感染引導(dǎo)區(qū) 修復(fù) 重建引導(dǎo)區(qū) 感染文件 附著型:逆向還原(從正常文件中刪除惡意代碼) 替換型:備份還原(正常文件替換感染文件) 獨立文件 內(nèi)存退出,刪除文件 嵌入型 更新軟件或系統(tǒng) 重置系統(tǒng)
2018-05-28 閱讀全文>>不實際執(zhí)行惡意代碼,直接對二進制代碼進行分析
2018-05-28 閱讀全文>>工作機制:基于統(tǒng)計數(shù)據(jù) 惡意代碼行為有哪些 行為符合度 優(yōu)勢 能檢測到未知病毒 不足 誤報率高 難點:病毒不可判定原則
2018-05-28 閱讀全文>>工作機制:特征匹配 病毒庫(惡意代碼特征庫) 掃描(特征匹配過程) 優(yōu)勢 準確(誤報率低) 易于管理 不足 效率問題(特征庫不斷龐大、依賴廠商) 滯后(先有病毒后有特征庫,需要持續(xù)更新) ……
2018-05-28 閱讀全文>>增強安全策略與意識 減少漏洞 補丁管理 主機加固 減輕威脅 防病毒軟件 間諜軟件檢測和刪除工具 入侵檢測 入侵防御系統(tǒng) 防火墻 路由器、應(yīng)用安全設(shè)置等
2018-05-28 閱讀全文>>文件傳播 感染 移動介質(zhì) 網(wǎng)絡(luò)傳播 網(wǎng)頁、電子郵件、即時通訊、共享、漏洞 軟件部署 邏輯炸彈 預(yù)留后門 文件捆綁
2018-05-28 閱讀全文>>《中華人民共和國計算機信息系統(tǒng)安全保護條例》第二十八條:“計算機病毒,是指編制或者在計算機程序中插入的破壞計算機功能或者毀壞數(shù)據(jù),影響計算機使用,并能自我復(fù)制的一組計算機指令或者程序代碼 (1994 2 18)
2018-05-28 閱讀全文>>用戶 補丁 防火墻 開發(fā)人員 編寫安全代碼,對輸入數(shù)據(jù)進行驗證 使用相對安全的函數(shù) 系統(tǒng) 緩沖區(qū)不可執(zhí)行技術(shù) 虛擬化技術(shù)
2018-05-28 閱讀全文>>如果可精確控制內(nèi)存跳轉(zhuǎn)地址,就可以執(zhí)行指定代碼,獲得權(quán)限或破壞系統(tǒng)
2018-05-28 閱讀全文>>程序作用:將用戶輸入的內(nèi)容打印在屏幕上
2018-05-28 閱讀全文>>堆棧概念 一段連續(xù)分配的內(nèi)存空間 堆棧特點 后進先出 堆棧生長方向與內(nèi)存地址方向相反 指針 指針是指向內(nèi)存單元的地址 寄存器 暫存指令、數(shù)據(jù)和位址 ESP(棧頂)、EBP(棧底)、EIP(返回地址)
2018-05-28 閱讀全文>>緩沖區(qū)溢出攻擊原理 緩沖區(qū)溢出攻擊利用編寫不夠嚴謹?shù)某绦?,通過向程序的緩沖區(qū)寫入超過預(yù)定長度的數(shù)據(jù),造成緩存的溢出,從而破壞程序的堆棧,導(dǎo)致程序執(zhí)行流程的改變 緩沖區(qū)溢出的危害 最大數(shù)量的漏洞類型 漏洞危害等級高
2018-05-28 閱讀全文>>公開信息收集防御 信息展示最小化原則,不必要的信息不要發(fā)布 網(wǎng)絡(luò)信息收集防御 部署網(wǎng)絡(luò)安全設(shè)備(IDS、防火墻等) 設(shè)置安全設(shè)備應(yīng)對信息收集(阻止ICMP) 系統(tǒng)及應(yīng)用信息收集防御 修改默認配置(旗標、端口等) 減少攻擊面
2018-05-28 閱讀全文>>網(wǎng)絡(luò)信息收集 正常服務(wù)(如whois) 系統(tǒng)功能 Ping tracert 信息信息收集 服務(wù)旗標 歡迎信息 端口掃描 TCP IP協(xié)議指紋識別法
2018-05-28 閱讀全文>>快速定位 某開源軟件xxxx jsp腳本存在漏洞,Google 搜索“xxxx jsp”可以找到存在此腳本的Web網(wǎng)站 Google 搜索“teweb default htm”就可找到開放著遠程Web連接的服務(wù)器 信息挖掘 定點采集 Google 搜索 “ doc+website”挖掘信息 隱藏信息 mdb、 ini、 txt、 old、 bak、 001…… 后臺入口
2018-05-28 閱讀全文>>27770條 上一頁 1.. 1557 1558 1559 1560 1561 ..1852 下一頁