网络安全学习第163天

前言:

基于主机安全的后门分析

正题:

分为windows和linux的后门

windows

msf后门

常规清理,直接看网络分析,netstat -anpt 看网络连接,一般看对外连接

权限维持

就是有一些指令,用于权限维持,需要买服务器测试一下

web程序内存马

待思考,内存马应该是无文件,就是删掉还能继续控制的,明天想,今天要睡觉了

思考不清楚.....需要实操

看懂啦,后面会讲

.NET,php,java内存马

php内存马,直接删进程,删后门文件,重启就可以了

java就是上节课讲的,.NET也讲了

但是就是主机安全没有内存马吗,奇怪

清理后门(检测后门)

火绒剑的使用

可以检测到注册表中的修改,以及注册表异常的应用 ,可以查看异常网络进程,可以 检测数字证书,过滤80%

隐藏的账户也能用火绒剑找到

映像劫持,可以检测到伪造的启动项,例如输入notepad可以打开恶意程序

linux实验

1、常规msf后门

常规清理分析,根据网络对外连接分析

2、rootkit后门分析

无解,暂时没有设备可以检测到,只能检测到很老的rootkit

相关推荐
紫金桥软件8 小时前
紫金桥组态软件RealSCADA——筑牢电力数智化基石
安全·scada·国产工业软件·电力行业·监控组态软件
上海云盾-小余8 小时前
域名解析被劫持怎么办?DNS 安全防护与异常修复全教程
网络·安全·ddos
科技风向标go9 小时前
**2026年Q2中国消费级监控摄像头市场观察:存量时代的竞争逻辑重构**
网络·安全·监控·户外安防
无心水9 小时前
【Hermes:安全、权限与生产环境】38、Hermes Agent 安全四层纵深:最小权限原则从理论到落地的完全指南
人工智能·安全·mcp协议·openclaw·养龙虾·hermes·honcho
Cat_Rocky10 小时前
k8s-持久化存储,粗浅学习
java·学习·kubernetes
AOwhisky10 小时前
虚拟化技术学习笔记
linux·运维·笔记·学习·虚拟化技术
一只机电自动化菜鸟10 小时前
一建机电备考笔记(33) 机电专业技术(起重技术-吊装方案)(含考频+题型)
经验分享·笔记·学习·职场和发展·课程设计
吃好睡好便好11 小时前
博客等级升级啦
学习
小新同学^O^11 小时前
简单学习 --> Spring事务
数据库·学习·spring
ECT-OS-JiuHuaShan11 小时前
彻底定理化:从量子纠缠到量子代谢
数据库·人工智能·学习·算法·生活·量子计算