当前位置:首页 » 软件开发
开发技术指南» 文章正文
    引言: 特洛伊木马(以下简称木马),英文叫做“Trojanhorse”,其名称取自希腊神话的特洛伊木马记,它是一种基于远程控制的黑客工具,具有隐蔽性和非授权性的特点。
 

 

 ·剖析synflood攻击(1)    »显示摘要«
    摘要:     syn flood是当前最流行的dos(拒绝服务攻击)与ddos(分布式拒绝服务攻击)的方式之一,这是一种利用tcp协议缺陷,发送大量伪造的tcp连接请求,从而使得被攻击方资源耗尽(cpu满负荷或内存不足)的攻击方式。      要明白这种攻击的基本原理,还是要从tcp连接建立的过程开始说起:  大家都知道,tcp与udp不同,它是基于连接的,也就是说:为了在服务端和客户端之间传送t......
    摘要:     阿飞还在睡眼惺忪的时候突然被一阵震耳的铃声惊醒。阿飞今天应该是休息的,最近一段时间为了单位的网络整改耗费了大量的精力,而且已经两周没有休息了,当然在网络公司上班双休日是常常被剥夺的,这一点阿飞早已习以为常了。今天好不容易老板大发慈悲让补休一天,这么早那个讨债鬼打来的电话呢?      阿飞极不耐烦地拿起了电话,“喂,哪位?”      “阿飞吗?可不好了,你赶快来公司一趟,老板正到处......


剖析特洛伊木马
上一页   ...    木马伪装:木马配置程序为了在服务端尽可能隐藏好木马,会采用多种伪装手段如修改图标.捆绑文件.定制端口.自我销毁等,我们将在“传播木马”中详细介绍.

   【程序编程相关:SSL认证机构是干什么的,在电子商务中如

【推荐阅读:微软:SSL缺陷是操作系统的缺陷不在IE

    信息反馈:木马配置程序将就信息反馈的方式或地址进行设置,如设置信息反馈的邮件地址.irc号.icq号等等,具体内容将在“信息泄露”中详细介绍. 【扩展信息:SSL是如何工作的?

  

    2.传播木马

  

    传播方式:木马的传播方式主要有两种:一种是通过e-mail,控制端将木马程序以附件的形式夹在邮件中发送出去,收信人只要打开附件就会感染木马;另一种是软件下载,一些非正规的网站以提供软件下载为名义,将木马捆绑在软件安装程序上,下载后,只要一运行这些程序,木马就会自动安装.

  

    伪装方式:鉴于木马的危害性,很多人对木马知识还是有一定了解的,这对木马的传播起了一定的抑制作用,这是木马设计者所不愿见到的,因此他们开发了多种功能来伪装木马,以达到降低用户警觉,欺骗用户的目的.下面介绍常见的几种.

  

    (1) 修改图标

  

    当你在e-mail的附件中看到如图2所示的图标时,是否会认为这是个文本文件呢?但是我不得不告诉你,这也有可能是个木马程序,现在已经有木马可以将木马服务端程序的图标改成html,txt,zip等各种文件的图标,这有相当大的迷惑性,但是目前提供这种功能的木马还不多见,并且这种伪装也不是无懈可击的,所以不必整天提心吊胆,疑神疑鬼的.

  

    (2) 捆绑文件

  

    这种伪装手段是将木马捆绑到一个安装程序上,当安装程序运行时,木马在用户毫无察觉情况下,偷偷地进入了系统.至于被捆绑的文件一般是可执行文件(即exe,com一类的文件).

  

    (3) 出错显示

  

    有一定木马知识的人都知道,如果打开一个文件,没有任何反应,这很可能就是个木马程序,木马的设计者也意识到了这个缺陷,所以已经有木马提供了一个叫做出错显示的功能.当服务端用户打开木马程序时,会弹出一个错误提示框(这当然是假的),错误内容可自由定义,大多会定制成一些诸如“文件已破坏,无法打开!”之类的信息,当服务端用户信以为真时,木马却悄悄侵入了你的系统.

  

    (4) 定制端口

  

    很多老式的木马端口都是固定的,这给判断是否感染了木马带来了方便,只要查一下特定的端口就知道感染了什么木马,所以现在很多木马都加入了定制端口的功能,控制端用户可以在1024~65535之间任选一个端口作为木马端口(一般不选1024以下的端口),这样就给判断所感染木马类型带来了麻烦.

    (5) 自我销毁

  

    这项功能是为了弥补木马的一个缺陷.
...   下一页
 ·网络入侵方法与一般步骤    »显示摘要«
    摘要:     网络安全从其本质上来讲就是网络上的信息安全。从广义来说,凡是涉及到网络上信息的保密性、完整性、可用性、真实性和可控性的相关技术和理论都是网络安全的研究领域。确保网络系统的信息安全是网络安全的目标,信息安全包括两个方面:信息的存储安全和信息的传输安全。信息的存储安全是指信息在静态存放状态下的安全,如是否会被非授权调用等。信息的传输安全是指信息在动态传输过程中安全。为了确保网络信息的传输......
» 本期热门文章:

©2000-2007 All Rights Reserved. 最佳浏览:1024X768 MSIE