亚洲免费av电影一区二区三区,日韩爱爱视频,51精品视频一区二区三区,91视频爱爱,日韩欧美在线播放视频,中文字幕少妇AV,亚洲电影中文字幕,久久久久亚洲av成人网址,久久综合视频网站,国产在线不卡免费播放

        ?

        網(wǎng)絡(luò)安全中被錯誤理解的名詞

        2015-04-16 11:32:25王志強(qiáng)
        計算機(jī)與網(wǎng)絡(luò) 2015年1期
        關(guān)鍵詞:格式文件后門子網(wǎng)

        ■王志強(qiáng)

        網(wǎng)絡(luò)安全中被錯誤理解的名詞

        ■王志強(qiáng)

        1,圖片馬

        很多初學(xué)者在一些教程、教材中經(jīng)常會看到或者聽到一個詞就是“圖片馬”。

        誤解:一張具備木馬功能的圖片。

        解釋:圖片格式文件不具備后門執(zhí)行的能力。

        在早期windows中對于圖片格式文件的解析確實(shí)存在過多種安全問題,但每種文件都有自己特定的格式規(guī)范,最終也罕有利用漏洞將圖片構(gòu)造成木馬的情況出現(xiàn)。

        所謂圖片馬有兩種:

        第一種是從剛剛更新到XP時代時候興起的。Windows 98和Windows XP的時代到來以后,桌面操作系統(tǒng)一開始都是不顯示后綴名的。

        于是就出現(xiàn)拿圖片默認(rèn)ico標(biāo)識做程序圖標(biāo)的木馬,也就是早期的“圖片馬”。后來XP時代到來,QQ的興起,逐漸出現(xiàn)了在QQ上發(fā)送xxx.jpg.src這類木馬的盜號潮流。

        這其中還有一些大神級別的團(tuán)隊(duì)使用class后綴名來隱藏執(zhí)行后綴,例如xxx.jpg.{class編號},這樣即使做了顯示后綴名等處理,class文件仍然不會顯示后綴名,右鍵屬性或其他方式才能看到其class屬性。

        第二類圖片馬則興起于第一代之后,是在Web方向的。

        Web圖片馬主要是將體積小的webshell后門和圖片綁在一起,后綴則多種多樣,有.asp.cer.asa.php等等。

        如果沒記錯,應(yīng)該是南方數(shù)據(jù)要不然就是動網(wǎng)的網(wǎng)站CMS系統(tǒng)對上傳的文件進(jìn)行比對,通過驗(yàn)證上傳文件的文件頭來確認(rèn)上傳的是正常的圖片還是后門文件。

        根據(jù)GIF圖片格式的規(guī)范,每個GIF都會以GIF89a作為開頭然后以分號;作為整個文件的結(jié)束,其中的89表示的是哪個版本的規(guī)范,一般是GIF89a最為常用。

        2,同C段

        在現(xiàn)在的IPv4協(xié)議上,不管公網(wǎng)還是內(nèi)網(wǎng)IP一共有4個段:ABCD分別表示4個段。

        典型的IP格式如下:

        1.AA.BB.CC.DD

        復(fù)制代碼

        假定AA.BB.CC.DD是目標(biāo)服務(wù)器,理論上可以從AA. BB.CC.XX服務(wù)器上面找突破點(diǎn)。那么突破點(diǎn)服務(wù)器和目標(biāo)服務(wù)器就是同一個C段的機(jī)器。

        整個C段和同個C段查是不同的:

        1.同C段:AA.BB.CC.XX

        2.整個C段:AA.BB.XX.XX

        復(fù)制代碼

        仔細(xì)看,同C段和整D段才是一樣的。

        另外,不是每個同C段的機(jī)器都屬于同一個子網(wǎng),只有在同一個子網(wǎng)才有機(jī)會進(jìn)行嗅探。至于是否處在同一個子網(wǎng),就要看子網(wǎng)掩碼了。

        如果子網(wǎng)掩碼是255.255.255.0就沒問題。

        3,拿shell

        誤解:拿webshell就是拿shell

        解釋:webshell一詞其實(shí)是Web和shell的結(jié)合。

        早在Web還不平民化的時候,像2001年中美黑客大戰(zhàn),都是拿shelll的,拿的是服務(wù)器的shell。

        當(dāng)然了,我們平常也會說這個服務(wù)器的shell是t c s h的,這個服務(wù)器的shell是bash等等。其實(shí)并不是特指webshell。

        我們?nèi)粘Kf的拿shell才是特指拿webshell。而webshell則是基于Web層實(shí)現(xiàn)類似shell功能的一種統(tǒng)稱。

        4,上個菜刀一句話

        誤解:菜刀就是一句話

        解釋:一種菜刀是在現(xiàn)實(shí)生活中切菜砍人用的,一種是在計算機(jī)中管理后門用的。

        需要注意的是,菜刀≠一句話。菜刀是管理工具,可以管理多種類型的webshell,其中以一句話形式的后門最為經(jīng)典,變形過的“一句話”不一定只有一句話,但是都可以用菜刀來管理。

        除此以外,菜刀支持的最簡JSP后門需要49行代碼,一句話后門是菜刀的經(jīng)典,但是菜刀并不是一句話,可以“上個一句話用菜刀連”但是“上個菜刀一句話”是不準(zhǔn)確的,菜刀和一句話不是一體的,在菜刀之前其實(shí)也有很多一句話后門工具,如頂端海洋,零魂等等。

        菜刀是個管理工具,可以管理webshell,可以管理數(shù)據(jù)庫,可以執(zhí)行遠(yuǎn)程終端,可以擴(kuò)展插件等等,但不是前端突破工具更不是挖洞工具,“上個菜刀一句話”只能證明說這句話的人習(xí)慣使用菜刀管理后門。

        猜你喜歡
        格式文件后門子網(wǎng)
        一種簡單子網(wǎng)劃分方法及教學(xué)案例*
        使用“格式文件”將徠卡儀器數(shù)據(jù)導(dǎo)出成cass 格式的方法
        子網(wǎng)劃分問題研究及應(yīng)用
        工業(yè)物聯(lián)網(wǎng)后門隱私的泄露感知研究
        電子制作(2018年18期)2018-11-14 01:47:56
        子網(wǎng)劃分的簡易方法
        編寫徠卡TS02型全站儀格式文件的方法探索
        這個班還不錯
        回歸基礎(chǔ) 到底什么是RAW格式文件?
        新帕薩特右后門玻璃升降功能失效
        新途安1.4TSI車后門車窗玻璃不能正常升降
        97精品伊人久久大香线蕉app| 国产精品无码一区二区在线观一| 人妖一区二区三区四区| 国产av无码专区亚洲av男同| 97在线视频人妻无码| 国产av国片精品jk制服| 最新中文字幕av无码不卡| 午夜成人鲁丝片午夜精品| 成人综合网亚洲伊人| 中文在线天堂网www| 亚洲精品aⅴ无码精品丝袜足| 午夜无码伦费影视在线观看| 亚洲av无码精品色午夜| 久久精品亚洲乱码伦伦中文| 九九九影院| 无码人妻专区一区二区三区| 97中文字幕一区二区| 久久狼人国产综合精品| 91精品啪在线观九色| 久久综合九色欧美综合狠狠| 激情综合色五月丁香六月欧美 | 亚洲综合av一区在线| 乳乱中文字幕熟女熟妇 | 中文字幕亚洲精品久久| 隔壁老王国产在线精品| 国产无吗一区二区三区在线欢| 国产乱人伦精品一区二区| 亚洲精品动漫免费二区| 农村国产毛片一区二区三区女| 国产91精品在线观看| 欧美高清视频手机在在线| 麻豆精品国产精华精华液好用吗| 国产又滑又嫩又白| 亚洲AV秘 无码二区在线| 亚洲一级无码AV毛片久久| 日韩一级137片内射视频播放 | 国产精品久久中文字幕第一页| 亚洲熟妇夜夜一区二区三区| 午夜亚洲精品一区二区| 二区三区三区视频在线观看| 久久99国产精品久久|