信息安全介绍研讨.pptxVIP

  1. 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
  2. 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  3. 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  4. 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  5. 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  6. 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  7. 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
信息安全介绍研讨

网页木马;计算机安全—木桶原理;你知道木马是什么吗?;什么是网页木马?;网页木马攻击原理;为什么浏览器会自动下载,并执行木马?;网页木马发展历史;常被用于挂马的微软漏洞;常被用于挂码的第三方软件;邮件网页木马;CHM电子书木马;多媒体网页木马;;Flash网页木马;网页木马剖析;网页木马传播方式——被动网马;网页木马传播方式——主动挂马;如何引入网页木马?;网页木马与漏洞;逻辑性漏洞;堆溢出;#includestdio.h#includewindows.h int foo(char *argv[]){ HMODULE l; l = LoadLibrary(msvcrt.dll); printf(\n\nHeapoverflow Poc\n); if(argc != 2) return printf(缺少参数); foo(argv[1]); return 0;} ;栈溢出;#includestdio.h#includestring.h char evil[]=AAAAAAAAAAAAAAAAAAAAAAAA; void main(){ char buff[4]; strcpy(buff,evil); return;} 上述代码中预留的缓冲区只有4个字节,而strcpy函数向其中复制了24个字节,导致了缓冲区溢出的发生,存储在栈中的函数返回地址将被覆盖。;TEB/PEB溢出;整数溢出引发的缓冲区溢出; 负数在被当成无符号数处理的时候,就是很大的整数,32位有符号整数-1可以表示成0xFFFFFFFF,但是看成无符号数的时候,就是4294967295,示例代码如下:;绝大多数的运算Bug都是由于有符号数和无符号数比较的不匹配而引起的,请看如下的一段典型代码: If(s255) { memcpy(....,s); } 这段代码在执行memcpy之前会对字符串的长度进行检查,如果字符串的长度小于255,memcpy函数将执行;然后有一种特殊情况,程序可能对变量s会做运算处理,如果处理过后的s的值是负的,那么自然是小于255,memcpy函数还是会被执行的。memcpy函数的声明如下: void * __cdecl memcpy(void *,const void *,unsigned int); 该函数的第三个参数是无符号的,因此负数就会被当成很大的整数,从而会导致大块的缓冲区溢出。 ;网页木马防范;浏览器安全配置——Internet Explorer;谷歌Chrome的设置;安全工具——360安全卫士的配置;3.管理应用软件 在这一功能中它不仅采用了和插件管理中相同的网友打分 制度,方便用户判断软件的优劣,而且它还自动对软件进行分 类,用户可???根据此了解软件的大致用途。 4.修复系统漏洞 利用此项功能,用户可以一目了然地知道系统存在的安全缺 陷,并且它会自动帮助用户为系统大补丁,提供更完善的安全设 置。 5.在此项中你可以扫描系统的所有可疑位置,检测所有危险项, 将其修复,并导出系统诊断报告。;6.修复IE 7.启动项状态 8.系统服务状态 9.系统进程状态 10.网页连接状态 11.高级工具集 12.实时保护;网页木马防范小提示;谢谢观赏

文档评论(0)

有一二三 + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档