![黑客攻防与网络安全从新手到高手(绝招篇)](https://wfqqreader-1252317822.image.myqcloud.com/cover/370/27563370/b_27563370.jpg)
3.4 实战演练
实战演练1——阻止更新驱动程序
![](https://epubservercos.yuewen.com/EEE464/15825992904146806/epubprivate/OEBPS/Images/Figure-P48_7836.jpg?sign=1738981081-wpm90YS41TguM9299YJMNRBsY1xCmm6m-0-1b375f864e0d8b512f091a2f6e31ee5f)
在Windows 7及其之前的时代,用户装完系统后,大部分驱动程序都要自己手动安装,而现在的Windows更新却可以连带驱动程序一起更新,虽然方便了许多,但是硬件的驱动程序不像其他软件,一旦出现漏洞或不兼容很有可能造成许多麻烦,甚至可能无法开机,这就需要直接阻止Windows更新驱动程序,用户可以在组策略中禁用更新驱动。具体的操作步骤如下。
Step 01 右击“开始”按钮,在弹出的快捷菜单中选择“运行”菜单命令,打开“运行”对话框,在其中输入gpedit.msc,如下图所示。
![](https://epubservercos.yuewen.com/EEE464/15825992904146806/epubprivate/OEBPS/Images/Figure-P48_7852.jpg?sign=1738981081-2vH2VbhyycWa1BKcn5fE55UXff88sBnW-0-fb63e899024725ef606ae285260ec9ca)
Step 02 单击“确定”按钮,即可打开“本地组策略编辑器”窗口,在左边的窗格中依次展开“计算机配置”→“管理模板”→“Windows组件”→“Windows更新”选项,然后在右侧窗格中找到“Windows更新不包括驱动程序”,如下图所示。
![](https://epubservercos.yuewen.com/EEE464/15825992904146806/epubprivate/OEBPS/Images/Figure-P48_7865.jpg?sign=1738981081-QGkjHdKyyPpP5XShgsf8JrNzYg0yRnBc-0-6441ee6c8299f1b028c22d0043e54f18)
Step 03 双击“Windows更新不包括驱动程序”选项,打开“Windows更新不包括驱动程序”对话框,在其中选中“已启用”单选按钮,如下图所示。
![](https://epubservercos.yuewen.com/EEE464/15825992904146806/epubprivate/OEBPS/Images/Figure-P49_864.jpg?sign=1738981081-sg41RhDaQGNrKE8ieiCE4o0D3fAG6e1E-0-43c2d230830164abecf542b4da574a7a)
Step 04 单击“确定”按钮,即可保存设置,这样就可以阻止更新硬件驱动程序了,如下图所示。
![](https://epubservercos.yuewen.com/EEE464/15825992904146806/epubprivate/OEBPS/Images/Figure-P49_877.jpg?sign=1738981081-v3isOhmIlseUOUMoE4ogTXoc65lipOds-0-12fb2c4f8ae7181e4fd42bda6a8c5479)
实战演练2——探测目标主机的弱口令
![](https://epubservercos.yuewen.com/EEE464/15825992904146806/epubprivate/OEBPS/Images/Figure-P49_893.jpg?sign=1738981081-624NNSQbwUkpkzdHYOHwnE7E1xT5L1uv-0-a491540556fdcd72c7eb5bc30bbe69c0)
使用《流光》可以探测目标主机的POP3、SQL、FTP、HTTP等弱口令。下面具体介绍一下使用《流光》探测SQL弱口令的具体操作步骤。
Step 01 在《流光》的主窗口中,选择“探测”→“高级扫描工具”菜单命令,即可打开“高级扫描设置”对话框,在其中填入起始地址、结束地址,并选择目标系统,再在“检测项目”列表中选中SQL复选框,如下图所示。
![](https://epubservercos.yuewen.com/EEE464/15825992904146806/epubprivate/OEBPS/Images/Figure-P49_894.jpg?sign=1738981081-saXiQrqxe5WDHIc2mKS8HRlvmcMhimPD-0-2edd9384f52bae8d78e71841d9ea37f0)
Step 02 切换到SQL选项卡,在其中选中“对SA密码进行猜解”复选框,如下图所示。
![](https://epubservercos.yuewen.com/EEE464/15825992904146806/epubprivate/OEBPS/Images/Figure-P49_907.jpg?sign=1738981081-twpR2gRnNnOflAGpANu9KINYuUTeaVlD-0-fac005f789b7394a48c0e64f44525d31)
Step 03 单击“确定”按钮,即可打开“选择流光主机”对话框,如下图所示。
![](https://epubservercos.yuewen.com/EEE464/15825992904146806/epubprivate/OEBPS/Images/Figure-P49_920.jpg?sign=1738981081-zjZ7LZ9ZO7eUWC9mVo4e4DWcvwsBnOHN-0-c8a93503aa4949b27ae8d508525ae5e2)
Step 04 单击“开始”按钮,即可开始扫描,扫描完毕的结果如下图所示,在其中可以看到如下主机的SQL弱口令。
![](https://epubservercos.yuewen.com/EEE464/15825992904146806/epubprivate/OEBPS/Images/Figure-P50_982.jpg?sign=1738981081-tPTPJF7hZH4AZ0MmHLFQdmqZl7I4ogaj-0-a87cb694592973be585bddbce7805ab2)
![](https://epubservercos.yuewen.com/EEE464/15825992904146806/epubprivate/OEBPS/Images/Figure-P50_984.jpg?sign=1738981081-hXwQCzIRUyDAWwtdtvc5EtQEQYJ0ASBw-0-ed09b04b31e78a32cae0f7ce2eba1776)
Step 05 还可以使用SQL主机扫描方式。在“流光”主窗口中,选择“探测”→“扫描POP3/FTP/NT/SQL主机”菜单命令,即可打开“主机扫描设置”对话框,在其中设置扫描的IP地址范围,并从“扫描主机类型”下拉列表中选择SQL选项,如下图所示。
![](https://epubservercos.yuewen.com/EEE464/15825992904146806/epubprivate/OEBPS/Images/Figure-P50_997.jpg?sign=1738981081-hTosjlH44eCn2Hnw9PDmDDPeHkhPsejC-0-9fa55f49589c1697c932c835bb38806e)
Step 06 单击“确定”按钮,即可开始扫描,扫描完成后给出具体的扫描结果,如下图所示。
![](https://epubservercos.yuewen.com/EEE464/15825992904146806/epubprivate/OEBPS/Images/Figure-P50_1010.jpg?sign=1738981081-AoL6WRZ0T6XFhqSUFbzaQHdCaSHDqXvj-0-c4d0f1bb1cd2bf75bda0a375716c9f1f)