网络安全学习第163天

前言:

基于主机安全的后门分析

正题:

分为windows和linux的后门

windows

msf后门

常规清理,直接看网络分析,netstat -anpt 看网络连接,一般看对外连接

权限维持

就是有一些指令,用于权限维持,需要买服务器测试一下

web程序内存马

待思考,内存马应该是无文件,就是删掉还能继续控制的,明天想,今天要睡觉了

思考不清楚.....需要实操

看懂啦,后面会讲

.NET,php,java内存马

php内存马,直接删进程,删后门文件,重启就可以了

java就是上节课讲的,.NET也讲了

但是就是主机安全没有内存马吗,奇怪

清理后门(检测后门)

火绒剑的使用

可以检测到注册表中的修改,以及注册表异常的应用 ,可以查看异常网络进程,可以 检测数字证书,过滤80%

隐藏的账户也能用火绒剑找到

映像劫持,可以检测到伪造的启动项,例如输入notepad可以打开恶意程序

linux实验

1、常规msf后门

常规清理分析,根据网络对外连接分析

2、rootkit后门分析

无解,暂时没有设备可以检测到,只能检测到很老的rootkit

相关推荐
努力学习_小白1 小时前
ResNeXt-50——学习记录
pytorch·深度学习·学习
乐迪信息2 小时前
乐迪信息:AI算法盒子实时识别船舶烟雾与火焰异常
大数据·人工智能·算法·安全·目标跟踪
汤愈韬2 小时前
IPSec-NAT穿越原理和配置
网络·网络协议·安全·网络安全·security
毕竟是shy哥3 小时前
基于提示引导适配器的实体级对齐遥感图文检索
人工智能·学习·bert·transformer
happyness444 小时前
向AI学习,而不是把任务扔给AI
人工智能·学习
JoyCong19984 小时前
ToDesk AI 正式登场:您的智能远程助手,积分新玩法科普
人工智能·安全·电脑·远程工作·远程操作
世人万千丶5 小时前
鸿蒙PC问题解决:窗口拖动与拉伸时页面布局瞬间错乱、回弹后恢复
学习·华为·开源·harmonyos·鸿蒙·鸿蒙系统
zyl837215 小时前
Python NumPy 学习
python·学习·numpy
装不满的克莱因瓶5 小时前
学习使用 Python 机器学习工具 sklearn
人工智能·python·学习·机器学习·ai·agent·智能体
vortex55 小时前
AI Skill 设计:网络安全审计中的自主性与规范化博弈
人工智能·安全·web安全