这是在 20CN网络安全小组第一代论坛 的论坛 菜鸟乐园 中的主题 网吧安全技术交流


要查看这个主题,请使用这个 URL:
http://www.20cn.net/cgi-bin/ubb/ultimatebb.cgi?ubb=get_topic;f=1;t=000921

小强 发表于 :
 
首先,我要向大家提出,我不是黑客,我到这来,只是为了学习安全知识。
其次,我在这里提出的所有见意,并不是教大家去搞破坏,相反,是为了找出漏洞进行弥补。
第一,在网吧里大多数都装了美萍、万象这样的软件。
它们的目的是为了禁止用户修改和删除机子上的文件,从而更好的保护系统不受破坏。但它们都有一个致命的弱点,那就是在IE里输入file://c:/这样你还是可以查看各个盘的文件。
第二,在重新启动系统时按住Shift或重启进入蓝天白云时再按RESET键进入安全模式,在安全模式里,你同样可以删除你想删除的文件,从而破坏美萍跟万象。
第三,在注册表里,你也可以修改美萍跟万象的一些参数,达到你想要的目的。
这只是破美萍跟万象的三种基本方法,也许有人会说,前两种方法行得通,但修改注册表行不通。这是因为管理员禁止修改注册表这一项了,你可以下个注册表修改软件来改一下,你不就可以修改了吗。可能,你会骂我是蠢猪,管理员早就禁止下载这项了。不过,骂我的话别说得太早。实际问题,实际解决嘛。你还可以用第二种方法呀,把美萍或万象删除掉不就得了,等你做完你想要做的事,你再把它装上不就可以了。
以上是我总结他人的一样方法编写的,要说功劳,这里所有人都有,谢我的话就不用说了。
不知那位仁兄,能设想一下怎么才能使网吧管理更安全一些?请赐教!


呵呵,还是那句话,实际问题,实际解决。
有不懂的地方就与我联系。QQ:13880920

 


小小瓶子 发表于 :
 
没你说的那么简单吧?
第一,不用说了,美屏等可以禁掉你进c;盘的.不过进c;盘的方法很多,不止一种,论坛上有很多这样的文章,这里就不一一举例了.
第二,管理员可以禁掉你进安全模式的功能--通过修改c;\window目录下msdos.sys的参数.
第三,不用说了,你自己都知道.

------------------
沧海一声笑
滔滔两岸潮
浮沉随浪
只记今朝
苍天笑
纷纷世上潮
谁负谁胜出
天知晓
江山笑
烟雨遥
涛浪汹尽红尘俗世几多娇
 


小强 发表于 :
 
这位兄弟说得对,
但我先就提出了,这是交流,我不肯定我是高手,但我也不否定,我是蠢材。在这里所提出的只是帮网吧管理员更安全的管理网吧。
你说禁止进入C:盘。在IE里,你可能禁止吗?
还有修改msdos.sys的参数禁止进入安全模式。那又要用什么方法禁止呢?不妨提出来,大家互相学习一下嘛,我想兄弟你也不会那么小气吧。
 
精灵 发表于 :
 
老大你听好我对你说的可能具有攻击性
我可一肯定的说你不是高手
我也可以公诉你万象和美萍可以屏蔽IE近C盘
(但腾讯Explorer可以)
引用:
第三,在注册表里,你也可以修改美萍跟万象的一些参数,达到你想要的目的。
这只是破美萍跟万象的三种基本方法,也许有人会说,前两种方法行得通,但修改注册表行不通。这是因为管理员禁止修改注册表这一项了,你可以下个注册表修改软件来改一下,你不就可以修改了吗。可能,你会骂我是蠢猪,管理员早就禁止下载这项了。不过,骂我的话别说得太早。实际问题,实际解决嘛。你还可以用第二种方法呀,把美萍或万象删除掉不就得了,等你做完你想要做的事,你再把它装上不就可以了。



哈哈我想万象和美萍可和你不一样他们会在注册表里都有家~!就算你删了也没有用的,除非你用它们的删除程序
呵呵我想没有人会傻的把它放在客户机上不删

 
小强 发表于 :
 
对,你说得很对,我的意思就是说进了安全模式,再在注册表里删除它们。或改变其中的开始就运行这项,把它的值改为0。
在IE里禁止过和C:盘,微软的可以吗?

还有,我得重新申明一次,我这不是在教大家如何做,而是交流,交流你懂吗?
 


小强 发表于 :
 
大家积极点嘛,发表一下你的意见,交流、交流一下嘛。有什么问题和意见都提出来,不管是对是错都没关系。
 
笑看风云130 发表于 :
 
我是菜鸟,不敢大表言论,但是这个话题确实不错,我也号招各位同胞来说说,我也好多学一点:)

 
小强 发表于 :
 
有什么办法可以禁止浏览器访问硬盘?
(不要告诉我,装美萍最新版,我早就知道了,我只想知道如何自己动手,禁止这项功能)
 
魔术师 发表于 :
 
有没有更可靠点的方法呢?
 
魔术师 发表于 :
 
新手上路,教教我吧!


 


小强 发表于 :
 
最可靠的方法,就是最简单的方法。
用锤子锤烂那台机子,不就可以了。

 
笨鑫鑫 发表于 :
 
其实美屏这个话题讨论的很久了,有很多文章都介绍过怎么破解,可最上面的那位朋友真的说的不怎么样~~呵呵~~我也不想发表什么意见了~~
 
黑火星 发表于 :
 
可以试一试加密软件!给它加个密码呀!·
 
小强 发表于 :
 
在此之前我想声明一下,此类的话题虽多,但又有全面完整的吗?不想讨论的朋友,大可不必发言,本人也不稀罕。(至笨鑫鑫)
本人发此贴的目的在于全面讨论网吧安全问题,不光只是美萍,其他的也可以。
欢迎有志之士来讨论,无聊闲人,本人一概不理睬。。
 
iexist 发表于 :
 
兄弟们,最新的手段:在工具栏上点老鼠的右键,再“工具栏”-“桌面”看看在工具栏上多了什么!(万象最新版经测试能用,美萍最新版未试)哪位去试试如何!
 
小强 发表于 :
 
既然版主都开口了,做小弟当然会要试试,等我好消息吧。不过,版主,像这样的问题有没有办法补救一下呢?
 
小强 发表于 :
 
有谁知道,如何去掉win98帮助里的标题栏的跳至URL?
 
iexist 发表于 :
 
在美屏中有设定
 
小强 发表于 :
 
哦,那个版本的美萍?在那项设置?
请赐教!
 
第007元素 发表于 :
 
-------------------
引用:
有谁知道,如何去掉win98帮助里的标题栏的跳至URL?
-------------------
一个笨方法,删掉 x:\windows\hh.exe

这样,*.chm文件都打不开了,看他怎么跳!

------------------
第007元素
------------------------
谁知道啊?请告诉我!谢谢!
The 007 element
 


小强 发表于 :
 
呵呵,这个方法确定蛮笨,不过也是最有效的。
那还有没有其它方法呢?
 
好好浩然 (编号: 3507) 发表于 :
 
你们说得这么麻烦干嘛呀,呵~~`
先找到网管在哪里,然后进去以后把网管的的名字换一下,然后重新启动一下你下的时候再把它改回来不就行了吗????/
还有一种就是破掉网管的退出密码就行了(我这里有万象跟美萍的工具)
 
心情不错! (编号: 414) 发表于 :
 
本人发此贴的目的在于全面讨论网吧安全问题,不光只是美萍,其他的也可以。


你装上NT或者2000,设置权限,看安全吗??
 


舒克 (编号: 3545) 发表于 :
 
关于禁止使用安全模式是在msdos.sys中添加语句“BootKeys=0”
 
让风吹 (编号: 3584) 发表于 :
 
我也想学学!
新建HTML文件内容如下:
<html>
<body>
<a href="c:\">c</a>
</body>
</html>
在IE中“文件”——“打开”——找到你保存的文件,选中“按WEB文件夹方式打开”
不过那位大哥可以告诉我怎样在美萍下导入注册表文件。
谢谢
 




Powered by Infopop Corporation
UBB.classic™ 6.5.0
NetDemon修改版 1.5.0, 20CN网络安全小组 版权所有。