可能有些朋友對隱形共享還不太了解,用過Windows NT的朋友一定知道,默認的情況下,硬盤中所有邏輯分區(qū)都是被設置成共享的,但是你通過網(wǎng)上鄰居卻不能看見這些共享的分區(qū),要訪問這些隱形的分區(qū)則必須使用UNC路徑,
也就是在地址欄中鍵入“\\計算機名稱\共享名”或者使用映射網(wǎng)絡驅(qū)動器將其映射成本地的硬盤。
![]() |
| 圖1 |
事實上這種“隱形”就是通過共享名稱后面加上“”來實現(xiàn)的,由于一些掃描網(wǎng)絡共享工具的出現(xiàn),給設置了共享的朋友帶來極大的不安全因素,所以不少人建議在共享名稱后面加上美元符號“”來實現(xiàn)隱藏共享驅(qū)動器(文件夾)目的。沒錯!設置隱形共享的確在一定程度上保證了共享資源的安全性,但這并不是絕對的,下面筆者舉的這個例子就是給那些還沒有對共享的危險性有足夠認識的朋友提個醒。
首先將“Windows(98)/System”目錄下的“Msnp32.dll”復制一份到其他文件夾,運行Ultraedit-32,打開剛才保存的文件,查找“24 56 xx”十六進制字節(jié)并將其中的“24”用“00”替換,保存后退出。由于Msnp32.dll是系統(tǒng)文件,我們不能直接在Windows中進行覆蓋,重啟系統(tǒng)進入DOS狀態(tài)后將修改的Msnp32.dll拷入System目錄。
![]() |
| 圖2暴露的隱形共享文件 |
舉這個例子的目的,并不是教你如何進行破壞,而是希望讀者提高必要的安全意識。如果不是確實需要,最好不要設置網(wǎng)絡共享,或者干脆將“網(wǎng)上鄰居”的服務取消,即使確實需要,設置共享時,除了添加必要隱形符號外,“訪問類型”最好也是選擇“只讀”,若是設置密碼訪問的話,也要保證密碼相對復雜并且有足夠的長度。提醒你一句,Windows 95/98共享目錄密碼驗證存在著漏洞,使用經(jīng)修改的“Vredir.vxd”驅(qū)動文件,可以讓密碼驗證只校驗第一字節(jié)而被破解。




