网络通信安全管理员(中级)-05-计算机恶意代码与防护
更新时间:2023-07-27 09:26:01 阅读量: 实用文档 文档下载
- 网络通信安全管理员三级推荐度:
- 相关推荐
bd336x280();1_0_233_205_5_5_1263_892.83-16-0-3408-16.jpg" alt="网络通信安全管理员(中级)-05-计算机恶意代码与防护" />
网络通信安全管理员-中级
第五章计算机恶意代码与防护
讲师:谢诚
通信行业职业技能鉴定中心培训教程
2012年2月
目录
5.1 计算机恶意代码的主要类型 5.2 计算机恶意代码分析 5.3 常见恶意代码感染迹象与处理 5.4 计算机恶意代码防护
Overview
什么是恶意代码
恶意代码如何会在你的系统上运行 防御恶意代码
什么是恶意代码
二进制文件 病毒、木马、逻辑炸弹脚本 各种脚本语言嵌入文档的脚本宏
什么是宏
Bimary File Format
恶意代码如何会被运行
伪装成有用的文件嵌入其他文件利用系统漏洞欺骗
Overview
什么是恶意代码
方向
服务器 客户端、p2p
客户端 服务器
恶意代码如何会在你的系统上运行 防御恶意代码
伪装成有用的文件
Bind Exploit
Php OF Exploit
邮件欺骗
Wantjob变种
“中国黑客”
“You win ……free porn……”
嵌入其他文件
二进制可执行文件嵌入
病毒式的感染
insertcode.exe
EXEbind
脚本嵌入
Word系列文件、lotus系列文件
HTML!!!
利用系统漏洞
lotus Notes 邮件对象嵌入(略) Word 2000带有模板文件链接的RTF文件(略)
利用flash本身的漏洞
=<6.0.29 畸形文件头缓冲区溢出
<6.0.29 "movie"参数缓冲区溢出
IE的多个问题
OE、outlook、foxmail……
IE的多个问题
IE 5.5 以下异常处理MIME头 IE 5.5 以下
com.ms.activeX.ActiveXComponent对象嵌入
IE 5.5 以下codebase指向
IE 6.0 window.PoPup()window.Open() 如何利用来运行指定的程序
IE5.5 以下异常处理MIME头nimda、wantjob、中国黑客、爱情森林Content-Type: audio/x-wav;
name="hello.bat"
Content-Transfer-Encoding: quoted-printableContent-ID: <THE-CID>
cmd.exe
com.ms.activeX.ActiveXComponent对象嵌入<APPLET HEIGHT=0 WIDTH=0
code=com.ms.activeX.ActiveXComponent></APPLET>
<SCRIPT>
…………
<SCRIPT>
IE 5.5以下codebase指向CLSID不为0
CODEBASE指向绝对路径<OBJECT CLASSID =
'CLSID:10000000-0-0-0-0' CODEBASE =
'\Winnt\system32\cmd.exe'></OBJECT>
加密和隐藏
不直接写在html文件里
<script language="javascript"
src="http://evil/bad.js"></script>多次跳转
藏在flash文件里
加密
加壳
screnc.exe
让代码运行
IE对文件格式的自动识别
对html文件的自动识别
txt欺骗
对图片文件的自动识别
论坛
允许上传图片
允许上传头像
CGI的过滤
让代码运行
跨站脚本 简单介绍HTML邮件
Overview
什么是恶意代码
方向
服务器 客户端、p2p
客户端 服务器
恶意代码如何会在你的系统上运行 防御恶意代码
针对
利用IE问题的对策禁用某些脚本功能 禁用下载 Windows update IE 6问题目前没有补丁 注册表被修改之后 /download/othertools/Duba_Reg Solve.exe
针对利用IE问题的对策
1、在IE的“internet选项”中的“安全”项中把“安全级别”设为“高”,或在“自定义级别”中把“对标记为可安全执行的ActiveX控件执行脚本”标记为“禁用”。
此措施仅对WEB上的代码有效,对于本地文件无效。
正在阅读:
网络通信安全管理员(中级)-05-计算机恶意代码与防护07-27
第三章 无菌制剂和灭菌制剂12-01
3、安装工程预算定额价目汇总表(2011年山西定额).pdf04-14
《药剂学》学习指导11-19
北京市国资委下属企业名单(最新)10-05
施工单位项目部现场岗位管理人员审查登记表09-24
评课发言稿05-22
地理经纬网的判读01-07
- 教学能力大赛决赛获奖-教学实施报告-(完整图文版)
- 互联网+数据中心行业分析报告
- 2017上海杨浦区高三一模数学试题及答案
- 招商部差旅接待管理制度(4-25)
- 学生游玩安全注意事项
- 学生信息管理系统(文档模板供参考)
- 叉车门架有限元分析及系统设计
- 2014帮助残疾人志愿者服务情况记录
- 叶绿体中色素的提取和分离实验
- 中国食物成分表2020年最新权威完整改进版
- 推动国土资源领域生态文明建设
- 给水管道冲洗和消毒记录
- 计算机软件专业自我评价
- 高中数学必修1-5知识点归纳
- 2018-2022年中国第五代移动通信技术(5G)产业深度分析及发展前景研究报告发展趋势(目录)
- 生产车间巡查制度
- 2018版中国光热发电行业深度研究报告目录
- (通用)2019年中考数学总复习 第一章 第四节 数的开方与二次根式课件
- 2017_2018学年高中语文第二单元第4课说数课件粤教版
- 上市新药Lumateperone(卢美哌隆)合成检索总结报告
- 网络通信
- 中级
- 恶意
- 防护
- 管理员
- 代码
- 计算机
- 安全
- 05
- 产后抑郁症的危害及预防
- 基于DSP_FPGA架构的在线棉结检测装置
- 2017北京市房屋租赁合同(自行成交版)
- 互联网转型研究会成立大会主持稿
- 外研版英语英语强调句知识点总结含答案解析
- 博迪第八版投资学第十章课后习题答案
- 职称申报用专业技术工作总结
- 食品营养强化剂使用标准)和《复配食品添加剂通则》修改单的公告
- 国外养猪的小窍门
- 碳氮比对污泥厌氧发酵产氢过程的影响
- 你的财富就是你自己
- 肾脏病实验室检查
- 2020-2021学年江西省金溪县一中高一上12月考生物试卷
- 《此情可待成追忆》陕西赛区 - 一等奖
- 高考经典高三励志演讲稿:写给正在奋斗你
- 初一地理七年级上册总复习(人教版)3
- ORACLE数据库操作手册2.0
- 妊娠糖尿病的日常饮食要点
- 人教版三年级语文上期末测试卷2
- 英语强调句形式讲解含答案解析百度文库