




版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請進行舉報或認領
文檔簡介
1、山東職業(yè)學院 01隱藏技術(shù)02留后門山東職業(yè)學院 01隱藏技術(shù)第 4 頁隱藏技術(shù) 當非法用戶嘗試對網(wǎng)絡進行破壞前,首先探測和分析網(wǎng)絡的基本信息、狀態(tài),以及結(jié)構(gòu)。 在這些探測和分析中通常需要隱藏自己的行蹤。第 5 頁隱藏技術(shù)1 1文件傳輸與文件隱藏技術(shù)文件傳輸與文件隱藏技術(shù) 所謂“隱藏入侵”,是指入侵者利用其他計算機代替自己執(zhí)行掃描、漏洞溢出、連接建立、遠程控制等操作。(1)文件傳輸方式:IPC$文件傳輸、FTP傳輸、打包傳輸(2)文件隱藏:簡單簡單隱藏、隱藏、利用專用文件夾利用專用文件夾隱藏隱藏第 6 頁隱藏技術(shù)2 2掃描隱藏技術(shù)掃描隱藏技術(shù) 入侵者通過制作“掃描代理肉雞”的方法來隱藏自己的掃
2、描行為。3 3入侵隱藏技術(shù)入侵隱藏技術(shù) 入侵者利用跳板技術(shù)實現(xiàn)隱藏。 這里指的跳板可稱為“入侵代理”或“入侵型肉雞”,它存在于入侵者與遠程主機/服務器之間,用來代替入侵者與遠程主機/服務器建立網(wǎng)絡連接或者漏洞溢出。山東職業(yè)學院 02留后門第 8 頁留后門1 1帳號后門帳號后門 賬號永遠是系統(tǒng)敞開的大門。入侵者為了能夠永久控制遠程主機/服務器,他們會在第一次入侵成功后便馬上在遠程主機/服務器內(nèi)部建立一個備用的管理員賬號,這種賬號就是“后門賬號”。入侵者常用的留賬號后門的方法是克隆賬號。第 9 頁留后門1 1帳號后門帳號后門 克隆賬號是通過修改注冊表的SAM來實現(xiàn)的。 SAM(Security A
3、ccount Manager)是專門用來管理Windows系統(tǒng)中賬號的數(shù)據(jù)庫,里面存放了一個賬號所有的屬性,包括賬號的配置文件路徑、賬號權(quán)限、賬號密碼等。第 10 頁留后門2 2漏洞后門漏洞后門 通過服務器IIS上的Unicode、.ida&.idq等漏洞,入侵者能夠毫不費力地遠程控制服務器的操作系統(tǒng)。(1 1)制造)制造UnicodeUnicode漏洞漏洞 步驟1:找出Web根目錄。 步驟2:復制cmd.exe到IIS目錄中,一般可放在IIS的Scripts文件夾中。 步驟3:使用文件隱藏方法隱藏文件。 步驟4:驗證Unicode后門。(2 2)制造)制造. .idqidq漏洞漏洞 步驟1:把idq.dll傳入遠程服務器的Scripts目錄中。 步驟2:隱藏后門文件。 步驟3:利用.idq或.ida漏洞進行入侵。第 11 頁留后門2 2木馬木馬后門后門 木馬具有體積小、功能強的特點,有一些木馬相當于一個嵌入在Windows系統(tǒng)內(nèi)部的微型系統(tǒng),通過與木馬的連接,入侵者可以不經(jīng)過任何認證而直接控制Window
溫馨提示
- 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
- 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會有圖紙預覽,若沒有圖紙預覽就沒有圖紙。
- 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
- 5. 人人文庫網(wǎng)僅提供信息存儲空間,僅對用戶上傳內(nèi)容的表現(xiàn)方式做保護處理,對用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對任何下載內(nèi)容負責。
- 6. 下載文件中如有侵權(quán)或不適當內(nèi)容,請與我們聯(lián)系,我們立即糾正。
- 7. 本站不保證下載資源的準確性、安全性和完整性, 同時也不承擔用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。
最新文檔
- 2025管理人員崗前安全培訓考試試題帶答案(培優(yōu)A卷)
- 2024-2025企業(yè)管理人員安全培訓考試試題及參考答案【綜合卷】
- 2024-2025廠級職工安全培訓考試試題a4版打印
- 2025建筑設備租賃合同范本2
- 2025遼寧省家庭居室裝飾裝修合同(LF)
- 2025專業(yè)版汽車租賃合同模板
- 2025資金協(xié)調(diào)項目居間合同
- 2025年石墨化工設備項目建議書
- 2025貸款服務合同范本
- 2025年石油產(chǎn)品添加劑:燃料油添加劑項目合作計劃書
- 江蘇省蘇州市2024-2025學年統(tǒng)編版(2024)第二學期七年級語文期中模擬卷(二)(含答案)
- 探討“職繼融通”研究的內(nèi)涵、框架及其未來發(fā)展趨勢
- 《建筑與市政工程施工現(xiàn)場臨時用電安全技術(shù)標準JGJT46-2024》知識培訓
- 醫(yī)保飛行檢查培訓
- 2025年中考英語押題預測卷(蘇州專用)(原卷版)
- CT引導下經(jīng)皮胃造瘺術(shù)專家共識(2025版)解讀課件
- 2024年美容師考試相關(guān)法律法規(guī)解讀試題及答案
- 2025年新版勞動合同范本
- 高壓預試施工方案
- 事故隱患內(nèi)部報告獎勵制度
- 2025年河南焦作市孟州市開創(chuàng)人才服務有限公司招聘筆試參考題庫附帶答案詳解
評論
0/150
提交評論