999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

網(wǎng)絡(luò)安全中被錯誤理解的名詞

2015-04-16 11:32:25王志強
計算機與網(wǎng)絡(luò) 2015年1期
關(guān)鍵詞:管理

■王志強

網(wǎng)絡(luò)安全中被錯誤理解的名詞

■王志強

1,圖片馬

很多初學(xué)者在一些教程、教材中經(jīng)常會看到或者聽到一個詞就是“圖片馬”。

誤解:一張具備木馬功能的圖片。

解釋:圖片格式文件不具備后門執(zhí)行的能力。

在早期windows中對于圖片格式文件的解析確實存在過多種安全問題,但每種文件都有自己特定的格式規(guī)范,最終也罕有利用漏洞將圖片構(gòu)造成木馬的情況出現(xiàn)。

所謂圖片馬有兩種:

第一種是從剛剛更新到XP時代時候興起的。Windows 98和Windows XP的時代到來以后,桌面操作系統(tǒng)一開始都是不顯示后綴名的。

于是就出現(xiàn)拿圖片默認(rèn)ico標(biāo)識做程序圖標(biāo)的木馬,也就是早期的“圖片馬”。后來XP時代到來,QQ的興起,逐漸出現(xiàn)了在QQ上發(fā)送xxx.jpg.src這類木馬的盜號潮流。

這其中還有一些大神級別的團隊使用class后綴名來隱藏執(zhí)行后綴,例如xxx.jpg.{class編號},這樣即使做了顯示后綴名等處理,class文件仍然不會顯示后綴名,右鍵屬性或其他方式才能看到其class屬性。

第二類圖片馬則興起于第一代之后,是在Web方向的。

Web圖片馬主要是將體積小的webshell后門和圖片綁在一起,后綴則多種多樣,有.asp.cer.asa.php等等。

如果沒記錯,應(yīng)該是南方數(shù)據(jù)要不然就是動網(wǎng)的網(wǎng)站CMS系統(tǒng)對上傳的文件進(jìn)行比對,通過驗證上傳文件的文件頭來確認(rèn)上傳的是正常的圖片還是后門文件。

根據(jù)GIF圖片格式的規(guī)范,每個GIF都會以GIF89a作為開頭然后以分號;作為整個文件的結(jié)束,其中的89表示的是哪個版本的規(guī)范,一般是GIF89a最為常用。

2,同C段

在現(xiàn)在的IPv4協(xié)議上,不管公網(wǎng)還是內(nèi)網(wǎng)IP一共有4個段:ABCD分別表示4個段。

典型的IP格式如下:

1.AA.BB.CC.DD

復(fù)制代碼

假定AA.BB.CC.DD是目標(biāo)服務(wù)器,理論上可以從AA. BB.CC.XX服務(wù)器上面找突破點。那么突破點服務(wù)器和目標(biāo)服務(wù)器就是同一個C段的機器。

整個C段和同個C段查是不同的:

1.同C段:AA.BB.CC.XX

2.整個C段:AA.BB.XX.XX

復(fù)制代碼

仔細(xì)看,同C段和整D段才是一樣的。

另外,不是每個同C段的機器都屬于同一個子網(wǎng),只有在同一個子網(wǎng)才有機會進(jìn)行嗅探。至于是否處在同一個子網(wǎng),就要看子網(wǎng)掩碼了。

如果子網(wǎng)掩碼是255.255.255.0就沒問題。

3,拿shell

誤解:拿webshell就是拿shell

解釋:webshell一詞其實是Web和shell的結(jié)合。

早在Web還不平民化的時候,像2001年中美黑客大戰(zhàn),都是拿shelll的,拿的是服務(wù)器的shell。

當(dāng)然了,我們平常也會說這個服務(wù)器的shell是t c s h的,這個服務(wù)器的shell是bash等等。其實并不是特指webshell。

我們?nèi)粘Kf的拿shell才是特指拿webshell。而webshell則是基于Web層實現(xiàn)類似shell功能的一種統(tǒng)稱。

4,上個菜刀一句話

誤解:菜刀就是一句話

解釋:一種菜刀是在現(xiàn)實生活中切菜砍人用的,一種是在計算機中管理后門用的。

需要注意的是,菜刀≠一句話。菜刀是管理工具,可以管理多種類型的webshell,其中以一句話形式的后門最為經(jīng)典,變形過的“一句話”不一定只有一句話,但是都可以用菜刀來管理。

除此以外,菜刀支持的最簡JSP后門需要49行代碼,一句話后門是菜刀的經(jīng)典,但是菜刀并不是一句話,可以“上個一句話用菜刀連”但是“上個菜刀一句話”是不準(zhǔn)確的,菜刀和一句話不是一體的,在菜刀之前其實也有很多一句話后門工具,如頂端海洋,零魂等等。

菜刀是個管理工具,可以管理webshell,可以管理數(shù)據(jù)庫,可以執(zhí)行遠(yuǎn)程終端,可以擴展插件等等,但不是前端突破工具更不是挖洞工具,“上個菜刀一句話”只能證明說這句話的人習(xí)慣使用菜刀管理后門。

猜你喜歡
管理
棗前期管理再好,后期管不好,前功盡棄
《水利建設(shè)與管理》征訂啟事
聆聽兩會
——關(guān)注自然資源管理
2020年《水利建設(shè)與管理》征稿函
運行管理
管理就是溝通
中國制筆(2019年1期)2019-08-28 10:07:26
加強土木工程造價的控制與管理
如何加強土木工程造價的控制與管理
解秘眼健康管理
“這下管理創(chuàng)新了!等7則
雜文月刊(2016年1期)2016-02-11 10:35:51
主站蜘蛛池模板: 亚洲中文字幕97久久精品少妇| 99久久亚洲综合精品TS| 国产精品色婷婷在线观看| 香蕉网久久| 精品久久久久成人码免费动漫 | 美女啪啪无遮挡| 日韩欧美中文| 99伊人精品| 国产精品视频久| 午夜国产不卡在线观看视频| 亚洲一道AV无码午夜福利| 欧美成人免费一区在线播放| 亚洲91精品视频| 四虎精品黑人视频| 亚洲国产成熟视频在线多多| 国产系列在线| 欧美亚洲国产日韩电影在线| 亚洲国产天堂久久综合226114| 久久精品无码国产一区二区三区| 亚洲国产系列| 伊人蕉久影院| 国产91九色在线播放| 亚洲成a人在线播放www| 日本AⅤ精品一区二区三区日| 欧美色综合久久| 亚洲成综合人影院在院播放| 国产成人夜色91| 国产在线自揄拍揄视频网站| 国产丝袜91| 欧美午夜网| 夜夜操天天摸| 国产在线98福利播放视频免费| 在线a视频免费观看| 萌白酱国产一区二区| 成年女人a毛片免费视频| 女人18毛片水真多国产| 1769国产精品视频免费观看| 婷婷六月激情综合一区| 18禁黄无遮挡免费动漫网站| 激情综合激情| 国产福利不卡视频| 99re在线免费视频| 日韩黄色大片免费看| 精品亚洲国产成人AV| 91亚洲国产视频| 精品一区二区三区自慰喷水| 国产成人精品男人的天堂下载| www中文字幕在线观看| 亚洲欧美不卡视频| 国产亚洲精品资源在线26u| 一级毛片免费高清视频| 亚洲精品成人片在线观看| 91精品亚洲| 欧美日韩va| 日韩欧美国产精品| 五月综合色婷婷| 2024av在线无码中文最新| 成人一级免费视频| 亚洲清纯自偷自拍另类专区| 一级一毛片a级毛片| 国产精品福利导航| 最新国产网站| 91黄色在线观看| 中国丰满人妻无码束缚啪啪| 国产凹凸一区在线观看视频| 中文成人无码国产亚洲| www.亚洲国产| 久久大香香蕉国产免费网站| 嫩草国产在线| 91无码人妻精品一区| 99人体免费视频| 午夜不卡视频| 日韩精品免费一线在线观看 | 人人91人人澡人人妻人人爽 | 天天综合亚洲| 亚洲精品视频免费观看| 成人噜噜噜视频在线观看| 免费日韩在线视频| 亚洲精品桃花岛av在线| 456亚洲人成高清在线| 香蕉久久国产精品免| 国产剧情一区二区|