网络安全学习第163天

前言:

基于主机安全的后门分析

正题:

分为windows和linux的后门

windows

msf后门

常规清理,直接看网络分析,netstat -anpt 看网络连接,一般看对外连接

权限维持

就是有一些指令,用于权限维持,需要买服务器测试一下

web程序内存马

待思考,内存马应该是无文件,就是删掉还能继续控制的,明天想,今天要睡觉了

思考不清楚.....需要实操

看懂啦,后面会讲

.NET,php,java内存马

php内存马,直接删进程,删后门文件,重启就可以了

java就是上节课讲的,.NET也讲了

但是就是主机安全没有内存马吗,奇怪

清理后门(检测后门)

火绒剑的使用

可以检测到注册表中的修改,以及注册表异常的应用 ,可以查看异常网络进程,可以 检测数字证书,过滤80%

隐藏的账户也能用火绒剑找到

映像劫持,可以检测到伪造的启动项,例如输入notepad可以打开恶意程序

linux实验

1、常规msf后门

常规清理分析,根据网络对外连接分析

2、rootkit后门分析

无解,暂时没有设备可以检测到,只能检测到很老的rootkit

相关推荐
圣光SG32 分钟前
Servlet学习笔记
笔记·学习·servlet
@Mike@3 小时前
02-数据库学习笔记(SQL引擎)
数据库·笔记·学习
六点_dn3 小时前
RabbitMQ学习笔记-定义与作用
笔记·学习·rabbitmq
王维同学3 小时前
[自学][Windows C++]RunOnceEx 注册表分组键的安全遍历
c++·windows·安全·开源
我的xiaodoujiao4 小时前
快速学习Python基础知识详细图文教程9--函数进阶
开发语言·python·学习·测试工具
川石课堂软件测试5 小时前
安全测试|常见SQL注入攻击方式、实例及预防
服务器·数据库·sql·功能测试·测试工具·安全·单元测试
上海云盾-小余5 小时前
中小站点防护避坑:低价高防服务存在的各类安全短板剖析
网络·爬虫·安全·ddos
世人万千丶5 小时前
鸿蒙Flutter Flexible与Expanded的区别
学习·flutter·harmonyos·鸿蒙
YM52e6 小时前
鸿蒙Flutter Center居中组件:Align对齐详解
android·学习·flutter·华为·harmonyos·鸿蒙
武子康6 小时前
从恶意 Dataset 到横向移动:一套可落地的 Dataset Processing Threat Model(资产边界 + 威胁枚举 + 5 层控制)
人工智能·安全