,即使是以前所作的工作,也会逐渐失去价值。

到这里有的小伙伴就会问了,难道没有绝对安全的系统吗?我很负责的告诉你是没有的万事万物是没有完美的,我们只能不断的改进,创新。

我们言归正传继续来讲。

那么漏洞产生的原因有那些呢?  原因可能是:1.输入验证错误、2.访问验证错误、3.意外情况处理错误、4.边界条件错误、5.配置错误、6.环境错误、7.设计错误。

漏洞引发的威胁:1.威胁有管理员访问权限获取、2.普通用户访问权限获取、3.未授权的信息泄漏、4.未授权的信息修改、5.拒绝服务。

漏洞的类型:1.漏洞包括操作系统漏洞、2.应用程序漏洞、3.WEB应用漏洞、4.数据库漏洞、5.网络设备漏洞、6.安全产品漏洞。

今天的分享到这里就结束了,后面我会更新计算机黑客–密码攻防

本文标签: 漏洞计算机