版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請進行舉報或認領(lǐng)
文檔簡介
網(wǎng)絡(luò)蠕蟲病毒7/26/20231第1頁,課件共25頁,創(chuàng)作于2023年2月教學(xué)目標蠕蟲的定義特征傳播手段防范蠕蟲病毒7/26/20232第2頁,課件共25頁,創(chuàng)作于2023年2月教學(xué)重點組件與腳本對組件的調(diào)用蠕蟲病毒的傳播方式蠕蟲與溢出典型蠕蟲病毒分析7/26/20233第3頁,課件共25頁,創(chuàng)作于2023年2月5.1預(yù)備知識蠕蟲有不少是PE格式的文件,也有不少是用腳本文件來編寫的。典型的腳本語言有VBScript和JavaScript。腳本和組件造就了“動感十足”的網(wǎng)頁,也是許多腳本病毒生存的基礎(chǔ)。
腳本(Scripting)是由一系列的解釋性語句所組成的(區(qū)別于exe文件的二進制代碼),由腳本解釋器(如wscript.exe)解釋執(zhí)行的代碼。7/26/20234第4頁,課件共25頁,創(chuàng)作于2023年2月VBScript腳本
VBScript是微軟開發(fā)的腳本語言。是一種與VisualBasic類似的程序語言,它用于HTML中,可以串連和控制ActiveX,可以使程序員設(shè)計出生動活潑、交互式的Web的應(yīng)用程序。VBScript既可以在客戶端運行,也可以在服務(wù)器端運行。7/26/20235第5頁,課件共25頁,創(chuàng)作于2023年2月VBScript腳本格式<ScriptLanguage="VBScript">...</Script>為了避免有的瀏覽器不能識別VBScript,在其內(nèi)再嵌套使用成對標志:<!--
...
-->當(dāng)瀏覽器不能識別時當(dāng)作注釋忽略過去,因此完整格式如下:<ScriptLanguage="VBScript"><!--
...VBScript程序代碼部分...--></Script>7/26/20236第6頁,課件共25頁,創(chuàng)作于2023年2月JavaScript腳本
由Netscape(網(wǎng)景)公司開發(fā),主要用來增強HTML的功能,使開發(fā)人員制作的主頁更具有變化性和交互性。JavaScript是一種基于對象(Object)和事件驅(qū)動(EventDriven)并具有安全性的腳本語言。
7/26/20237第7頁,課件共25頁,創(chuàng)作于2023年2月一個JavaScript程序
<html><head><ScriptLanguage="JavaScript">alert("這是第一個JavaScript例子!");</Script></Head></Html>雙擊此文件將在瀏覽器中運行。alert()是JavaScript的窗口對象方法。
7/26/20238第8頁,課件共25頁,創(chuàng)作于2023年2月組件與腳本對組件的調(diào)用
VBScript使用組件舉例
<html><head><metahttp-equiv="Content-Type"content="text/html;charset=gb2312"><metaname="GENERATOR"content="MicrosoftFrontPage4.0"><metaname="ProgId"content="FrontPage.Editor.Document"><title>NewPage1</title></head><body><ScriptLanguage="VBScript"><!--Setfs=CreateObject("Scripting.FileSystemObject")Seta=fs.CreateTextFile("d:\testfile.txt",True)a.WriteLine("Thisisatest.")a.Close--></Script></body></html>7/26/20239第9頁,課件共25頁,創(chuàng)作于2023年2月JavaScript使用組件舉例
<html><head><metahttp-equiv="Content-Type"content="text/html;charset=gb2312"><metaname="GENERATOR"content="MicrosoftFrontPage4.0"><metaname="ProgId"content="FrontPage.Editor.Document"><title>NewPage1</title></head><body><ScriptLanguage="JavaScript">varfso=newActiveXObject("Scripting.FileSystemObject");vara=fso.CreateTextFile("d:\\testfile.txt",true);a.WriteLine("Thisisatest.");a.Close();</Script></body></html>7/26/202310第10頁,課件共25頁,創(chuàng)作于2023年2月5.2網(wǎng)絡(luò)蠕蟲的特點
利用操作系統(tǒng)和應(yīng)用程序的漏洞主動進行攻擊
傳播方式多樣病毒制作技術(shù)與傳統(tǒng)的病毒不同
與黑客技術(shù)相結(jié)合,潛在的威脅和損失更大7/26/202311第11頁,課件共25頁,創(chuàng)作于2023年2月蠕蟲病毒的傳播方式
掃描
攻擊
復(fù)制
7/26/202312第12頁,課件共25頁,創(chuàng)作于2023年2月5.3利用UNICODE漏洞
7/26/202313第13頁,課件共25頁,創(chuàng)作于2023年2月掃描UNICODE漏洞
7/26/202314第14頁,課件共25頁,創(chuàng)作于2023年2月5.4蠕蟲與溢出
7/26/202315第15頁,課件共25頁,創(chuàng)作于2023年2月基于棧的緩沖區(qū)溢出
7/26/202316第16頁,課件共25頁,創(chuàng)作于2023年2月基于堆的緩沖區(qū)溢出
7/26/202317第17頁,課件共25頁,創(chuàng)作于2023年2月修改指針的溢出
7/26/202318第18頁,課件共25頁,創(chuàng)作于2023年2月棧溢出舉例
7/26/202319第19頁,課件共25頁,創(chuàng)作于2023年2月溢出前后比較
7/26/202320第20頁,課件共25頁,創(chuàng)作于2023年2月溢出后內(nèi)存與寄存器
7/26/202321第21頁,課件共25頁,創(chuàng)作于2023年2月緩沖區(qū)溢出漏洞的避免方法
通過操作系統(tǒng)使得緩沖區(qū)不可執(zhí)行
檢查容易出錯的函數(shù)數(shù)組邊界檢查
程序指針完整性檢查
7/26/202322第22頁,課件共25頁,創(chuàng)作于2023年2月5.5典型蠕蟲病毒分析
“美麗莎”病毒分析
“求職信”病毒介紹
“沖擊波”病毒分析
“歡樂時光”病毒介紹
7/26/202323第23頁,課件共25頁,創(chuàng)作于2023年2月5.6防范網(wǎng)絡(luò)蠕蟲病毒
對個人用戶來說,還有以下一些非專業(yè)性方法可以使用:經(jīng)常升級病毒庫,殺毒軟件對病毒的查殺是以病毒的特征碼為依據(jù)的,而病毒每天都層出不窮,尤其是在網(wǎng)絡(luò)時代,蠕蟲病毒的傳播速度快,變種多,所以必須隨時更新病毒庫,以便能夠查殺最新的病毒。提高防殺毒意識,不要輕易去點擊陌生的網(wǎng)頁和站點,有可能里面就含有惡意代碼。當(dāng)運行IE時,點擊“工具→Internet選項→安全→Internet區(qū)域的安全級別”,把安全級別由“中”改為“高”。因為這一類網(wǎng)頁主要是含有惡意代碼的ActiveX或Applet、JavaScript的網(wǎng)頁文件,所以在IE設(shè)置中將ActiveX插件和控件、Java腳本等全部禁止就可以大大減少被網(wǎng)頁惡意代碼感染的幾率。不隨意查看陌生郵件,尤其是帶有附件的郵件。由于有的病毒郵件能夠利用IE和OutLook的漏洞自動執(zhí)行,所以計算機用戶需要升級IE和OutLook程序,及常用的其他應(yīng)用程序。
7/26/202324第24頁,課件共25頁,創(chuàng)作于2023年2月對企業(yè)用戶
(1)加強網(wǎng)絡(luò)管理員安全管理水平,提高安全意識。由于蠕蟲病毒利用的是系統(tǒng)漏洞進行攻擊,所以需要在第一時間內(nèi)保持系統(tǒng)和應(yīng)用軟件的安全性,保持各種操作系統(tǒng)和應(yīng)用軟件的更新。
(2)建立病毒檢測系統(tǒng),能夠在第一時間內(nèi)檢測到網(wǎng)絡(luò)異常和病毒攻擊。
(3)建立應(yīng)急響應(yīng)系統(tǒng),將風(fēng)險減少到最小。由于蠕蟲病毒爆發(fā)的突然性,可能在病毒發(fā)現(xiàn)的時候已經(jīng)蔓延到了整個網(wǎng)絡(luò),所以在突發(fā)情況下,建立一個緊急響應(yīng)系統(tǒng)是很有必要的,在病毒爆發(fā)的第一時間即能提供解決方案。
(4)建立災(zāi)難備份系統(tǒng)。對于數(shù)據(jù)庫和數(shù)據(jù)系統(tǒng),必須采用定期備份,多機備份措施,
溫馨提示
- 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
- 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會有圖紙預(yù)覽,若沒有圖紙預(yù)覽就沒有圖紙。
- 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
- 5. 人人文庫網(wǎng)僅提供信息存儲空間,僅對用戶上傳內(nèi)容的表現(xiàn)方式做保護處理,對用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對任何下載內(nèi)容負責(zé)。
- 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請與我們聯(lián)系,我們立即糾正。
- 7. 本站不保證下載資源的準確性、安全性和完整性, 同時也不承擔(dān)用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。
最新文檔
- 2026年深圳中考物理磁生電專項試卷(附答案可下載)
- 2026年深圳中考生物素養(yǎng)培優(yōu)強化試卷(附答案可下載)
- 2026年深圳中考化學(xué)微觀示意圖專項試卷(附答案可下載)
- 創(chuàng)新產(chǎn)品介紹展示
- 創(chuàng)意花店介紹
- 2026年證券從業(yè)人員法律法規(guī)培訓(xùn)協(xié)議
- 車載電子應(yīng)用技術(shù)
- 網(wǎng)站安全防護流程及要點總結(jié)
- 2025年漯河市交通運輸局所屬事業(yè)單位人才引進2名備考題庫及答案詳解一套
- 2025四川內(nèi)江市隆昌市古湖街道中心學(xué)校招聘2人備考題庫及答案詳解(新)
- 廣東省2026屆高二上數(shù)學(xué)期末復(fù)習(xí)檢測試題含解析
- 醫(yī)務(wù)科科長年度述職報告課件
- 零缺陷培訓(xùn)教學(xué)課件
- 大仲馬課件教學(xué)課件
- 2026年餐飲企業(yè)稅務(wù)合規(guī)培訓(xùn)課件與發(fā)票管理風(fēng)控方案
- 2025至2030尿素硝酸銨(UAN)行業(yè)產(chǎn)業(yè)運行態(tài)勢及投資規(guī)劃深度研究報告
- 集團公司年度經(jīng)營狀況分析報告
- 2025蜀道集團下屬四川金通工程試驗檢測有限公司招聘18人考試參考題庫附答案解析(奪冠)
- 2025年及未來5年市場數(shù)據(jù)中國蓖麻油行業(yè)投資潛力分析及行業(yè)發(fā)展趨勢報告
- 浙江省臺金七校聯(lián)盟2025-2026學(xué)年高一上學(xué)期11月期中聯(lián)考語文試題含答案
- 兒科皮膚病科普
評論
0/150
提交評論