您现在的位置: 电子商务模式 >> 电子商务技术 >> [专题]木马原理与防范

[专题]木马原理与防范文章列表

[专题]木马原理与防范,文章列表:

普通[EB技术] 端口安全及端口与功能服务对照(1)[佚名][06-02]
什么是断口    端口是信息流入计算机时经过的入口。例如,如果某个人在与您进行即时消息通信时要向您发送文件(比如照片),那么 Windows 防火墙将询问您是否要取消阻止该请求,以便允许照片到达您的计算机。或者,如果您要在 Internet 上与朋友玩多人网络游戏,那么可以为游戏打开一个端口,这样,防火墙就会允许游戏信息到达您的计算机。为了保护计算机的安全,应当使 W……
普通[EB技术] Windows XP系统性能提升的技巧[佚名][06-02]
一、取消解压缩功能 Windows XP可以自己解开Zip压缩文件,但你是不是更钟爱Winzip、WinRAR呢?那就把Windows XP默认的解压缩功能取消吧!按下“开始”→“运行”,输入“regsvr32 /u zipfldr.dll”,然后确定。接下来会弹出一个窗口,按确定,这样Windows XP的解压缩功能就被取消了。 二、去掉磁盘扫描的等待时间 当Windows XP非正9关机时,重……
普通[EB技术] 端口与木马[佚名][06-02]
我们常常会在各类的技术文章中见到诸如135、137、139、443之类的“端口”,可是这些端口究竟有什么用呢?它会不会给我们的计算机带来潜在的威胁呢?究竟有多少端口是有用的?想要了解的话,就跟我来吧端口:0 服务:Reserved 说明:通常用于分析操作系统。这一方法能够工作是因为在一些系统中“0”是无效端口,当你试图使用通常的闭合端口连接它时将产生不同的结果。一种典型的扫描,使用IP地址为0.0……
普通[EB技术] 端口·木马·安全·扫描应用知识[佚名][06-02]
看到这个题目你也许有些奇怪,怎么把这几个词放在了一起,其实谈起端口和木马都是老生常谈了,但即使是常谈还有很多人的计算机被“冲击波”冲过之后又被“震荡波”狠狠地震了一下,看来很有必要再谈谈老话题,免得再被什么波温柔地扫过。其实说这些最终的目的就是为了保证计算机的上网安全。一、 端口一)、端口的一般含义说到端口,这确实是个老话题,但一切都是从它开始的,不得不说。何谓端口,打个比方,你住在一座房子里,想……
普通[EB技术] 黑客利用IE缺陷传播木马 可完全控制用户PC[佚名][06-02]
美国当地时间本周二晚些时候,微软警告称,黑客正在利用一个尚未修正的IE缺陷对用户发动攻击。据微软称,利用该缺陷向“有免疫缺陷”的计算机上下载特洛伊木马病毒的恶意软件已经在互联网上现身。微软最近发布的在线安全扫描工具已经具备了扫描和删除TrojanDownloader:Win32/Delf.DH 的能力。微软在更新的安全公告中说,用户可以访问Windows Live Safety Center,利用……
普通[EB技术] 银行信息受木马威胁 国产杀毒软件已有良方[佚名][06-02]
8月8日据新华网报道,美洲银行、PayPal和其它一些金融机构近期频频发现它们的财务信息被一种危险的木马病毒盗取。 据悉,该病毒连日来一直对一些文件进行监控,文件信息除了在线银行的密码等之外,甚至还发现了信用卡信息,包括信用卡号码,截止日期,安全代码及姓名和地址。根据最初的报道,该木马工具由一种名为CoolWebSearch (CWS)的间谍软件携带,甚至国外有关人士表示该木马……
普通[EB技术] 中国杀毒网被疑遭黑 植入木马再变园林网[佚名][06-02]
8月2日消息,中国专业反病毒厂商之一日月光华软件公司官方网站(中国杀毒网www.viruschina.com)可能遭遇了黑客的袭击。从昨天晚间开始就有网友反映说该网站携带病毒,今晨9时半左右,再次访问该网站时,已经变成了一家园林工程公司的页面。日月光华有关人士对此表态说,上述现象是由于目前网站正在进行切换,很快就能恢复正常。 目前,经过国内多家反病毒厂商沟通,已经可以确认日月光华官方网站携带木马病……
普通[EB技术] Linux内核存在木马漏洞[佚名][06-02]
信息提供:安全公告(或线索)提供热线:51cto.editor@gmail.com漏洞类别:设计错误攻击类型:本地越权访问发布日期:2003-11-05更新日期:2003-11-11受影响系统:Linux kernel 2.6-test9-CVS安全系统:无漏洞报告人:Larry McVoy (lm@bitmover.com)漏洞描述:BUGTRAQ  ID: 8987Linu……
普通[EB技术] Windows为你打造“免检”木马[佚名][06-02]
木马传播者最惯用的手段就是将木马程序和合法程序捆绑在一起,欺骗被攻击者。然而,现在杀毒软件对捆绑类软件已显出“咄咄逼人”的态势,几乎所有的捆绑类软件都会被查杀,大大小小的木马纷纷失效。IExpress小档案出身:Microsoft功能:专用于制作各种 CAB 压缩与自解压缩包的工具。由于是Windows自带的程序,所以制作出来的安装包具有很好的兼容性。它可以帮助木马传播者制造不被杀毒软件查杀的自解……
普通[EB技术] 网络新危胁 路由攻击成网络杀手[佚名][06-02]
平时,我们看到的路由器入侵事件不多,因此在很多人的印象中,路由(Routing)只是选择通过互联网络从源节点向目的节点传输信息的通道。其实,路由器的安全隐患很多,由于一般黑客接触得不太频繁,被攻击的事件很少发生。但是如果路由器被攻击,后果将不堪设想。 路由安全,不可忽视 路由器是内部网络与外界的一个通信出口。它在一个网络中充当着平衡带宽和转换IP地址的作用,实现少量外部IP地址数量让内部多台电脑同……
普通[EB技术] 针对特洛伊木马的IP安全策略[佚名][06-02]
当木马悄悄打开某扇“方便之门”(端口)时,不速之客就会神不知鬼不觉地侵入你的电脑。如果被种下木马其实也不必担心,首先我们要切断它们与外界的联系(就是堵住可疑端口)。 在Win 2000/XP/2003系统中,Microsoft管理控制台(MMC)已将系统的配置功能汇集成配置模块,大大方便我们进行特殊的设置(以Telnet利用的23端口为例,笔者的操作系统为Win XP)。操作步骤首先单击“运行”在……
普通[EB技术] 加密木马的新思路[佚名][06-02]
首先我给大家介绍今天的主角.一个名叫秘密行动的新工具,这个工具把常用的几个小程序集合于一身, 功能十分强大,可以完成捆绑程序,修改特征码,十六进制编辑及分割合并文件等.这次主要是利用这个新工具中集成的几个最新木马伪装技术,完成我们的木要马加密过程.下面就跟着我来一步一步将木马改造成超级无敌木马吧! --------------------------------------------------……
普通[EB技术] 邮件网页木马原理与防范[佚名][06-02]
大家肯定对网页木马已经很熟悉了,但大家可能对邮件网页木马还不是很熟悉。其实这个也许有些高手以前已经发现并使用很久了。但我一直未见网上及杂志上有此方面的内容。这里我就以技术共享的原则跟大家谈谈邮件网页木马的思路及实现方法。 邮件网页木马的危害巨大,它能化被动为主动。目前网络上流行的网页木马其实是很被动的,它需要被害者点击目标网址。随着现在网民的安全观念的增强,网民一般不会轻易点击陌生的网址。但邮件网……
普通[EB技术] PHP木马的攻击的防御之道[佚名][06-02]
1.防止跳出web目录 首先修改httpd.conf,如果你只允许你的php脚本程序在web目录里操作,还可以修改httpd.conf文件限制php的操作路径。比如你的web目录是/usr/local/apache/htdocs,那么在httpd.conf里加上这么几行: php_admin_value open_basedir /usr/local/apache/htdocs 这样,如果脚本要读……
普通[EB技术] 电脑木马病毒完全查杀[佚名][06-02]
常在河边走,哪有不湿脚?所以有时候上网时间长了,很有可能被攻击者在电脑中种了木马。如何来知道电脑有没有被装了木马呢?一、手工方法:1、检查网络连接情况由于不少木马会主动侦听端口,或者会连接特定的IP和端口,所以我们可以在没有正常程序连接网络的情况下,通过检查网络连情情况来发现木马的存在。具体的步骤是点击“开始”->“运行”->“cmd”,然后输入netstat -an这个命令能看到所有……
普通[EB技术] 用C#实现木马程序(1)[佚名][06-02]
一个完整的木马系统由硬件部分,软件部分和具体连接部分组成。这里主要对软件部分介绍,它主要有控制端程序、木马程序(后台服务程序)、木马配制程序组成。控制端用以远程控制服务端的程序;木马程序是潜入服务端内部,获取其操作权限的程序;木马配制程序是设置木马程序的端口号,触发条件,木马名称等,使其在服务端藏的更隐蔽的程序。 使用的技术: 控制端程序发送控制码控制服务器,服务器后台运行,修改注册表达到控制的目……
普通[EB技术] ASP木马Webshell安全解决方案[佚名][06-02]
注意:本文所讲述之设置方法与环境:适用于Microsoft Windows 2000 Server/Win2003 SERVER   IIS5.0/IIS6.0 1、首先我们来看看一般ASP木马、Webshell所利用的ASP组件有那些?我们以海洋木马为列: <object runat=server id=ws scope=page classid=clsid:72C24DD5-D70A-438……
普通[EB技术] 不用草木皆兵 通用四招对付捆绑木马[佚名][06-02]
现在的牧“马”者是越来越狡猾,他们常用文件捆绑的方法,将木马捆绑到图像、纯文本等常见的文件中,然后通过QQ、Email或MSN等将这些文件传送给受害者,而一旦不慎打开这些文件,你就“中招”了(当然是木马了)。那对付这些捆绑木马有哪些通用规则值得我们平时注意的? 第一招:常用杀毒软件 这是最安全、最经典的防御方法了,特别是对通过QQ、MSN等即时通讯工具传送过来的文件,在打开他们之前一定要用杀毒软件……
普通[EB技术] 用系统控制台部署针对木马的IP安全策略[佚名][06-02]
“木马”一个让用户头疼的字眼,它们悄然无声的进入我们的系统,叫人防不胜防。当木马悄悄打开某扇“方便之门”(端口)时,不速之客就会神不知鬼不觉地侵入你的电脑。如果被种下木马其实也不必担心,首先我们要切断它们与外界的联系(就是堵住可疑端口)。在Win 2000/XP/2003系统中,Microsoft管理控制台(MMC)已将系统的配置功能汇集成配置模块,大大方便我们进行特殊的设置(以Telnet利用的……
普通[EB技术] 使用windows2k注册表防御BO 2k木马[佚名][06-02]
Back Orifice2000是一系列远程访问特洛依木马病毒中最新的一个,该程序使黑客可以经TCP/IP网络进入并控制windows2000系统并任意访问系统任何资源,其破坏力极大。用户可以利用Kill, Norton AntiVirus等工具进行查杀,这里介绍一种利用win2k注册表将之清除的方法。 一般若中了Back Orifice2000时注册表在HKEY_LOCAL_MACHINE\so……


68 篇[EB技术]  首页 上一页 下一页 尾页 页次:4/4页  20篇[EB技术]/页 转到:

电子商务模式网站意见反馈留言板