发布日期:2023-03-31来源:武汉北大青鸟武汉校区作者:武汉宏鹏
北大青鸟武汉宏鹏光谷校区BENET课程试读资料免费下载——《Windows系统攻防》木马后门。
资料摘要:
随着网络技术的大规模应用,木马后门程序已经成为危害网络安的重要手段。利用木马后门可以随时窥窃计算机中的隐私,给用户带来大的危害。因此了解木马后门的原理,并进行有效的防范将是本章重点讲解的内容。
木马程序自诞生至今,已经出现了多种类型。大多数的木马都不再是功能单一的木马,它们往往是很多种功能的集成品,变得越来越难以防范。对于木马程序,大体上可以分为以下几类。
1.远程控制木马
远程控制木马是数量多、危害更大、度高的一种木马,他可以让攻击者完控制被感染的计算机,可以访问任意文件,得到计算机主任的私密信息,如QQ、邮箱、银行卡等账号和密码。大名鼎鼎的冰河木马就是一个远程控制型的木马。
2.键盘屏幕记录木马
这种木马是非常简单的,就是记录用户的各种键盘操作,或者对用户屏幕进行截屏,然后将记录下来的内容通过邮件等方式传送给黑客。这种木马随着系统的启动而启动,在后台运行,不易被用户发现。现在就流传着很多的QQ 密码记录器等软件。
3.反弹端口型木马
一般的使用者都会使用防火墙来加强计算机的安,防火墙对于连入的链接往往都会进行非常严格的过滤,但是对于外出的链接却疏于防范。于是,与一般的木马相反,反弹端口型木马的服务端(被控制端)使用主动端口,客户端(控制端)使用被动端口。木马实时监测控制端的存在,一旦发现控制端上线,立即弹出端口主动连接控制端,如广外女生、网络神偷等。
点击下载试读课程:《Windows系统攻防》-木马后门介绍
Copyright (c) 2006-2023 武汉宏鹏教育咨询有限公司 版权所有 All Rights Reserved.