网络安全学习第163天

前言:

基于主机安全的后门分析

正题:

分为windows和linux的后门

windows

msf后门

常规清理,直接看网络分析,netstat -anpt 看网络连接,一般看对外连接

权限维持

就是有一些指令,用于权限维持,需要买服务器测试一下

web程序内存马

待思考,内存马应该是无文件,就是删掉还能继续控制的,明天想,今天要睡觉了

思考不清楚.....需要实操

看懂啦,后面会讲

.NET,php,java内存马

php内存马,直接删进程,删后门文件,重启就可以了

java就是上节课讲的,.NET也讲了

但是就是主机安全没有内存马吗,奇怪

清理后门(检测后门)

火绒剑的使用

可以检测到注册表中的修改,以及注册表异常的应用 ,可以查看异常网络进程,可以 检测数字证书,过滤80%

隐藏的账户也能用火绒剑找到

映像劫持,可以检测到伪造的启动项,例如输入notepad可以打开恶意程序

linux实验

1、常规msf后门

常规清理分析,根据网络对外连接分析

2、rootkit后门分析

无解,暂时没有设备可以检测到,只能检测到很老的rootkit

相关推荐
鱼鳞_3 小时前
Java学习笔记_Day20(二叉树)
java·笔记·学习
CDA数据分析师干货分享3 小时前
石油工程专业炼油厂一线岗位转行数据分析岗,CDA数据分析师二级学习经验
深度学习·学习·数据挖掘·数据分析·cda证书·cda数据分析师
程序员泠零澪回家种桔子3 小时前
AI安全-提示词攻防解析
人工智能·安全
执笔论英雄3 小时前
【vllm】vllm根据并发学习调度
java·学习·vllm
MimCyan4 小时前
2025-LLM OWASP Top 10(中文版自用,2026.03.31记录)
安全
婷婷_1724 小时前
【PCIe验证每日学习·Day23】Completion 完成包全机制深度解析
学习·程序人生·芯片·completion·pcie 验证·outsatanding·id路由
dgw26486338094 小时前
深信服数据传输安全-NPN-(2)
网络·安全·vpn
羊小猪~~4 小时前
Redis学习笔记(数据类型、持久化、事件、管道、发布订阅等)
开发语言·数据库·c++·redis·后端·学习·缓存
结衣结衣.4 小时前
【Linux】命名管道的妙用:实现进程控制与实时字符交互
linux·运维·开发语言·学习·操作系统·交互