




版權說明:本文檔由用戶提供并上傳,收益歸屬內容提供方,若內容存在侵權,請進行舉報或認領
文檔簡介
1、山東職業(yè)學院 01隱藏技術02留后門山東職業(yè)學院 01隱藏技術第 4 頁隱藏技術 當非法用戶嘗試對網(wǎng)絡進行破壞前,首先探測和分析網(wǎng)絡的基本信息、狀態(tài),以及結構。 在這些探測和分析中通常需要隱藏自己的行蹤。第 5 頁隱藏技術1 1文件傳輸與文件隱藏技術文件傳輸與文件隱藏技術 所謂“隱藏入侵”,是指入侵者利用其他計算機代替自己執(zhí)行掃描、漏洞溢出、連接建立、遠程控制等操作。(1)文件傳輸方式:IPC$文件傳輸、FTP傳輸、打包傳輸(2)文件隱藏:簡單簡單隱藏、隱藏、利用專用文件夾利用專用文件夾隱藏隱藏第 6 頁隱藏技術2 2掃描隱藏技術掃描隱藏技術 入侵者通過制作“掃描代理肉雞”的方法來隱藏自己的掃
2、描行為。3 3入侵隱藏技術入侵隱藏技術 入侵者利用跳板技術實現(xiàn)隱藏。 這里指的跳板可稱為“入侵代理”或“入侵型肉雞”,它存在于入侵者與遠程主機/服務器之間,用來代替入侵者與遠程主機/服務器建立網(wǎng)絡連接或者漏洞溢出。山東職業(yè)學院 02留后門第 8 頁留后門1 1帳號后門帳號后門 賬號永遠是系統(tǒng)敞開的大門。入侵者為了能夠永久控制遠程主機/服務器,他們會在第一次入侵成功后便馬上在遠程主機/服務器內部建立一個備用的管理員賬號,這種賬號就是“后門賬號”。入侵者常用的留賬號后門的方法是克隆賬號。第 9 頁留后門1 1帳號后門帳號后門 克隆賬號是通過修改注冊表的SAM來實現(xiàn)的。 SAM(Security A
3、ccount Manager)是專門用來管理Windows系統(tǒng)中賬號的數(shù)據(jù)庫,里面存放了一個賬號所有的屬性,包括賬號的配置文件路徑、賬號權限、賬號密碼等。第 10 頁留后門2 2漏洞后門漏洞后門 通過服務器IIS上的Unicode、.ida&.idq等漏洞,入侵者能夠毫不費力地遠程控制服務器的操作系統(tǒng)。(1 1)制造)制造UnicodeUnicode漏洞漏洞 步驟1:找出Web根目錄。 步驟2:復制cmd.exe到IIS目錄中,一般可放在IIS的Scripts文件夾中。 步驟3:使用文件隱藏方法隱藏文件。 步驟4:驗證Unicode后門。(2 2)制造)制造. .idqidq漏洞漏洞 步驟1:把idq.dll傳入遠程服務器的Scripts目錄中。 步驟2:隱藏后門文件。 步驟3:利用.idq或.ida漏洞進行入侵。第 11 頁留后門2 2木馬木馬后門后門 木馬具有體積小、功能強的特點,有一些木馬相當于一個嵌入在Windows系統(tǒng)內部的微型系統(tǒng),通過與木馬的連接,入侵者可以不經(jīng)過任何認證而直接控制Window
溫馨提示
- 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權益歸上傳用戶所有。
- 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內容里面會有圖紙預覽,若沒有圖紙預覽就沒有圖紙。
- 4. 未經(jīng)權益所有人同意不得將文件中的內容挪作商業(yè)或盈利用途。
- 5. 人人文庫網(wǎng)僅提供信息存儲空間,僅對用戶上傳內容的表現(xiàn)方式做保護處理,對用戶上傳分享的文檔內容本身不做任何修改或編輯,并不能對任何下載內容負責。
- 6. 下載文件中如有侵權或不適當內容,請與我們聯(lián)系,我們立即糾正。
- 7. 本站不保證下載資源的準確性、安全性和完整性, 同時也不承擔用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。
最新文檔
- 法律科技(LawTech)專員考試試卷及答案
- 2025年金溪縣遴選教師考試筆試試題【答案】
- 2025年海水淡化及水處理設備項目建議書
- 2025年山西省住房和城鄉(xiāng)建設廳下屬事業(yè)單位招聘考試筆試試題【答案】
- 2025年寧波市奉化區(qū)交通控股集團有限公司招聘考試筆試試題【答案】
- 2025年吉林省長白山公安局招聘警務輔助人員考試試題【答案】
- 2025年南寧市第十三中學招聘初中頂崗教師考試筆試試題【答案】
- 2025年樂山市沙灣區(qū)婦幼保健院招聘專技人員考試試題【答案】
- 2025年乙酸甲酯項目合作計劃書
- 大學生家具廠實習報告范文
- 2025年北京市中考數(shù)學真題試卷及答案解析
- AI+Agent與Agentic+AI的原理和應用洞察與未來展望
- 事故隱患內部報告獎勵制度
- 【艾青詩選】批注
- 最新-傷口愈合新進展和美容縫合課件
- 調度系統(tǒng)介紹課件
- tpo41閱讀聽力部分參考答案
- 黑布林The Clever Woman 聰明的婦人公開課課件
- 采購年中工作總結匯報PPT(24P)
- 施耐德ATV31變頻器說明書
- 房屋建筑構造(地基與基礎)課件
評論
0/150
提交評論