文档详情

木马攻击与防范

206****923
实名认证
店铺
PPT
1.05MB
约11页
文档ID:52131429
木马攻击与防范_第1页
1/11

木马攻击与防范一:实验目的v通过对木马的练习,理解和掌握木马传播和 运行机制;v通过手动删除木马,掌握检查木马和删除木 马的技巧,学会防御木马的相关知识,加深 对木马的安全防范意识二:实验原理v木马的全称为特洛伊木马,来源于古希腊神 话木马是具有远程控制、信息偷取、隐蔽 传输功能的恶意代码,它通过欺骗后者诱骗 的方式安装,并在用户计算机中隐藏以实现 控制用户计算机的目的二:实验原理—1.木马的特性v伪装性:伪装成合法程序v隐蔽性:在系统中采用隐藏手段,不让使用 者觉察到木马的存在v破坏性:对目标计算机的文件进行删除、修 改、远程运行,还可以进行诸如改变系统配 置等恶性破坏操作v窃密性:偷取被入侵计算机上的所有资料二:实验原理—2.木马的入侵途径v捆绑欺骗:与普通文件捆绑,通过电子邮件、 等发送给用户;或者放在网上,被下载并执行v利用网页脚本入侵:通过Script、ActiveX、及ASP 、CGI交互脚本的方式入侵,利用浏览器漏洞实现 木马的下载和安装v利用漏洞入侵:利用系统的漏洞入侵v和病毒协作入侵:在病毒感染目标计算机后,通过 木马对目标计算机进行控制二:实验原理—3.木马的连接方式v一般木马都采用C/S运行模式,即客户端和服 务端木马程序。

v黑客安装木马的客户端,同时诱骗用户安装 木马的服务端二:实验原理—4.木马的隐藏方式v任务栏隐藏:使程序不出现在任务栏;v进程隐藏:躲避任务管理器等进程管理工具;v端口隐藏:躲避嗅探工具,使用户无法发现隐蔽的 网络通信;v通信隐藏:进行通信时,将目标端口设定为常用的 80、21等端口,可以躲过防火墙的过滤;v隐藏加载方式:通过各类脚本允许木马;修改设备 驱动程序或修改动态链接库(DLL)来加载木马二:实验原理—5.木马的检测v木马的远程控制功能要实现,必须通过执行 一段代码来实现为此,木马采用的技术再 新,也会在操作系统中留下痕迹v如果能够对系统中的文件、注册表做全面的 监控,可以实现发现和清除各种木马的目的 中木马后出现的状况v浏览器自己打开,并且进入某个网站;vWindows系统配置自动莫名其妙地被更改;比如CD -ROM的自动运行配置;v硬盘经常无缘由的进行读写操作;v系统越来越慢,系统资源占用很多;v经常死机;v启动项增加;v莫名的进程;v网络端口的增加;。

下载提示
相似文档
正为您匹配相似的精品文档