1.8.3 僵尸网络 僵尸网络是指采用一种或多种传播手段,将大量主机感染bot程序,从而在控制者和感染主机间形成一个可一对多控制的网络,被感染主机将通过一个控制信道接收攻击者的指令。 1.僵尸网络的基本功能 ⑴作为黑客发动DDOS攻击的工具 ⑵发送垃圾邮件 ⑶信息窃取 ⑷扩散、升级或下载恶意软件 ⑸伪造点击量、骗取奖金、操控网上投票和游戏,被网络推手作为绑架舆论的工具 ⑹下载文件 ⑺启动或终止进程。 2.僵尸程序及其传播 ⑴利用系统漏洞。先漏洞扫描以获得访问权,再注入代码。过程:例①感染Slapper主机 ②开始发动攻击。 ⑵利用邮件、即时消息通信携带 ⑶伪装软件 ⑷利用蠕虫携带 3.僵尸程序与黑客之间的通信 ⑴利用已有的通信协议,直接加以利用或简单改造; ⑵定制一个私有协议,利用公共端口传递。 4.僵尸网络的形成。僵尸程序一旦被植入,就会自动执行,主动连接到黑客在僵尸代码中指定的计算机,依靠一定的协议进行通信。 5.僵尸网络的加入 ⑴有域名先解析 ⑵僵尸主机与IRC(即网络即时聊天协议或网上交谈)服务器建立TCP连接 ⑶僵尸主机与IRC服务器发送NICK和USER命令 ⑷加入预定义频道 6.黑客对于僵尸主机的控制 ⑴攻击者或僵尸网络的主人建立控制主机; ⑵僵尸主机主动连接IRC服务器,加入到某个特定频道; ⑶控制者主机也连接到
您可能关注的文档
- 机械设计课件濮良贵版本08要素.ppt
- 信科系自评报告.doc
- 中国礼仪文化研究.ppt
- 机械设计课程设计讲稿一(双)(第四版)(2013级)要素.ppt
- 机械设计课程设计——第2次布置要素.ppt
- 机械设计课件viewfile6要素.ppt
- 信息安全宣导与日常问题汇总.ppt
- 中国气候和天气.doc
- 机械设计项目案例实训要素.doc
- 信息技术与语文课程整合探微.doc
- 中国国家标准 GB/T 18487.2-2026电动汽车传导充电系统 第2部分:非车载传导供电设备电磁兼容要求.pdf
- GB/T 18487.2-2026电动汽车传导充电系统 第2部分:非车载传导供电设备电磁兼容要求.pdf
- 中国国家标准 GB/T 47477-2026纳米技术 宽温域纳米颗粒测量 凝结核粒子计数法.pdf
- GB/T 47477-2026纳米技术 宽温域纳米颗粒测量 凝结核粒子计数法.pdf
- 《GB/T 47477-2026纳米技术 宽温域纳米颗粒测量 凝结核粒子计数法》.pdf
- GB/T 18837-2026多联式空调(热泵)机组.pdf
- 《GB/T 18837-2026多联式空调(热泵)机组》.pdf
- 中国国家标准 GB/T 18837-2026多联式空调(热泵)机组.pdf
- 母乳喂养科学指导.pptx
- 饲料添加剂管理条例解读.pptx
原创力文档

文档评论(0)