版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請進行舉報或認領(lǐng)
文檔簡介
1、山東職業(yè)學院 01隱藏技術(shù)02留后門山東職業(yè)學院 01隱藏技術(shù)第 4 頁隱藏技術(shù) 當非法用戶嘗試對網(wǎng)絡(luò)進行破壞前,首先探測和分析網(wǎng)絡(luò)的基本信息、狀態(tài),以及結(jié)構(gòu)。 在這些探測和分析中通常需要隱藏自己的行蹤。第 5 頁隱藏技術(shù)1 1文件傳輸與文件隱藏技術(shù)文件傳輸與文件隱藏技術(shù) 所謂“隱藏入侵”,是指入侵者利用其他計算機代替自己執(zhí)行掃描、漏洞溢出、連接建立、遠程控制等操作。(1)文件傳輸方式:IPC$文件傳輸、FTP傳輸、打包傳輸(2)文件隱藏:簡單簡單隱藏、隱藏、利用專用文件夾利用專用文件夾隱藏隱藏第 6 頁隱藏技術(shù)2 2掃描隱藏技術(shù)掃描隱藏技術(shù) 入侵者通過制作“掃描代理肉雞”的方法來隱藏自己的掃
2、描行為。3 3入侵隱藏技術(shù)入侵隱藏技術(shù) 入侵者利用跳板技術(shù)實現(xiàn)隱藏。 這里指的跳板可稱為“入侵代理”或“入侵型肉雞”,它存在于入侵者與遠程主機/服務(wù)器之間,用來代替入侵者與遠程主機/服務(wù)器建立網(wǎng)絡(luò)連接或者漏洞溢出。山東職業(yè)學院 02留后門第 8 頁留后門1 1帳號后門帳號后門 賬號永遠是系統(tǒng)敞開的大門。入侵者為了能夠永久控制遠程主機/服務(wù)器,他們會在第一次入侵成功后便馬上在遠程主機/服務(wù)器內(nèi)部建立一個備用的管理員賬號,這種賬號就是“后門賬號”。入侵者常用的留賬號后門的方法是克隆賬號。第 9 頁留后門1 1帳號后門帳號后門 克隆賬號是通過修改注冊表的SAM來實現(xiàn)的。 SAM(Security A
3、ccount Manager)是專門用來管理Windows系統(tǒng)中賬號的數(shù)據(jù)庫,里面存放了一個賬號所有的屬性,包括賬號的配置文件路徑、賬號權(quán)限、賬號密碼等。第 10 頁留后門2 2漏洞后門漏洞后門 通過服務(wù)器IIS上的Unicode、.ida&.idq等漏洞,入侵者能夠毫不費力地遠程控制服務(wù)器的操作系統(tǒng)。(1 1)制造)制造UnicodeUnicode漏洞漏洞 步驟1:找出Web根目錄。 步驟2:復制cmd.exe到IIS目錄中,一般可放在IIS的Scripts文件夾中。 步驟3:使用文件隱藏方法隱藏文件。 步驟4:驗證Unicode后門。(2 2)制造)制造. .idqidq漏洞漏洞 步驟1:把idq.dll傳入遠程服務(wù)器的Scripts目錄中。 步驟2:隱藏后門文件。 步驟3:利用.idq或.ida漏洞進行入侵。第 11 頁留后門2 2木馬木馬后門后門 木馬具有體積小、功能強的特點,有一些木馬相當于一個嵌入在Windows系統(tǒng)內(nèi)部的微型系統(tǒng),通過與木馬的連接,入侵者可以不經(jīng)過任何認證而直接控制Window
溫馨提示
- 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
- 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會有圖紙預覽,若沒有圖紙預覽就沒有圖紙。
- 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
- 5. 人人文庫網(wǎng)僅提供信息存儲空間,僅對用戶上傳內(nèi)容的表現(xiàn)方式做保護處理,對用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對任何下載內(nèi)容負責。
- 6. 下載文件中如有侵權(quán)或不適當內(nèi)容,請與我們聯(lián)系,我們立即糾正。
- 7. 本站不保證下載資源的準確性、安全性和完整性, 同時也不承擔用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。
最新文檔
- 【正版授權(quán)】 ISO 15708-2:2025 EN Non-destructive testing - Radiation methods for computed tomography - Part 2: Principles,equipment and samples
- 貴州財經(jīng)職業(yè)學院《電路實驗A》2023-2024學年第一學期期末試卷
- 貴陽幼兒師范高等??茖W校《強化傳熱》2023-2024學年第一學期期末試卷
- 2025海南建筑安全員考試題庫附答案
- 2025年海南建筑安全員知識題庫
- 2025年山西省安全員B證考試題庫附答案
- 廣州幼兒師范高等??茖W校《數(shù)字邏輯與計算機組成原理》2023-2024學年第一學期期末試卷
- 廣州衛(wèi)生職業(yè)技術(shù)學院《作物栽培學》2023-2024學年第一學期期末試卷
- 2025年貴州省建筑安全員知識題庫附答案
- 2025青海建筑安全員考試題庫附答案
- 血透管的固定和護理
- 寒假彎道超車主題勵志班會課件
- 觸電與應急知識培訓總結(jié)
- 分布式光伏高處作業(yè)專項施工方案
- 代理記賬機構(gòu)自查報告范文
- 項目貸款保證函書
- 新版標準日本語(初級)上下冊單詞默寫表
- 面向5G網(wǎng)絡(luò)建設(shè)的站點供電技術(shù)應用與發(fā)展
- 普通語文課程標準(2023年核心素養(yǎng)版)
- 洗滌劑常用原料
- 曼陀羅中毒課件
評論
0/150
提交評論