- 2
- 0
- 约1.63万字
- 约 77页
- 2020-11-30 发布于广东
- 举报
* * 5.7.1 概述 一个僵尸网络由以下部分组成 僵尸(Bot):置于被控制主机,能够按照预定义的指令执行操作,具有一定智能的程序。僵尸计算机(Zombie):是指被植入僵尸的计算机。 僵尸网络控制服务器:可以将僵尸主机连接的IRC服务器,控制者通过该服务器向僵尸主机发送命令进行控制。 * * 5.7.1 概述 僵尸网络主要有以下危害 分布式拒绝服务攻击(DDoS)。 发送垃圾邮件 窃取秘密。 取得非法利益资源 作为攻击跳板 * * 5.7僵尸网络 5.7.2 僵尸网络的工作原理分析 僵尸网络一般采用以下几种手段感染受害主机 主动攻击漏洞。是通过攻击系统所存在的漏洞获得访问权,并将僵尸程序植入受害主机,从而感染成为僵尸主机。 邮件病毒。通常在邮件附件中携带僵尸程序或者在邮件内容中包含下载执行僵尸程序的链接,使得接收者主机被感染成为僵尸主机。 即时通信软件。攻击者攻陷即时通信的用户,并利用好友列表发送执行僵尸程序的链接,从而进行感染。 恶意网站脚本。在提供Web服务的网站中,攻击者在HTML页面上绑定恶意的脚本,当访问者浏览这些网站时就会执行恶意脚本,使得僵尸程序下载到主机上。 欺骗安装。伪装成有用的软件,在Web网站、FTP 服务器、P2P 网络中提供,诱骗用户下载并执行。 * * 5.7.2 僵尸网络的工作原理分析 随着僵尸网络技术发展,采用了以下3种通信方
原创力文档

文档评论(0)