- 1、本文档共60页,可阅读全部内容。
- 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 5、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 6、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 7、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 8、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
回顾 Part1 入侵原理与入侵观念分析 1、黑客的入侵观念 2、internet的基本构架 3、端口的角色和功能 4、入侵目标与攻防重点 5、入侵流程分析 netstat [-a] [-e] [-n] [-o] [-p Protocol] [-r] [-s] 参数 -a 显示所有活动的 TCP 连接以及计算机侦听的 TCP 和 UDP 端口。 -e 显示以太网统计信息,如发送和接收的字节数、数据包数。该参数可以与 -s 结合使用。 -n 显示活动的 TCP 连接,不过,只以数字形式表现地址和端口号,却不尝试确定名称。 -o 显示活动的 TCP 连接并包括每个连接的进程 ID (PID)。可以在 Windows 任务管理器中的进程选项卡上找到基于 PID 的应用程序。该参数可以与 -a、-n 和 -p 结合使用。 netstat [-a] [-e] [-n] [-o] [-p Protocol] [-r] [-s] 参数 -p Protocol 显示 Protocol 所指定的协议的连接。在这种情况下,Protocol 可以是 tcp、udp、tcpv6 或 udpv6。如果该参数与 -s 一起使用按协议显示统计信息,则 Protocol 可以是 tcp、udp、icmp、ip、tcpv6、udpv6、icmpv6 或 ipv6。 -s 按协议显示统计信息。默认情况下,显示 TCP、UDP、ICMP 和 IP 协议的统计信息。如果安装了 Windows XP 的 IPv6 协议,就会显示有关 IPv6 上的 TCP、IPv6 上的 UDP、ICMPv6 和 IPv6 协议的统计信息。可以使用 -p 参数指定协议集。 -r 显示 IP 路由表的内容。该参数与 route print 命令等价。 男子用木马“破”U盾30秒窃30万 称手法一般(2011年04月15日 ) 通过远程操控,琚文辉寻找有漏洞的计算机,植入木马程序,在对方使用U盾进行网上银行交易时,截取其网银账户和密码,30秒内转走账户中的资金,两次作案,窃得30余万元。昨日,因被控盗窃罪,他在西城法院受审。 作案过程 抓“肉鸡” 蒙密码 趁机偷袭 利用网银用户交易结束、U盾未拔下的时间差把钱转走。琚文辉平时喜欢上网,渐渐学会了如何使用木马程序。据交代,第一次下载木马程序是在2004年4月,当时他从网上搜索到一种木马,能够远程对他人的电脑获取系统操作权限,还能记录对方的键盘操作。 用电脑试验破“盾”之术 因为自己也是U盾的使用者,他渐渐萌生了一个想法,如果能将木马程序植入他人电脑,当对方使用网银时,自己便可获得相关信息,进而盗窃钱财。于是,他开始自己在家里通过几台电脑试验,最终摸索出了使用木马“破解”U盾的办法。 他所使用的,是一种“抓鸡”工具(被植入木马的电脑用户被称为“肉鸡”),即通过扫描IP号段,发现系统存在漏洞的电脑,自动将木马植入用户的电脑,使之成为自己的“肉鸡”,成功植入病毒后,如果用户电脑系统内有网银驱动,他则重点“照顾”。 一旦网银驱动,木马就能同时记录下网银用户的账户号和U盾密码。为了再获取用户的账户密码,他又通过木马记录下对方登录邮箱、QQ、论坛的密码,然后趁用户不使用网银时,使用这些密码进行试验。一些习惯把银行密码与网络上使用的密码设为一致的用户就成为他下手的对象。 数月内攻破20余U盾防线 此后,一旦用户再次使用网银时,U盾一插入电脑,琚文辉便在自己的电脑上远程监控。等对方网银交易刚一结束,他便利用U盾还未拔下来的时间差,迅速登录对方的网银,把钱转走。转账的过程非常快,大约不到30秒就能完成,一般来说,事主根本来不及察觉。 琚文辉称,他选择U盾用户,是因为工行的网银用户最多,作案更容易得手。他交代,在短短的几个月内,自己破解了20多位U盾用户的账号、密码和U盾密码,并4次盗窃得手。但其中两起涉案金额很小,目前尚未查实。 木马盗网银资金流程图 一、抓中“肉鸡” 寻找有漏洞的电脑,植入木马程序。大约5%的电脑能 植入木马。 二、重点监控 通过木马程序寻找安装网银驱动的电脑,“重点监控”。 三、蒙对密码 记录下用户的邮箱、QQ、论坛等密码,多次测试,“蒙 对”用户的网银密码。 四、趁机转账 趁用户插入U盾交易后还未拔下之机,迅速登录对方网 银并转走钱。 键盘记录软件是非常严重的安全威胁,它们通常会通过捕捉用户的击键来监控用户动作。这类软件可以被用来做一些有意目的的事情如盗窃信用卡或其他帐号以及密码。键盘记录通常被木马使用,它们安
您可能关注的文档
- 第三章创造技法(P94-114).ppt
- 世博建筑分析.ppt
- 第三章元典时代文化的多元走向.ppt
- 世界 最 奇怪 有 意思 的 照片[图片](4).ppt
- 儿歌:我的老师真正好.ppt
- 儿童不同阶段的生命特征.ppt
- 儿童合理用药---抗过敏药.ppt
- 儿童撒谎行为.ppt
- 儿童社区获得性肺炎2015.04.ppt
- 第三章化工机械.ppt
- 线上职业技能培训平台用户留存策略创新与实践.docx
- 休闲农业与乡村旅游融合发展前景2025版市场调研报告.docx
- 银发经济下的旅游产品创新:2025老年旅游市场需求与开发路径报告.docx
- 2026年高考语文备考之名著阅读《红楼梦》里的文化常识.pdf
- 少儿艺术教育直播平台在2025年的市场潜力与行业竞争格局.docx
- 2025年即时配送行业成本分析报告:路径优化策略与成本控制效果评估.docx
- 2025年直播电商用户购买决策影响因素实证研究综述.docx
- 2025年金融客户关系管理(CRM)数字化升级在金融数据分析中的应用报告.docx
- 2025年景区电动摆渡车新能源动力系统可靠性分析.docx
- 工业互联网平台AR交互技术在工业生产设备远程诊断中的应用分析.docx
文档评论(0)