![黑客攻防与网络安全从新手到高手(绝招篇)](https://wfqqreader-1252317822.image.myqcloud.com/cover/370/27563370/b_27563370.jpg)
3.4 实战演练
实战演练1——阻止更新驱动程序
![](https://epubservercos.yuewen.com/EEE464/15825992904146806/epubprivate/OEBPS/Images/Figure-P48_7836.jpg?sign=1738890166-uoYwfbaf0PU18v8xwu057hRolqqcubwa-0-bf56e743539f06ba0f1f1be89fc213c1)
在Windows 7及其之前的时代,用户装完系统后,大部分驱动程序都要自己手动安装,而现在的Windows更新却可以连带驱动程序一起更新,虽然方便了许多,但是硬件的驱动程序不像其他软件,一旦出现漏洞或不兼容很有可能造成许多麻烦,甚至可能无法开机,这就需要直接阻止Windows更新驱动程序,用户可以在组策略中禁用更新驱动。具体的操作步骤如下。
Step 01 右击“开始”按钮,在弹出的快捷菜单中选择“运行”菜单命令,打开“运行”对话框,在其中输入gpedit.msc,如下图所示。
![](https://epubservercos.yuewen.com/EEE464/15825992904146806/epubprivate/OEBPS/Images/Figure-P48_7852.jpg?sign=1738890166-mP9CKKSQhyGthm8AL4IOsCmsRGfbWnSx-0-4fe801baac869d8e2e2fb949fe0cd673)
Step 02 单击“确定”按钮,即可打开“本地组策略编辑器”窗口,在左边的窗格中依次展开“计算机配置”→“管理模板”→“Windows组件”→“Windows更新”选项,然后在右侧窗格中找到“Windows更新不包括驱动程序”,如下图所示。
![](https://epubservercos.yuewen.com/EEE464/15825992904146806/epubprivate/OEBPS/Images/Figure-P48_7865.jpg?sign=1738890166-U2qsghvVwiCt2fqByUwZjakCXnpXZ1f3-0-f8c962bfddd03a595a48ae5146da6ef0)
Step 03 双击“Windows更新不包括驱动程序”选项,打开“Windows更新不包括驱动程序”对话框,在其中选中“已启用”单选按钮,如下图所示。
![](https://epubservercos.yuewen.com/EEE464/15825992904146806/epubprivate/OEBPS/Images/Figure-P49_864.jpg?sign=1738890166-8xvig6WGY5MZhPfzyg9LNjJmbNcLh37m-0-32b7c202c866215b17e4f5bc28c88335)
Step 04 单击“确定”按钮,即可保存设置,这样就可以阻止更新硬件驱动程序了,如下图所示。
![](https://epubservercos.yuewen.com/EEE464/15825992904146806/epubprivate/OEBPS/Images/Figure-P49_877.jpg?sign=1738890166-ITilkCR2LMngdcl4VHAI4t6Mv3RVWgBV-0-827da55e81ec16db8bfdc2de8fb8ec45)
实战演练2——探测目标主机的弱口令
![](https://epubservercos.yuewen.com/EEE464/15825992904146806/epubprivate/OEBPS/Images/Figure-P49_893.jpg?sign=1738890166-M5b4NiiEQI2uiJRRNck7sW8FWUfxUbPs-0-cb6251d7a140c1947073a75b5db1bd02)
使用《流光》可以探测目标主机的POP3、SQL、FTP、HTTP等弱口令。下面具体介绍一下使用《流光》探测SQL弱口令的具体操作步骤。
Step 01 在《流光》的主窗口中,选择“探测”→“高级扫描工具”菜单命令,即可打开“高级扫描设置”对话框,在其中填入起始地址、结束地址,并选择目标系统,再在“检测项目”列表中选中SQL复选框,如下图所示。
![](https://epubservercos.yuewen.com/EEE464/15825992904146806/epubprivate/OEBPS/Images/Figure-P49_894.jpg?sign=1738890166-MlTleiXUT6DS3otVw02EOTpLKEpEzCMt-0-7e29445b561b0347d7acbe5feb32dace)
Step 02 切换到SQL选项卡,在其中选中“对SA密码进行猜解”复选框,如下图所示。
![](https://epubservercos.yuewen.com/EEE464/15825992904146806/epubprivate/OEBPS/Images/Figure-P49_907.jpg?sign=1738890166-wtsGSLTTcdTYF4aRKB0SavIJAfo0s7vI-0-f532ee65902ce1dba1832a17e7876de9)
Step 03 单击“确定”按钮,即可打开“选择流光主机”对话框,如下图所示。
![](https://epubservercos.yuewen.com/EEE464/15825992904146806/epubprivate/OEBPS/Images/Figure-P49_920.jpg?sign=1738890166-a4C5oYjEBQ6jT07iZPLeZPd9PNih0YzH-0-6e88208f5f82cf883106a6bcd10082ff)
Step 04 单击“开始”按钮,即可开始扫描,扫描完毕的结果如下图所示,在其中可以看到如下主机的SQL弱口令。
![](https://epubservercos.yuewen.com/EEE464/15825992904146806/epubprivate/OEBPS/Images/Figure-P50_982.jpg?sign=1738890166-GAk8LhuBv9poT0HgDN73e8RlLGNEUIPn-0-a5312505c1aa4618bfdffe835f3600d3)
![](https://epubservercos.yuewen.com/EEE464/15825992904146806/epubprivate/OEBPS/Images/Figure-P50_984.jpg?sign=1738890166-LDEwkJmalflW62nzWsAqBfIWKEtFpuER-0-35f8d16f449757db2d3d48135bdae180)
Step 05 还可以使用SQL主机扫描方式。在“流光”主窗口中,选择“探测”→“扫描POP3/FTP/NT/SQL主机”菜单命令,即可打开“主机扫描设置”对话框,在其中设置扫描的IP地址范围,并从“扫描主机类型”下拉列表中选择SQL选项,如下图所示。
![](https://epubservercos.yuewen.com/EEE464/15825992904146806/epubprivate/OEBPS/Images/Figure-P50_997.jpg?sign=1738890166-Pjh12cxd0VBfJTAtVFVlhArPEBwHVvxU-0-b4557b5da4175f6a770fcf6bd98abbb4)
Step 06 单击“确定”按钮,即可开始扫描,扫描完成后给出具体的扫描结果,如下图所示。
![](https://epubservercos.yuewen.com/EEE464/15825992904146806/epubprivate/OEBPS/Images/Figure-P50_1010.jpg?sign=1738890166-6Bi9SBRebqL04AtZh047J1sGatZ5bz1x-0-56bd4fe0dba12572423d84aaa73fa854)