绵竹贴吧最新消息:win98的漏洞有那些?

来源:百度文库 编辑:神马品牌网 时间:2024/05/05 01:34:37

microsoft出的98漏洞其实也不是很多,有的漏洞可以补充,有的漏洞是不可以补充的。虽然出现了升级版本。不过社会也是在发展的,换掉98来换个windows XP也不会很浪费啊。在说了microsoft公司在98的基础上给XP做出了很大的改善。换个XP也不错哦

NetBIOS 缓存漏洞

(抄来一大段,我还不了解这个漏洞)在Windows 95, 98, NT 4.0, and 2000中的NetBIOS高速缓存执行允许远程插入动态缓存条目,而且可以移走动态和静态缓存条目。这是由NetBIOS缓存的实现和CIFS(Common Internet File System)浏览协议之间的交互引起的。CIFS浏览协议用来生成网络资源的列表,该协议被用在“网上邻居”和“我的网络”等服务中。它还定义了一些浏览帧,这些帧被封装在NetBIOS数据包中。当从138号UDP端口接收到一个浏览帧的请求时,NetBIOS数据包中的信息被提取出来并添加到NetBIOS缓存中。这些信息包括源和目的地的NetBIOS名字、第二源IP地址以及IP头。远程的恶意用户可以通过发送单播或广播类型的UDP数据包,从而使得NetBIOS名字到IP地址的解析进行重定向,在其控制之下转发到任意的IP地址。一旦NetBIOS缓存被UDP数据包破坏,就不再需要预测事务标识(据报道,事务标识是一个很容易预测的16 bit的标识)。为了刷新缓存中的动态条目,用户可以发送一个正向名字查询(Positive Name Query)响应,在该响应中提供另一个IP地址给NetBIOS名字映射。

安全建议:WINDOWS的NETBIOS有很多缺陷,建议对NETBIOS进行安全配置。

6、NetBIOS 空源主机名导致系统崩溃

当Windows 95/98收到一个NetBIOS会话的包,这个包中源主机名被设置成NULL,那么将导致发生不可预料的错误:系统崩溃,蓝屏,重起动,死锁或者丢失网络连接等等。

攻击程序见:netbios空原主机名.txt

7、无效驱动器类型拒绝服务漏洞

如果一个MicrosoftWindows9X客户端连接到一个文件/打印共享服务器时,服务器返回一个错误驱动器类型,那么将导致客户端崩溃,必须重新启动来恢复正常正常功能。下列驱动器类型是Windows9X能识别的:

1)驱动器号:

2)LPTx:

3)COMMx

4)IPC

返回给客户端的所有其他的驱动器类型会引起拒绝服务。

8、NetBIOS over TCP/IP 耗尽资源漏洞

微软的执行NetBIOS可能由于一个远程开发漏洞而导致拒绝服务攻击。攻击者能够通过连接NBT端口而促使系统耗尽网络资源并停止工作。

攻击可通过如下方式来进行:初始化许多连接,然后关闭它们,让目标机器上的TCP管套(socket)处于FINWAIT_1状态。尽管这些管套最终将超时并被释放,但攻击者可以持续地发送更多请求,初始化并关闭新的连接,耗尽任何空闲的网络资源。结果将导致NetBIOS拒绝正常的服务,直到攻击停止。微软在NT 4.0 sp6中发布了一个补丁来修补该漏洞。

简单说来,DDOS攻击基本是无法解决的,我特别喜欢,从SYN FLOOD理论上来说只要是有限带宽的服务都会被攻击到拒绝服务,服务器可能只是拒绝服务,而一般的PC可能就是系统资源耗尽了。而且,大量的DOS攻击可以造成防火墙大量日志,甚至日志满或者日志爆满掉。天网据说是6万记录即满,而6万日志,可以很快就搞定,只要知道天网过滤哪些东西就攻击哪些东西。呵呵,这就是强行突破FIREWALL或者IDS的前奏。

好多杀毒软件都可以查出来.你可以试试
比如瑞星或KV

多了

太多了!!!

建议使用xp!!!
要比98强多了!!
有问题继续问

microsoft已经停止对win98的技术支持了,所以有的漏洞(未发现的)即使发现了也不会有补丁的,最好用xp拉,现在很多软件包括游戏都支持xp拉!!