- 6
- 0
- 约1.01万字
- 约 27页
- 2017-04-23 发布于湖北
- 举报
第 PAGE 27 页 共 116 页
实验指导5 木马攻击与防范实验
1.实验目的
理解和掌握木马传播和运行的机制,掌握检查和删除木马的技巧,学会防御木马的相关知识,加深对木马的安全防范意识。
2.预备知识
2.1木马及木马技术的介绍
(1)木马概念介绍
很多人把木马看得很神秘,其实,木马就是在用户不知道的情况下被植入用户计算机,用来获取用户计算机上敏感信息(如用户口令,个人隐私等)或使攻击者可以远程控制用户主机的一个客户服务程序。这种客户/服务模式的原理是一台主机提供服务(服务器),另一台主机使用服务(客户机)。作为服务器的主机一般会打开一个默认的端口并进行监听(Listen),如果有客户机向服务器的这一端口提出连接请求(Connect Request),服务器上的相应守护进程就会自动运行,来应答客户机的请求。通常来说,被控制端相当于一台服务器,控制端则相当于一台客户机,被控制端为控制端提供预定的服务。
(2)木马的反弹端口技术
由于防火墙对于进入的链接往往会进行非常严格的过滤,但是对于连出的链接却疏于防范。于是,与一般的木马相反,反弹端口型木马的服务端 (被控制端)使用主动端口,客户端 (控制端)使用被动端口。木马定时监测控制端的存在,发现控制端上线立
您可能关注的文档
最近下载
- 全国网络安全行业职业技能大赛(网络安全管理员)考试题及答案.docx VIP
- [天津]2024年天津海关所属事业单位招聘11人笔试历年典型考点(频考版试卷)附带答案详解.docx VIP
- 发改委建设部建设工程监理与相关服务收费标准.doc VIP
- 焊接技术专题培训.pptx VIP
- javaWeb习题与答案javaWeb习题与答案.doc VIP
- YB∕T 4328-2012_钢渣中游离氧化钙含量测定方法.pdf VIP
- 广西钦州市第四中学高一下学期学业水平考试模拟试卷地理试卷(二)(解析版)-A4.docx VIP
- 药品不良反应报告实用表.doc VIP
- [天津]2024年天津海关所属事业单位招聘11人笔试历年参考题库(频考点试卷)解题思路附带答案详解.docx VIP
- 2026年新版应急处置卡模板(新版27类事故分类).doc VIP
原创力文档

文档评论(0)