亚洲免费av电影一区二区三区,日韩爱爱视频,51精品视频一区二区三区,91视频爱爱,日韩欧美在线播放视频,中文字幕少妇AV,亚洲电影中文字幕,久久久久亚洲av成人网址,久久综合视频网站,国产在线不卡免费播放

        ?

        網(wǎng)絡(luò)安全中被錯誤理解的名詞

        2015-04-16 11:32:25王志強(qiáng)
        計算機(jī)與網(wǎng)絡(luò) 2015年1期
        關(guān)鍵詞:格式文件后門子網(wǎng)

        ■王志強(qiáng)

        網(wǎng)絡(luò)安全中被錯誤理解的名詞

        ■王志強(qiáng)

        1,圖片馬

        很多初學(xué)者在一些教程、教材中經(jīng)常會看到或者聽到一個詞就是“圖片馬”。

        誤解:一張具備木馬功能的圖片。

        解釋:圖片格式文件不具備后門執(zhí)行的能力。

        在早期windows中對于圖片格式文件的解析確實(shí)存在過多種安全問題,但每種文件都有自己特定的格式規(guī)范,最終也罕有利用漏洞將圖片構(gòu)造成木馬的情況出現(xiàn)。

        所謂圖片馬有兩種:

        第一種是從剛剛更新到XP時代時候興起的。Windows 98和Windows XP的時代到來以后,桌面操作系統(tǒng)一開始都是不顯示后綴名的。

        于是就出現(xiàn)拿圖片默認(rèn)ico標(biāo)識做程序圖標(biāo)的木馬,也就是早期的“圖片馬”。后來XP時代到來,QQ的興起,逐漸出現(xiàn)了在QQ上發(fā)送xxx.jpg.src這類木馬的盜號潮流。

        這其中還有一些大神級別的團(tuán)隊(duì)使用class后綴名來隱藏執(zhí)行后綴,例如xxx.jpg.{class編號},這樣即使做了顯示后綴名等處理,class文件仍然不會顯示后綴名,右鍵屬性或其他方式才能看到其class屬性。

        第二類圖片馬則興起于第一代之后,是在Web方向的。

        Web圖片馬主要是將體積小的webshell后門和圖片綁在一起,后綴則多種多樣,有.asp.cer.asa.php等等。

        如果沒記錯,應(yīng)該是南方數(shù)據(jù)要不然就是動網(wǎng)的網(wǎng)站CMS系統(tǒng)對上傳的文件進(jìn)行比對,通過驗(yàn)證上傳文件的文件頭來確認(rèn)上傳的是正常的圖片還是后門文件。

        根據(jù)GIF圖片格式的規(guī)范,每個GIF都會以GIF89a作為開頭然后以分號;作為整個文件的結(jié)束,其中的89表示的是哪個版本的規(guī)范,一般是GIF89a最為常用。

        2,同C段

        在現(xiàn)在的IPv4協(xié)議上,不管公網(wǎng)還是內(nèi)網(wǎng)IP一共有4個段:ABCD分別表示4個段。

        典型的IP格式如下:

        1.AA.BB.CC.DD

        復(fù)制代碼

        假定AA.BB.CC.DD是目標(biāo)服務(wù)器,理論上可以從AA. BB.CC.XX服務(wù)器上面找突破點(diǎn)。那么突破點(diǎn)服務(wù)器和目標(biāo)服務(wù)器就是同一個C段的機(jī)器。

        整個C段和同個C段查是不同的:

        1.同C段:AA.BB.CC.XX

        2.整個C段:AA.BB.XX.XX

        復(fù)制代碼

        仔細(xì)看,同C段和整D段才是一樣的。

        另外,不是每個同C段的機(jī)器都屬于同一個子網(wǎng),只有在同一個子網(wǎng)才有機(jī)會進(jìn)行嗅探。至于是否處在同一個子網(wǎng),就要看子網(wǎng)掩碼了。

        如果子網(wǎng)掩碼是255.255.255.0就沒問題。

        3,拿shell

        誤解:拿webshell就是拿shell

        解釋:webshell一詞其實(shí)是Web和shell的結(jié)合。

        早在Web還不平民化的時候,像2001年中美黑客大戰(zhàn),都是拿shelll的,拿的是服務(wù)器的shell。

        當(dāng)然了,我們平常也會說這個服務(wù)器的shell是t c s h的,這個服務(wù)器的shell是bash等等。其實(shí)并不是特指webshell。

        我們?nèi)粘Kf的拿shell才是特指拿webshell。而webshell則是基于Web層實(shí)現(xiàn)類似shell功能的一種統(tǒng)稱。

        4,上個菜刀一句話

        誤解:菜刀就是一句話

        解釋:一種菜刀是在現(xiàn)實(shí)生活中切菜砍人用的,一種是在計算機(jī)中管理后門用的。

        需要注意的是,菜刀≠一句話。菜刀是管理工具,可以管理多種類型的webshell,其中以一句話形式的后門最為經(jīng)典,變形過的“一句話”不一定只有一句話,但是都可以用菜刀來管理。

        除此以外,菜刀支持的最簡JSP后門需要49行代碼,一句話后門是菜刀的經(jīng)典,但是菜刀并不是一句話,可以“上個一句話用菜刀連”但是“上個菜刀一句話”是不準(zhǔn)確的,菜刀和一句話不是一體的,在菜刀之前其實(shí)也有很多一句話后門工具,如頂端海洋,零魂等等。

        菜刀是個管理工具,可以管理webshell,可以管理數(shù)據(jù)庫,可以執(zhí)行遠(yuǎn)程終端,可以擴(kuò)展插件等等,但不是前端突破工具更不是挖洞工具,“上個菜刀一句話”只能證明說這句話的人習(xí)慣使用菜刀管理后門。

        猜你喜歡
        格式文件后門子網(wǎng)
        一種簡單子網(wǎng)劃分方法及教學(xué)案例*
        使用“格式文件”將徠卡儀器數(shù)據(jù)導(dǎo)出成cass 格式的方法
        子網(wǎng)劃分問題研究及應(yīng)用
        工業(yè)物聯(lián)網(wǎng)后門隱私的泄露感知研究
        電子制作(2018年18期)2018-11-14 01:47:56
        子網(wǎng)劃分的簡易方法
        編寫徠卡TS02型全站儀格式文件的方法探索
        這個班還不錯
        回歸基礎(chǔ) 到底什么是RAW格式文件?
        新帕薩特右后門玻璃升降功能失效
        新途安1.4TSI車后門車窗玻璃不能正常升降
        六月婷婷久香在线视频| 亚洲综合偷自成人网第页色| 国产AV高清精品久久| 久久老熟女一区二区三区| 日本一区二区三区爆乳| 国产精品白丝喷水在线观看| 亚洲精品成AV无在线观看| 性色av一区二区三区四区久久| 一本久道久久综合五月丁香| 蜜桃av区一区二区三| 亚洲最大av在线精品国产| 无码gogo大胆啪啪艺术| 久久亚洲精品无码va大香大香| 女同亚洲女同精品| 国产真实二区一区在线亚洲| 日韩女优图播一区二区| 又粗又硬又大又爽免费视频播放| 国产精品久久久久影院| 国产精品久久久久久2021| 少妇勾引视频网站在线观看| 精品综合一区二区三区| 香蕉久久福利院| 国产一区二区丰满熟女人妻| 黄片免费观看视频播放| 久久国产精品偷任你爽任你| 亚洲中文无码av在线| 国产精品国产三级国产av主| 亚洲国产中文字幕精品| 97夜夜澡人人双人人人喊 | 国产一区二区不卡老阿姨| 亚洲色欲色欲大片WWW无码| 亚洲一区二区三区色偷偷| 免费看又色又爽又黄的国产软件| 少妇饥渴偷公乱a级无码| 亚洲AV无码一区二区二三区我| 久草视频华人在线观看| 中文字幕亚洲综合久久综合| 插b内射18免费视频| 亚洲色欲Aⅴ无码一区二区| 国产成人av区一区二区三| 国产乱人伦av在线a麻豆|