freepeople性欧美熟妇, 色戒完整版无删减158分钟hd, 无码精品国产vα在线观看DVD, 丰满少妇伦精品无码专区在线观看,艾栗栗与纹身男宾馆3p50分钟,国产AV片在线观看,黑人与美女高潮,18岁女RAPPERDISSSUBS,国产手机在机看影片

正文內(nèi)容

計(jì)算機(jī)病毒、蠕蟲(chóng)和特洛伊木馬介紹(網(wǎng)絡(luò)安全基礎(chǔ)課講義-文庫(kù)吧資料

2025-01-20 12:52本頁(yè)面
  

【正文】 s) ? 歷史: – 1980年, Dr. Fredrick Cohen and Ralf Burger 論文 – 1994年, Microsoft Word 第一例宏病毒 – Word, Excel, Access, PowerPoint, Project, Lotus AmiPro, Visio, Lotus 123, AutoCAD, Corel Draw. – 使用數(shù)據(jù)文件進(jìn)行傳播,使得反病毒軟件不再只關(guān)注可執(zhí)行文件和引導(dǎo)區(qū) – DOE ViRT 統(tǒng)計(jì), 85%的病毒感染歸因于宏病毒 – 易于編寫(xiě),只需要一兩天的時(shí)間, 10- 15行代碼 – 大量的用戶: 90 Million MS Office Users – 人們通常不交換程序,而交換數(shù)據(jù) 宏病毒工作機(jī)理 有毒文件 .doc 激活 autoopen宏 寫(xiě)入 無(wú)毒文件 .doc 啟動(dòng) 激活病毒 注意事項(xiàng) ? Macro 可以存在模板里,也可以存在文檔里 ? RTF文件也可以包含宏病毒 ? 通過(guò) IE 瀏覽器可以直接打開(kāi),而不提示下載 提綱 1. 計(jì)算機(jī)病毒 2. 網(wǎng)絡(luò)蠕蟲(chóng) 3. 特洛伊木馬 蠕蟲(chóng)( Worm) ? 一個(gè)獨(dú)立的計(jì)算機(jī)程序,不需要宿主 ? 自我復(fù)制,自主傳播( Mobile) ? 占用系統(tǒng)或網(wǎng)絡(luò)資源、破壞其他程序 ? 不偽裝成其他程序,靠自主傳播 – 利用系統(tǒng)漏洞; – 利用電子郵件(無(wú)需用戶參與) 莫里斯蠕蟲(chóng)事件 ? 發(fā)生于 1988年,當(dāng)時(shí)導(dǎo)致大約 6000臺(tái)機(jī)器癱瘓 ? 主要的攻擊方法 – Rsh, rexec:用戶的缺省認(rèn)證 – Sendmail 的 debug模式 – Fingerd的緩沖區(qū)溢出 – 口令猜測(cè) CR I ? 主要影響 Windows NT系統(tǒng)和 Windows 2023 – 主要影響國(guó)外網(wǎng)絡(luò) – 據(jù) CERT統(tǒng)計(jì) , 至 8月初已經(jīng)感染超過(guò) 25萬(wàn)臺(tái) ? 主要行為 – 利用 IIS 的 Index服務(wù)的緩沖區(qū)溢出缺陷進(jìn)入系統(tǒng) – 檢查 c:\notworm文件是否存在以判斷是否感染 – 中 文 保 護(hù) ( 是 中 文windows就不修改主頁(yè) ) – 攻擊白宮 ! CR II ? Inspired by RC I – 影響波及全球 – 國(guó)內(nèi)影響尤其廣泛 ? 主要行為 – 所利用缺陷相同 – 只感染 windows2023系統(tǒng),由于一些參數(shù)的問(wèn)題,只會(huì)導(dǎo)致 NT死機(jī) – 休眠與掃描:中文 windows, 600個(gè)線程 Nimda 簡(jiǎn)介 ? 影響系統(tǒng): MS win9x, wind2k, win XP ? 傳播途徑: – Email、文件共享、頁(yè)面瀏覽、 – MS IIS目錄遍歷、 Code Red 后門(mén) ? 影響 – 群發(fā)電子郵件,付病毒 – 掃描共享文件夾, – 掃描有漏洞的 IIS, – 掃描有 Code Red后門(mén)的 IIS Server 紅色代碼病毒 ? 紅色代碼病毒是一種結(jié)合了病毒、木馬、DDOS機(jī)制的蠕蟲(chóng)。setup to write file to disk INT 21 。setup to open the host file INT 21 。setup to find a file INT 21 。 空閑區(qū) 正常程序 正常程序 。 int8 。 病毒的激活過(guò)程 空閑區(qū) 。 。 。 。計(jì)算機(jī)病毒、蠕蟲(chóng)和特洛伊木馬 提綱 1. 計(jì)算機(jī)病毒 2. 網(wǎng)絡(luò)蠕蟲(chóng) 3. 特洛伊木馬 計(jì)算機(jī)病毒 ? 病毒結(jié)構(gòu)模型 ? 病毒的分類 ? 引導(dǎo)型病毒 ? 文件型病毒 ? 宏病毒 ? 病毒舉例 ? 病毒防范 計(jì)算機(jī)病毒的結(jié)構(gòu) 傳染條件判斷 傳染代碼 表現(xiàn)及破壞條件判斷 破壞代碼 傳染模塊 表現(xiàn)模塊 計(jì)算機(jī)病毒的分類 ? 按攻擊平臺(tái)分類: DOS,Win32, MAC, Unix
點(diǎn)擊復(fù)制文檔內(nèi)容
教學(xué)課件相關(guān)推薦
文庫(kù)吧 www.dybbs8.com
備案圖鄂ICP備17016276號(hào)-1