问答文章1 问答文章501 问答文章1001 问答文章1501 问答文章2001 问答文章2501 问答文章3001 问答文章3501 问答文章4001 问答文章4501 问答文章5001 问答文章5501 问答文章6001 问答文章6501 问答文章7001 问答文章7501 问答文章8001 问答文章8501 问答文章9001 问答文章9501

什么是后门?什么是反弹木马?

发布网友 发布时间:2022-05-03 03:24

我来回答

3个回答

热心网友 时间:2023-09-26 03:42

后门就是 BOOS程序 也就是你电脑里运行的程序 .
反木马 有多种 那要看是那种

热心网友 时间:2023-09-26 03:43

反弹木马,意思是可以控制人家内网的机器。

热心网友 时间:2023-09-26 03:43

后门

绕过安全性控制而获取对程序或系统访问权的方法。在软件的开发阶段,程序员常会在软件内创建后门以便可以修改程序中的缺陷。如果后门被其他人知道,或是在发布软件之前没有删除后门,那么它就成了安全风险。后门又称为Back Door —— 谈到它,就不得不先提一下相关知识:大家都知道,一台计算机上有0到65535共65536个端口,那么如果把计算机看作是一间屋子,那么这65536个端口就可以把它看做是计算机为了与外界连接所开的65536扇门。为什么需要那么多扇门呢?因为主人的事务很繁忙,它为了同时处理很多应酬,就决定每扇门只对一项应酬的工作。所以有的门是主人特地打开迎接客人的(提供服务),有的门是主人为了出去访问客人而开设的(访问远程服务)——理论上,剩下的其他门都该是关闭着的,但偏偏因为各种原因,有的门在主人都不知道的情形下,却被悄然开启。于是就有好事者进入,主人的隐私被刺探,生活被打扰,甚至屋里的东西也被搞得一片狼藉。这扇悄然被开启的门——就是今天我们要讲的“后门”。当然,这只是一个比喻,事实上除了通过端口连接外,也可以通过串/并口,无线设备连接的方式进行入侵,为了行文方便,以下文中的“端口”泛指各种对外接口(interface)。 后门产生的必要条件 后门产生的必要条件有以下三点: 1.必须以某种方式与其他终端节点相连——由于后门的利用都是从其他节点进行访问,因此必须与目标机使用双绞线、光纤维、串/并口、蓝牙、红外等设备在物理信号上有所连接才可以对端口进行访问。只有访问成功,双方才可以进行信号交流,攻击方才有机会进行入侵。 2.目标机默认开放的可供外界访问的端口必须在一个以上——因为一台默认无任何端口开放的机器是无法连接通信的,而如果开放着的端口外界无法访问,则同样没有办法进行入侵。 3.目标机存在程序设计或人为疏忽,导致攻击者能以权限较高的身份执行程序。并不是任何一个权限的帐号都能够被利用的,只有权限达到操作系统一定要求的才允许执行修改注册表,修改log记录等相关修改。

反弹木马

简介
“反弹木马(Trojan.GGT.13)”病毒:警惕程度★★★☆,木马病毒,通过网络传播,依赖系统:WIN9X/NT/2000/XP。
[编辑本段]中毒症状
该病毒是一个运用反向连接技术的木马,与其客户端连接后可实现如下行为:访问本地硬盘、查看中毒机器进程、强制中毒机器重启、对中毒系统抓屏并发送出去等。因为一些防火墙软件对反向连接的进程防范不够,致使该木马可以躲过这些防火墙的屏蔽,把信息发送出去。
[编辑本段]专家建议
反病毒专家建议:建立良好的安全习惯,不打开可疑邮件和可疑网站;关闭或删除系统中不需要的服务;很多病毒利用漏洞传播,一定要及时给系统打补丁;安装专业的防毒软件进行实时监控,平时上网的时候一定要打开防病毒软件的实时监控功能。
[编辑本段]传播方法
在古希腊的特洛伊战争中,人们是推倒了城墙来恭迎木马的,而在这个互联网的时代,木马仍然以其隐蔽性和欺诈性使得防火墙被从内部攻破。其中反弹端口型的木马非常清晰的体现了这一思路。 反弹端口型木马分析了防火墙的特性后发现:防火墙对于连入的链接往往会进行非常严格的过滤,但是对于连出的链接却疏于防范。于是,与一般的木马相反,反弹端口型木马的服务端(被控制端)使用主动端口,客户端(控制端)使用被动端口,木马定时监测控制端的存在,发现控制端上线立即弹出端口主动连结控制端打开的主动端口,为了隐蔽起见,控制端的被动端口一般开在80,这样,即使用户使用端口扫描软件检查自己的端口,发现的也是类似 TCP UserIP:1026 ControllerIP:80 ESTABLISHED的情况,稍微疏忽一点你就会以为是自己在浏览网页。(防火墙也会这么认为的,我想大概没有哪个防火墙会不给用户向外连接80端口吧,嘿嘿)看到这里,有人会问:那服务端怎么能知道控制端的IP地址呢?难道控制端只能使用固定的IP地址?哈哈,那不是自己找死么?一查就查到了。 实际上,这种反弹端口的木马常常会采用固定IP的第三方存储设备来进行IP地址的传递。举一个简单的例子:事先约定好一个个人主页的空间,在其中放置一个文本文件,木马每分钟去GET一次这个文件,如果文件内容为空,就什么都不做,如果有内容就按照文本文件中的数据计算出控制端的IP和端口,反弹一个TCP链接回去,这样每次控制者上线只需要FTP一个INI文件就可以告诉木马自己的位置,为了保险起见,这个IP地址甚至可以经过一定的加密,除了服务和控制端,其他的人就算拿到了也没有任何的意义。对于一些能够分析报文、过滤TCP/UDP的防火墙,反弹端口型木马同样有办法对付,简单的来说,控制端使用80端口的木马完全可以真的使用HTTP协议,将传送的数据包含在HTTP的报文中,难道防火墙真的精明到可以分辨通过HTTP协议传送的究竟是网页还是控制命令和数据? 一般使用反弹型木马,比如灰鸽子,你可以先申请一个免费主页空间,里面建立一个文件,然后配置灰鸽子读取里面的数据,你每次上线后修改这个文件,让他指向你的Ip,就可以了,你的肉鸡自动连接到你的机器。黑客档案和黑客防线!
声明声明:本网页内容为用户发布,旨在传播知识,不代表本网认同其观点,若有侵权等问题请及时与本网联系,我们将在第一时间删除处理。E-MAIL:11247931@qq.com
非法拘禁可以要求进行赔偿吗 非法拘禁怎样赔偿 非法拘禁可以要求赔偿吗,赔偿的标准是怎样的? 非法拘禁赔偿标准是什么 非法拘禁罪赔偿标准 非法拘禁起诉赔偿标准 非法拘禁可以获得国家赔偿吗,如何赔偿? 民生银行失落2023:业绩双降,资产质量下行,“千万元”罚单不断 30岁以上最好用的面霜平民价 ...了水上生命线(如图所示),人们乘坐的冲锋舟满载时排开水 什么是前门和后门?什么意思 软件有后门是什么意思? 什么是后门?有什么危害? qq上的手机人脸识别怎么删除掉 后门的含义是什么? 装系统中的后门是什么?起什么作用?有什么有利和有害的?如何弄? 很多人说程序的“后门”是什么? 网络中后门是什么意思? qq安全中心人脸识别怎么删除。 不是我本人想更好 后门是什么意思? TS认证汽车产品应该有人数要求 什么是后门 手机分期一个月没还,会不会上银行征信 QQ填入自已身份证可以删除别人人脸识别吗? 朋友的电梯检验师TS证书想问能挂多少钱一年?要签字吗? 优亿手机分期还了8个月了,逾期了上征信嘛? QQ安全中心的人脸识别照片不是自己,该怎样更换,或者删除?大神,谁 工业氧气瓶TS认证怎么看 梦见自己当天新买的淡蓝色宝马车被偷 梦见自己买了一辆宝马轿车和一辆半挂货车 后门是什么意思 怎样设置三星s2电子qq邮箱帐号 急急急!! 三星S5830手机如何设置QQ邮箱?我的是联通3G卡,请高人给下详细设置方法!谢谢! C语言中!表示什么意思?有什么用处? c语言中“!”什么意思(在这种情况下) c语言中“!”的含义是什么? C语言中一个数字前加“!”什么意思 C语言中“!”是什么意思 c语言中!的含义 c语言中!1是什么意思? c语言中的!!符号是什么意思? c语言中&&!是什么意思? 欧体楷书对联:只有梅花一林月,相逢柳色五湖天.图货 辞旧迎新的对联欧体楷书? 欧体楷书适合写春联吗? 欧体楷书对联书法作品 欧楷贴春联的帖子怎么写? 楷书欧体对联七言图片 华为手机微信视频时,屏幕录制的视频没有声音。显示麦克风被占用,无法打开? 欧体集字对联:欧阳询九成宫醴泉铭欧体对联