版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
木马攻击与防范一:实验目的通过对木马的练习,理解和掌握木马传播和运行机制;通过手动删除木马,掌握检查木马和删除木马的技巧,学会防御木马的相关知识,加深对木马的安全防范意识。二:实验原理木马的全称为特洛伊木马,来源于古希腊神话。木马是具有远程控制、信息偷取、隐蔽传输功能的恶意代码,它通过欺骗后者诱骗的方式安装,并在用户计算机中隐藏以实现控制用户计算机的目的。二:实验原理—2.木马的入侵途径捆绑欺骗:与普通文件捆绑,通过电子邮件、QQ等发送给用户;或者放在网上,被下载并执行。利用网页脚本入侵:通过Script、ActiveX、及ASP、CGI交互脚本的方式入侵,利用浏览器漏洞实现木马的下载和安装。利用漏洞入侵:利用系统的漏洞入侵。和病毒协作入侵:在病毒感染目标计算机后,通过木马对目标计算机进行控制。二:实验原理—3.木马的连接方式一般木马都采用C/S运行模式,即客户端和服务端木马程序。黑客安装木马的客户端,同时诱骗用户安装木马的服务端。二:实验原理—4.木马的隐藏方式任务栏隐藏:使程序不出现在任务栏;进程隐藏:躲避任务管理器等进程管理工具;端口隐藏:躲避嗅探工具,使用户无法发现隐蔽的网络通信;通信隐藏:进行通信时,将目标端口设定为常用的80、21等端口,可以躲过防火墙的过滤;隐藏加载方式:通过各类脚本允许木马;修改设备驱动程序或修改动态链接库(DLL)来加载木马。二:实验原理—5.木马的检测木马的远程控制功能要实现,必须通过执行一段代码来实现。为此,木马采用的技术再新,也会在操作系统中留下痕迹。如果能够对系统中的文件、注册表做全面的监控,可以实现发现和清除各种木马的目的。中木马后出现的状况浏览器自己打开,并且进入某个网站;Windows系统配置自动莫名其妙地被更改;比如CD-ROM的自动运行配置;硬盘经常无缘由的进行读写操作;系统越来
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 达拉特旗安全培训课件
- 达县液化气安全培训会
- 物业消防演练方案及流程内容
- 车险理赔服务培训课件
- 2025年劳动关系科工作总结(2篇)
- 银行合规通报制度
- 2026年工程项目隐患排查治理工作制度范文
- 车间现场巡检培训课件
- 车间杜邦安全管理培训课件
- 集团公司动火作业与涉燃气管道安全施工专项整治
- 有子女离婚协议书
- 北京市2025-2026学年高二(上)期末物理适应卷C(含答案)
- 2026年黑龙江高职单招考试高考语文试卷试题(含答案)
- 完整版老旧小区改造工程施工组织设计方案
- 全球隐球菌病指南(2024版):诊断与管理课件
- 市场营销策划实践实习报告范例
- 山西省2026届高三第一次八省联考地理(T8联考)(含答案)
- 2026年中央广播电视总台招聘124人备考笔试题库及答案解析
- 合资船舶合同范本
- 2025年云南昆明巫家坝建设发展有限责任公司及下属公司第四季度社会招聘31人笔试参考题库附带答案详解(3卷)
- 2026年湖南化工职业技术学院单招职业技能考试题库含答案详解
评论
0/150
提交评论