- 5
- 0
- 约8.51千字
- 约 62页
- 2016-09-29 发布于湖北
- 举报
网络攻击与防御培训材料.ppt
* 最简单的办法就是直接删除日志文件,但这样明确告诉了系统管理员系统被入侵过,最有效的方法就是修改日志,可以利用zap、wipe等工具,主要是清除Utmp、Wtmp、Lastlog和Pacct等日志文件中某一用户的信息,使得当使用who、last等命令查看日志文件是,隐藏此用户的信息。 安装了后门程序,运行后很有可能 被管理员发现,所以黑客一般通过替换系统程序来进一步隐藏踪迹,可以采用rootkit工具。 * 四、木马、病毒与蠕虫 4.1 木马 木马(Trojan Horse),是从希腊神话里面的《木马屠城记》得名的 ,指那些表面上是有用的软件、实际目的却是危害计算机安全并导致严重破坏的计算机程序 。 它是具有欺骗性的文件(宣称是良性的,但事实上是恶意的),是一种基于远程控制的黑客工具,具有隐蔽性和非授权性的特点。 * 所谓隐蔽性是指木马的设计者为了防止木马被发现,会采用多种手段隐藏木马,这样服务端即使发现感染了木马,也难以确定其具体位置;所谓非授权性是指一旦控制端与服务端连接后,控制端将窃取到服务端的很多操作权限,如修改文件,修改注册表,控制鼠标,键盘,窃取信息等等。一旦中了木马,你的系统可能就会门户大开,毫无秘密可言。 * 特洛伊木马与病毒的重大区别是特洛伊木马不具传染性,它并不能像病毒那样复制自身,也并不“刻意”地去感染其他文件,它主要通过将自身伪装起来,吸引用户下载执行
您可能关注的文档
- 综合体前期筹备工作要点总结(87页).ppt
- 综合体商业广场前期筹备工作要点总结(87页).ppt
- 综合分析报告.ppt
- 综合布线系统应用技术(前言).ppt
- 综合知识专项练习(二).doc
- 综合素质拓展学分.ppt
- 综合观察 近期世界主要经济体宏观经济形势盘点.doc
- 综合课程(课设).doc
- 综述与科研论文写作2015研.ppt
- 绿色建筑讲座2.ppt
- 2025年下半年小学教师资格考试简答题汇总.pdf
- 护理教学比赛资源整合.pptx
- 2022泰和安消防 JTGB-HM-TX3H01 JTGB-HM-TX3H02 TGB-HM-TX3H03 系列点型红外火焰探测器.docx
- 2025年驾驶证资格考试最新最全交通标志大全.pdf
- 护理教学理念:更新与发展.pptx
- 2025年新驾考科目一巧记速记口诀(全国通用).pdf
- 2025年一级建造师《项目管理》黄金预测考点【打印版】.pdf
- 证券公司高级管理人员资质测试章节练习-第一部分综合类第六章至七章:证券投资基金法、信托法.pdf
- 护理教学研究:方法与成果.pptx
- 麻纺车间设备更新准则.docx
最近下载
- 汽车电工基础.ppt VIP
- 标准图集-93J007-8-道路-路基边坡防护.pdf VIP
- 15J207-1 单层防水卷材屋面建筑构造(一)- 金属屋面.docx VIP
- [石油天然气标准]-SY-T 5132-2017 测井原始资料质量要求.pdf.pdf VIP
- 2025年幼儿园保安证试题及答案.docx VIP
- 2025-2026学年初中信息科技安徽版2024七年级下册-安徽版2024教学设计合集.docx
- 丙烯氨氧化反应器R301 .doc VIP
- 14J206:种植屋面建筑构造 .docx VIP
- 梯度入园策略对幼儿入园焦虑的影响及缓解机制研究.docx VIP
- 注塑机手册完整.docx VIP
原创力文档

文档评论(0)