网络安全学习第163天

前言:

基于主机安全的后门分析

正题:

分为windows和linux的后门

windows

msf后门

常规清理,直接看网络分析,netstat -anpt 看网络连接,一般看对外连接

权限维持

就是有一些指令,用于权限维持,需要买服务器测试一下

web程序内存马

待思考,内存马应该是无文件,就是删掉还能继续控制的,明天想,今天要睡觉了

思考不清楚.....需要实操

看懂啦,后面会讲

.NET,php,java内存马

php内存马,直接删进程,删后门文件,重启就可以了

java就是上节课讲的,.NET也讲了

但是就是主机安全没有内存马吗,奇怪

清理后门(检测后门)

火绒剑的使用

可以检测到注册表中的修改,以及注册表异常的应用 ,可以查看异常网络进程,可以 检测数字证书,过滤80%

隐藏的账户也能用火绒剑找到

映像劫持,可以检测到伪造的启动项,例如输入notepad可以打开恶意程序

linux实验

1、常规msf后门

常规清理分析,根据网络对外连接分析

2、rootkit后门分析

无解,暂时没有设备可以检测到,只能检测到很老的rootkit

相关推荐
JavaPub-rodert13 分钟前
具身智能行业技术全景:从感知、规划、控制到 VLA 与机器人学习
学习·机器人
BvxiE1 小时前
ISCC2023
web安全
DianSan_ERP1 小时前
WMS接入电商平台自动化履约实战:一张订单从平台到出库的接口时序设计
java·前端·网络·数据库·安全·架构·自动化
数据知道1 小时前
漏洞挖掘方法论:从 Fuzz 到 0day 的思维框架
网络·安全·web安全·网络安全
知识分享小能手2 小时前
概理论与数理统计学习教程,从入门到精通,在数理统计中应用R软件(22)
开发语言·学习·r语言
BvxiE2 小时前
流量分析题目整合
安全
陈年老古董2 小时前
CentOS编译安装Python3.11完整教程
linux·笔记·学习·centos·python3.11
志栋智能3 小时前
从安全超自动化到超自动化安全的认知飞跃
运维·安全·自动化
戈文波Geir-Wenbo Ge3 小时前
深度七步:从学习到主宰
学习
clorinda3 小时前
OpenCV实战学习记录:图像拼接与答题卡识别
人工智能·opencv·学习