找回密码
 注册
快捷导航
查看: 1620|回复: 14

如何查找出幕后黑手,急急急!!!

[复制链接] |自动提醒
阅读字号:

6

回帖

0

积分

19

资产值

入门会员 Rank: 1

注册时间
2007-8-21
发表于 2008-8-13 11:15:58| 字数 174| - 中国–江苏–无锡 联通 | 显示全部楼层 |阅读模式
请教各位大哥,最近公司内部有个别员工在研究黑客之类的软件,偷窥了一些员工的QQ记录,而且很有可能一些员工的电脑被他们监视着。领导很火,让我尽快找出到底是哪台电脑,可我都无法查知他们是用什么软件如何监控的,而且我如何能够反监测出他们的电脑IP及MAC呢,非常紧急!!!!!!!!!在此先谢过各位大哥了。公司规模不大,网络完全开放,都是普通的网络设备。

5230

回帖

53

积分

4736

资产值

钻石会员 Rank: 3Rank: 3Rank: 3

注册时间
2005-11-2
发表于 2008-8-13 11:21:50| 字数 16| - 中国–江苏–常州 电信 | 显示全部楼层
软件是不是被安在领导电脑上了啊?
X200T,NC4200
回复 支持 反对

使用道具 举报

2万

回帖

162

积分

2万

资产值

至尊会员II Rank: 4Rank: 4Rank: 4Rank: 4

注册时间
2007-2-14
发表于 2008-8-13 11:28:11| 字数 56| - 中国–山东–青岛–市北区 联通 | 显示全部楼层
遇到这种事首先查看一下网络共享,把电脑自带的共享都关闭掉,防止损失扩大,搞明白人家是通过什么途径进入别人电脑的先
实事求是 实话实说
回复 支持 反对

使用道具 举报

3万

回帖

362

积分

4万

资产值

至尊会员III Rank: 4Rank: 4Rank: 4Rank: 4

注册时间
2004-2-27
铜牌荣誉勋章(注册8年以上会员)月全勤勋章银牌荣誉勋章(注册10年以上会员)铜牌荣誉勋章(注册8年以上会员)
发表于 2008-8-13 11:29:10| 字数 248| - 中国–广东–深圳 电信 | 显示全部楼层
网络内抓包分析, 刚开始可抓所有包, 分析后用软件滤掉正常包, 只抓取分析可疑包就OK.

推荐软件1:
    http://wireshark.zing.org/downlo ... ark-setup-1.0.2.exe
    开源软件无需付费,无需注册. 功能稍弱, ethreal的后续版本.

推荐软件2:
    WildPackets.OmniPeek.Enterprise.with.Enhanced.Voice.Option.v5.0.Retail.Incl.Keymaker-ZWT
    付费软件,价格还很高, 有破_解版本下载  放狗
积极的人在每一次忧患中都看到一个机会, 而消极的人则在每个机会都看到某种忧患。
回复 支持 反对

使用道具 举报

6

回帖

0

积分

19

资产值

入门会员 Rank: 1

注册时间
2007-8-21
 楼主| 发表于 2008-8-13 13:45:20| 字数 10| - 中国–江苏–无锡 联通 | 显示全部楼层
谢谢,我下个软件试下
回复 支持 反对

使用道具 举报

736

回帖

0

积分

742

资产值

禁止访问

注册时间
2008-5-20
发表于 2008-8-13 23:11:54| 字数 27| - 中国–广西 移动/数据上网公共出口 | 显示全部楼层
提示: 作者被禁止或删除 内容自动屏蔽
回复 支持 反对

使用道具 举报

74

回帖

0

积分

135

资产值

入门会员 Rank: 1

注册时间
2008-7-23
发表于 2008-8-14 09:53:55| 字数 25| - 中国–广东–深圳–福田区 电信 | 显示全部楼层
把人聚在一起 开个会 凶手自然浮出水面。。来自心理学。
回复 支持 反对

使用道具 举报

2万

回帖

162

积分

2万

资产值

至尊会员II Rank: 4Rank: 4Rank: 4Rank: 4

注册时间
2007-2-14
发表于 2008-8-14 10:24:33| 字数 16| - 中国–山东–青岛–市北区 联通 | 显示全部楼层
楼上的..........汗..
实事求是 实话实说
回复 支持 反对

使用道具 举报

6

回帖

0

积分

19

资产值

入门会员 Rank: 1

注册时间
2007-8-21
 楼主| 发表于 2008-8-14 15:19:30| 字数 29| - 中国–江苏–无锡 联通 | 显示全部楼层
惭愧,小单位网管,了解太少,抓包也不能查出具体是那台机器?
回复 支持 反对

使用道具 举报

2288

回帖

33

积分

4160

资产值

钻石会员 Rank: 3Rank: 3Rank: 3

注册时间
2006-10-4
发表于 2008-8-14 16:41:37| 字数 15| - 中国–广东–深圳–龙岗区 电信 | 显示全部楼层
反正公司小
没事就去蹲坑
抓现行吧
T43-X41-X200s-X230-W510 FHD-X220T-X1c-Yoga260
回复 支持 反对

使用道具 举报

5875

回帖

72

积分

5587

资产值

至尊会员I Rank: 4Rank: 4Rank: 4Rank: 4

注册时间
2007-2-10
银牌荣誉勋章(注册10年以上会员)
发表于 2008-8-14 17:08:13| 字数 20| - 中国–广东–深圳 鹏博士宽带 | 显示全部楼层
有没有网关,检查网关上的是否有监控软件.
回复 支持 反对

使用道具 举报

1

回帖

0

积分

11

资产值

入门会员 Rank: 1

注册时间
2007-5-13
发表于 2008-8-14 17:21:03| 字数 9| - 中国–广东–江门 电信 | 显示全部楼层
领导的Q让人看了?
回复 支持 反对

使用道具 举报

2292

回帖

0

积分

2246

资产值

入门会员 Rank: 1

注册时间
2008-1-26
发表于 2008-8-14 17:35:59| 字数 61| - 中国–广东–深圳 电信 | 显示全部楼层

回复 #12 hadaimon 的帖子

多半是领导在泡小MM,或者谈点什么回扣与利润的事,被人盗取了的信息,影响领导的光辉形象了,所以,领导很生气,后果很严重..
俺的头像与签名纯属原创,受著作权法保护,任何单位与个人未经本人同意,不得更改与盗用
回复 支持 反对

使用道具 举报

96

回帖

0

积分

407

资产值

入门会员 Rank: 1

注册时间
2006-2-6
发表于 2008-8-14 23:17:49| 字数 19| - LAN | 显示全部楼层
XP机好象很多远端控制软件都不好用!!
回复 支持 反对

使用道具 举报

20

回帖

0

积分

32

资产值

入门会员 Rank: 1

注册时间
2008-8-8
发表于 2008-8-15 02:17:53| 字数 421| - 中国–湖北–武汉 鹏博士宽带 | 显示全部楼层
如果你公司网是一个域, 而"黑客"用的是sniffer一类的软件, 你很难从网络流量里查出来, 因为sniffer在局域网内是沉默状态, 只"听"包, 不发数据的.
从根本上解决的办法是用VLAN重新划分公司网络.
这里提供一个苯的检查办法:找一个端口扫描软件, 把你公司内所有IP逐端口扫描, 看哪个IP有特别的端口活动. 这可以缩小怀疑的范围, 但是费时费力,因为你要在他作案时正好扫到他的IP, 并且要他正好做些"非常规的"操作, 比如telnet等. 但是这种办法肯定是可以找到珠丝麻迹的, 因为他找到可以入侵的机器总是要做些动作的.
还一个办法是在公司内装个IDS, 国内不少安全厂家都有, 安式, 绿盟, 启明星晨等, 利用IDS的协议分析, 可以自动在他作案时发现他, 不过要跟你的老板申请预算...
本人不清楚现在用在windows系统中的这类端口扫描软件, 熟悉的是早期Sun的SunOS和Solaris系统中的.
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

本版积分规则

Powered by Discuz! X3.5 © 2001-2023 Comsenz Inc

GMT+8, 2025-1-31 15:12 , Processed in 0.157524 second(s), 57 queries , Gzip On, OPcache On.

手机版|小黑屋|安卓客户端|iOS客户端|Archiver|备用网址1|备用网址2|在线留言|专门网

返回顶部