计算机系统安第10章常用攻击手段.pptVIP

  • 1
  • 0
  • 约9.51千字
  • 约 56页
  • 2018-11-11 发布于江苏
  • 举报
计算机系统安第10章常用攻击手段

口令“入侵者” 口令“入侵者” 特洛伊木马(Trojans) 木马的伪装 冒充图象文件或游戏程序 捆绑程序欺骗 将木马程序与正常文件捆绑为一个程序 伪装成应用程序扩展组件 木马名字为dll或ocx类型文件,挂在一个有名的软件中。 后两种方式的欺骗性更大。 木马的特点 隐蔽性强: 木马有很强的隐蔽性,在Windows中,如果某个程序出现异常,用正常的手段不能退出的时候,采取的办法是按“Ctrl+Alt+Del”键,跳出一个窗口,找到需要终止的程序,然后关闭它。早期的木马会在按“Ctrl+Alt+Del”显露出来,现在大多数木马已经看不到了。所以只能采用内存工具来看内存中是否存在木马。 功能特殊: 木马的分类 远程访问型 密码发送型 键盘记录型 毁坏型:删除文件 FTP型:打开目标机21端口,上传、下载 木马发展趋势 与病毒结合,使之具有更强感染特性; 跨平台型; 模块化设计:组件; 即时通知 特洛伊木马启动方式 木马服务器存放位置及文件名 几种典型的木马 BO(Back Orifice后门):由旧金山的黑客组织Cult of Dead Cow开发。对微软的讽刺。 组成:Boconfig.exe,Boserve.exe,Boclient, Bogui.exe, freeze.exe压缩,Melt.exe解压。 功能:搜集信息,执行系统命令,重新设置系统,重定向网络的C/

文档评论(0)

1亿VIP精品文档

相关文档