亚洲欧美成aⅴ人在线|9cao在线观看国产|国产精品一二区在线观看|自慰无码一区二区久久久|国产自在自线午夜精品视频|无码精品一区二区三区不卡|丰满美女冒白浆久久久久久久|日韩欧美中文字幕有码人妻在线

當(dāng)前位置:首頁 > 長(zhǎng)沙網(wǎng)站建設(shè) > 電腦病毒的感染途徑

電腦病毒的感染途徑

感染途徑:此類病毒本身依靠用戶執(zhí)行而進(jìn)行被動(dòng)運(yùn)行,常見感染途徑為:盜板光盤、軟盤、安全性不佳的共享網(wǎng)絡(luò);

    感染途徑:系統(tǒng)漏洞/用戶錯(cuò)誤權(quán)限

  利用系統(tǒng)漏洞??造成溢出?獲取一定權(quán)限?利用其他漏洞或用戶設(shè)置不當(dāng)提升權(quán)限??上傳惡意程序/修改系統(tǒng)設(shè)置??啟動(dòng)惡意程序。是這類病毒感染的慣用方式。在后期,出現(xiàn)了以誘騙用戶執(zhí)行為主要感染方式的新木馬,充分利用了社會(huì)工程學(xué),例如在im類軟件上給你發(fā)送一個(gè)名為“我的照片.exe”這樣的文件給你,引誘你打開執(zhí)行。由于木馬的用途主要是將病毒編寫者感興趣的資料回發(fā)??因此感染途徑99%來源于網(wǎng)絡(luò),在完全無網(wǎng)絡(luò)單機(jī)狀態(tài)下的木馬等于是沒用的死馬。

       攻擊方式:

         首先,讓我們看看這類家伙是怎么樣一步步發(fā)起攻擊的,一次典型的正面攻擊大概分這么幾步來進(jìn)行,值得一提目前的網(wǎng)絡(luò)病毒傳染方式從實(shí)質(zhì)上來講也是一種自動(dòng)攻擊,因此下面的步驟對(duì)待病毒也是同樣適用;

  1.利用掃描工具批量ping一個(gè)段的地址,判斷存活主機(jī);

  為了加快感染的速度,常常是ping不通的主機(jī)就放棄后續(xù)的操作,相當(dāng)多的病毒均是屬于先ping目標(biāo)主機(jī),再進(jìn)行感染操作的;

  2.掃描所開放端口;

  針對(duì)常見的默認(rèn)端口來猜測(cè)服務(wù)器的性質(zhì),如80是web服務(wù)器;21是ftp,22是 ssh,25是smtp等等;

  3.根據(jù)獲得的情報(bào),判斷主機(jī)的操作系統(tǒng)和決定攻擊方式;

  如果操作系統(tǒng)開了80的,就看看web服務(wù)器的信息;如果開了21,就看看ftp服務(wù)器的信息??從這些蛛絲馬跡中獲得資料,如從iis的版本號(hào)、ftp服務(wù)的歡迎信息來判斷所用的程序,以及操作系統(tǒng)可能使用的版本;

  4.嘗試攻擊??在這一步,分為漏洞攻擊、溢出攻擊、密碼破解攻擊;

  對(duì)待網(wǎng)絡(luò)共享,一般采用利用弱密碼漏洞方式進(jìn)入;對(duì)待公共服務(wù),如web、ftp則通過查找該版本的軟件漏洞(這個(gè)在google上搜索到很容易,甚至有示范代碼的)進(jìn)行溢出攻擊;枚舉用戶帳號(hào),通過掛載密碼字典,進(jìn)行弱密碼窮盡猜測(cè)攻擊等等;

  5.進(jìn)入系統(tǒng),想辦法提升權(quán)限;

  如果是通過服務(wù)漏洞進(jìn)入,則不少情況下默認(rèn)就是最高權(quán)限了(windows的服務(wù)大多默認(rèn)以administrator權(quán)限運(yùn)行),如果通過其他方式獲得帳號(hào)密碼的,那么還要想辦法提升權(quán)限,常見的做法有利用重定向方式寫系統(tǒng)設(shè)置文件、運(yùn)行有權(quán)限執(zhí)行的高權(quán)限程序并造成溢出獲得;

  6.獲得最高權(quán)限后進(jìn)行破壞行為實(shí)施;

  常見的就是安裝木馬、設(shè)置后門、修改配置、刪除文件、復(fù)制重要文件等;

發(fā)表評(píng)論
◎歡迎參與討論,請(qǐng)?jiān)谶@里發(fā)表您的看法、交流您的觀點(diǎn)。

相關(guān)文章

2021年優(yōu)度成功簽約并完成泰坦凝膠官網(wǎng)

2021年優(yōu)度成功簽約并完成泰坦凝膠官網(wǎng)

此網(wǎng)站采用標(biāo)準(zhǔn)網(wǎng)站建設(shè)方案,PC+移動(dòng)自動(dòng)轉(zhuǎn)換模式,網(wǎng)站產(chǎn)品為一款火爆的微商產(chǎn)品,也是一款男性用品。...

備案與沒備案的新網(wǎng)站老域名為什么百度都不收錄?

備案與沒備案的新網(wǎng)站老域名為什么百度都不收錄?

現(xiàn)在互聯(lián)網(wǎng)越來越難做,百度的門檻越來越高,以前新網(wǎng)站上線提交后3天就會(huì)收錄,現(xiàn)在新網(wǎng)站上線每天提交還不一定會(huì)收錄,必須結(jié)合外鏈才有效。...

做好“著陸頁”,公司銷售業(yè)績(jī)將提升一大步

做好“著陸頁”,公司銷售業(yè)績(jī)將提升一大步

當(dāng)今,一個(gè)能在用戶尋找“返回”按鈕之前抓住用戶眼球的著陸頁比以往任何時(shí)候都更有商業(yè)價(jià)值。值得慶幸的是,一個(gè)好的著陸頁面的設(shè)計(jì)過程比以往更加容易把握,訣竅在于弄清楚實(shí)現(xiàn)這個(gè)非常重要的切入點(diǎn)所需的核心要素...

什么是關(guān)鍵詞?

什么是關(guān)鍵詞?

關(guān)鍵詞就是你向搜索引擎發(fā)出的一個(gè)指令,是讓搜索引擎幫助你查找相關(guān)信息的命令,它可以是一個(gè)字,也可以是一個(gè)詞、一句話、一個(gè)英字母、英文單詞、一個(gè)數(shù)字、一個(gè)符號(hào)等任何可以在搜索框中輸入的信息。...

什么樣的網(wǎng)站才是一個(gè)合格的SEO網(wǎng)站?

什么樣的網(wǎng)站才是一個(gè)合格的SEO網(wǎng)站?

在講網(wǎng)站之前還是來介紹一下什么是網(wǎng)站,因?yàn)檫@里的學(xué)員還有很多SEO初學(xué)者,網(wǎng)站就好比是我們?cè)谀硞€(gè)商場(chǎng)、某個(gè)小區(qū)開的一個(gè)店鋪,你做生意肯定是有一個(gè)店鋪的對(duì)吧,那么網(wǎng)站就是一個(gè)互聯(lián)網(wǎng)上的店鋪,是一個(gè)虛擬的...