当前位置:首页 > 网络安全 > 正文内容

木马程序一般由哪两部分组成(木马程序通常由哪两部分组成)

hacker1年前 (2023-11-15)网络安全121

  1.网络安全的概念

木马程序一般由哪两部分组成(木马程序通常由哪两部分组成)

  网络安全的定义:网络系统的硬件、软件和数据受到保护,不因偶然和恶意的原因而遭到破坏、更改和泄露,系统可以连续正常运行,网络服务不会终止

  1>.网络安全主要涉及3个方面:

  硬件安全:即要保证网络设备的安全,如网络中的服务器、交换机、路由器等设备的安全。

  软件和数据安全:即保证网络中的重要数据不被窃取和破坏,软件可以正常运行,没有被破坏。

  系统正常运行:保证系统正常运行,系统不能瘫痪和停机。

  2>.网络安全的特性

  机密性:防止未授权用户访问数据

  完整性:数据在存储、传输过程中不被修改

  可用性:数据在任何时候都是可用的

  可控性:数据在传输过程中是可控的

  可审查性:管理员能够跟踪用户的操作行为

  3>.网络安全的威胁

  非授权访问:未经授权访问相关数据

  信息泄露或丢失:信息在传输过程中泄露或丢失

  破坏数据完整性:数据在传输过程中被修改

  拒绝服务攻击:通过向服务器发送大量数据包,消耗服务器的资源,使服务器无法提供服务

  利用网络传播计算机病毒

  2.常见的网络攻击方式

  端口扫描,安全漏洞攻击,口令入侵,木马程序,电子邮件攻击,Dos攻击

  1>.端口扫描:

  通过端口扫描可以知道被扫描计算机开放了哪些服务和端口,以便发现其弱点,可以手动扫描,也可以使用端口扫描软件扫描

  2>.端口扫描软件

  SuperScan(综合扫描器)

  主要功能:

  检测主机是否在线

  IP地址和主机名之间的相互转换

  通过TCP连接试探目标主机运行的服务

  扫描指定范围的主机端口。

  PortScanner(图形化扫描器软件)

  比较快,但是功能较为单一

  X-Scan(无需安装绿色软件,支持中文)

  采用多线程方式对指定的IP地址段(或单机)进行安全漏洞检测

  支持插件功能,提供图形化和命令行操作方式,扫描较为综合。

  3>.安全漏洞攻击

  安全漏洞是硬件、软件、协议在具体实现和安全策略上存在的缺陷,安全漏洞的存在可以使攻击者在未授权的情况下访问或破坏系统

  安全漏洞攻击实例:

木马程序一般由哪两部分组成(木马程序通常由哪两部分组成)

  (1)Windows2000中文输入法漏洞是指在Windows2000的最初版本中,中要使用者安装了中文输入法,就可以轻松进入Windows2000系统,获得管理员权限,可以执行作何操作,是非常严重的漏洞。后来,微软推出了相应补丁程序,弥补了该漏洞。

  (2)Windows远程桌面漏洞是指微软的远程桌面协议(RDP协议)存在拒绝服务漏洞,远程攻击者可以向受影响系统发送特制的RDP消息导致系统停止响应。另外,该漏洞也可能导致攻击者获得远程桌面的账户信息,有助于进一步攻击。

  (3)缓冲区溢出是一种非常普遍,非常危险的漏洞,在各种系统、应用软件中广泛存在。该漏洞可导致程序运行失败、系统宕机、系统重启等后果。所谓缓存区溢出是指当向缓冲区内填充的数据位数超过缓况区本身容量时,就会发生缓冲区溢出。发生溢出时,溢出的数据会覆盖在合法数据上。攻击者有时会故意向缓冲区中写入超长数据,进行缓况区溢出攻击,从而影响影系统正常运行。

  (4)IIS的漏洞有很多。比如,FTP服务器堆栈溢出漏洞。当FTP服务器允许未授权的使用者登入并可以建立一个很长且特制的目录,就可能触发该漏洞,让黑客执行程序或进行阻断式攻击。

  (5)SQL漏洞:比如SQL注入漏洞,使客户端可以向数据库服务器提交特殊代码,从而收集程序及服务的信息,从而获得想要的资料。

  4>.口令入侵

  口令入侵是指非法获取某些合法用户的口令后,登录目标主机实施攻击的行为

  非法获取口令的方式:

  通过网络监听获取口令

  通过暴力破解获取口令

  利用管理失误获取口令

  5>.木马程序

  它隐藏在系统内部,随系统启动而启动,在用户不知情的情况下,连接并控制被感染计算机

  木马由两部分组成:服务器端和客户端

  常见木马程序:

  BO2000

  冰河

  灰鸽子

  6>.电子邮件攻击

  攻击者使用邮件炸弹软件或CGI程序向目的邮箱发送大量内容重复、无用的垃圾邮件,从而使目的邮箱被撑爆而无法使用

  电子邮件攻击的表现形式:

  邮件炸弹

  邮件欺骗

  7>.Dos攻击

  Dos全称为拒绝服务攻击,它通过短时间内向主机发送大量数据包,消耗主机资源,造成系统过载或系统瘫痪,拒绝正常用户访问

  拒绝服务攻击的类型:

  攻击者从伪造的、并不存在的IP地址发出连接请求

  攻击者占用所有可用的会话,阻止正常用户连接

  攻击者给接收方灌输大量错误或特殊结构的数据包

  Dos攻击举例

  泪滴攻击

  pingofDeath

  smurf攻击

  SYN溢出

  DDoS分布式拒绝服务攻击

  温馨提示:优质内容贵在与大家共享,部分文章来源于网络,如有侵权请告知,我们会在第一时间处理。商务合作请加QQ:1786435697。

扫描二维码推送至手机访问。

版权声明:本文由黑客接单发布,如需转载请注明出处。

本文链接:https://therlest.com/144546.html

分享给朋友:

“木马程序一般由哪两部分组成(木马程序通常由哪两部分组成)” 的相关文章

洗米华小三(浅谈米花三笑的微博)

据长江网2021年11月26日23:49:22的最新消息,微博网友@ 爆料。 平安夜来临之际,事件,在网上炒得沸沸扬扬,引发全网热议! 据悉,洗米华小三。猜测这是洗米华在暗中帮助着Mandy。挺想看他老婆小三都抛弃他的场面。 1.洗米华小三 m...

黑客追款出款成功再收费「24小时在线的黑客追款」

据公务员期刊网2021年10月14日18:37:49的最新发布,微博网友@ 爆料。 平安夜来临之际,事件,在网上炒得沸沸扬扬,引发全网热议! 据悉,黑客追款出款成功再收费。可能没有机会接触到钱。那时候我就有想过退步。 一、黑客追回网赌40万 首先确保整个无前期费用黑客追款方案是最有效的,在做一件黑客...

【紧急+重要】勒索病毒解决方案!附:MS17-010补丁下载

  滚动更新:2017年5月13日16:57:22   游侠安全网(良心网站,站长先贴上注意事项和解决方法!防止你看本文的时候就被加密了!   1、本次共计是自动化攻击,利用了Windows的MS17-010。但苹果的MacOS用户不用得意,因为在昨晚之前,我这里得到的好几起勒索攻击案例都是针对...

干洗对衣物有害吗

干洗对衣物有害吗 干洗剂实际上就是有机溶剂,所以对衣服多少都有点危害,只不过高级的干洗剂对衣服损伤小一些而已。 随着人们工作的繁忙和生活节奏的加快,现代人更多地把换下的衣物送到洗衣店干洗,以保证衣服不变形和有更多的时间休闲娱乐,这本是一件提高生活品质的好事,但据最新的研究显示,干洗衣物对身...

最大的实名找人网站(最大的实名搜索网站R窦荣兴)

元宵节来临之际,最大的实名搜索网站,杨南京Trace,能找到电话号码吗?宁夏吴中孙家滩搬到小冯教程手机查法院地址,昆明市盘龙区赵一龙R窦荣兴卷设置2020qW35Ak2017年7月4日,《王者荣耀》推出健康游戏防沉迷系统12岁以下未成年人的账号将被强制下线一小时,12岁以上未成年人的账号只能玩两小时...

老庙投资金条今日价格(老庙黄金多少一克)

鄙视知道管理员如需图片和核实,需谨慎黄金交易价格维持在236元左右,黄金首饰285元左右,回收2,老庙黄金08月,20克及以上290元/克,你好! 鄙视广告,投资黄金250元,铂金313元/克,请以官方价格为准。2日上海老庙黄金今日金价302元/克,建议索要发票看发票品名最近。 庙黄金今日价格,黄金...

评论列表

辙弃鹿鸢
1年前 (2023-11-15)

攻击者可以向受影响系统发送特制的RDP消息导致系统停止响应。另外,该漏洞也可能导致攻击者获得远程桌面的账户信息,有助于进一步攻击。  (3)缓冲区溢出是一种非常普遍,非常危险的漏洞,在各种系统、应用软件中广泛存在。该漏洞可导致程序运行失败、系统宕机、系统重启等后果

北槐独语
1年前 (2023-11-16)

缓冲区内填充的数据位数超过缓况区本身容量时,就会发生缓冲区溢出。发生溢出时,溢出的数据会覆盖在合法数据上。攻击者有时会故意向缓冲区中写入超长数据,进行缓况区溢出攻击,从而影响影系统正常运行。  (4)IIS的漏洞有很多。比如,FTP服务器堆

惑心馥妴
1年前 (2023-11-15)

下,连接并控制被感染计算机  木马由两部分组成:服务器端和客户端  常见木马程序:  BO2000  冰河  灰鸽子  6>.电子邮件攻击  攻击者使用邮件炸弹软件或CGI程序向目的邮箱发送大量内容重复、无用的垃圾邮件,从而使目的邮箱被撑

只影池予
1年前 (2023-11-15)

并可以建立一个很长且特制的目录,就可能触发该漏洞,让黑客执行程序或进行阻断式攻击。  (5)SQL漏洞:比如SQL注入漏洞,使客户端可以向数据库服务器提交特殊代码,从而收集程序及服务的信息,从而获得想要的资料。  4>

痴妓任谁
1年前 (2023-11-15)

,FTP服务器堆栈溢出漏洞。当FTP服务器允许未授权的使用者登入并可以建立一个很长且特制的目录,就可能触发该漏洞,让黑客执行程序或进行阻断式攻击。  (5)SQL漏

发表评论

访客

◎欢迎参与讨论,请在这里发表您的看法和观点。