项目五 黑客实践之服务漏洞.pptVIP

  • 0
  • 0
  • 约1.41万字
  • 约 82页
  • 2026-09-30 发布于陕西
  • 举报

3、后门漏洞

后门程序一般是指那些绕过安全性控制而获取对程序或系统访问权的程序方法。在软件的开发阶段,程序员常常会在软件内创建后门程序以便可以修改程序设计中的缺陷。但是,如果这些后门被其他人知道,或是在发布软件之前没有删除后门程序,那么它就成了安全风险,容易被黑客当成漏洞进行攻击。

后门程序就是留在计算机系统中,供某位特殊使用者通过某种特殊方式控制计算机系统的途径。?

后门程序,跟我们通常所说的木马有联系也有区别。联系在于:都是隐藏在用户系统中向外发送信息,而且本身具有一定权限,以便远程机器对本机的控制。区别在于:木马是一个完整的软件如图5-3-8,而后门则体积较小且功能都很单一。图5-3-7网页木马后门程序和电脑病毒最大的差别,在于后门程序不一定有自我复制的动作,也就是后门程序不一定会“感染”其它电脑。

后门是一种登录系统的方法,它不仅绕过系统已有的安全设置,而且还能挫败系统上各种增强的安全设置。

最著名的后门程序,该算是微软的WindowsUpdate了如图5-3-8。WindowsUpdate的动作不外乎以下三个:开机时自动连上微软的网站,将电脑的现况报告给网站以进行处理,网站通过WindowsUpdate程序通知使用者是否有必须更新的文件,以及如何更新。如果我们针对这些动作进行分析,则“开机

文档评论(0)

1亿VIP精品文档

相关文档