当前位置:首页 » 软件开发
开发技术指南» 文章正文
    引言: 通常,我们在获得了对目标的控制权后,还想保持这种控制权限,于是就出现了木马后门,Rootkit之类的保护权限的手段。
 

 

 ·网络猪能颠覆google??    »显示摘要«
    摘要:虽然在中国的搜索市场目前所占的份额并不是最大,但是中国搜索却是仅有的几个靠技术起家的搜索公司。而且在对搜索技术的把握方面,这个痴迷于技术的公司屡屡走在了同行的前面。  2002年8月,中国搜索推出全球第一款新闻搜索引擎,而一年之后google才推出了英文版新闻搜索。也正是这个此前并不被关注的小公司,在2004年2月率先宣布了自己的桌面搜索功能。而google随后在10月份推出自己的桌面搜索,雅虎则......
 ·xml-rpc for php远程代码注入漏洞    »显示摘要«
    摘要:受影响系统: postnuke postnuke 0.76 rc4bpostnuke postnuke 0.76 rc4apostnuke postnuke 0.76 rc4postnuke postnuke 0.750描述: postnuke是开放源码,开放开发的内容管理系统(cms)。postnuke xmlrpc模块中存在远程代码注入漏洞,攻击者可以利用这个漏洞以web server的权限执......


Rootkit:真刀真枪的权限保卫战

传统rootkit对unix的攻击 【推荐阅读:PPTP VPN Server

      通常,我们在获得了对目标的控制权后,还想保持这种控制权限,于是就出现了木马后门,rootkit之类的保护权限的手段.首先来说一下我们常见的应用层次的木马后门,比如我们常见的远程控制类的软件,像国外的sub7,vnc,netbus,国内的冰河,灰鸽子,黑洞等等,这些大家都很熟悉就不详细介绍了.此类后门很容易被发现,现在的杀毒软件大多都能轻松的查杀,即使暂时查不到,用其它手段检测发现也不困难,而这次给大家介绍的是比一般木马后门潜伏的更深木马后门--rootkit.

      通常,我们在获得了对目标的控制权后,还想保持这种控制权限,于是就出现了木马后门,rootkit之类的保护权限的手段.首先来说一下我们常见的应用层次的木马后门,比如我们常见的远程控制类的软件,像国外的sub7,vnc,netbus,国内的冰河,灰鸽子,黑洞等等,这些大家都很熟悉就不详细介绍了.此类后门很容易被发现,现在的杀毒软件大多都能轻松的查杀,即使暂时查不到,用其它手段检测发现也不困难,而这次给大家介绍的是比一般木马后门潜伏的更深木马后门--rootkit.

传统的rootkit是一种比普通木马后门更为阴险的木马后门.它主要通过替换系统文件来达到目的,这样就会更加隐蔽,使检测变得比较困难.传统的rootkit主要针对unix平台,例如linux.aix.sunos等操作系统,有些rootkits可以通过替换dll文件或更改系统来攻击windows平台.rootkit并不能让你直接获得权限,相反它是在你通过各种方法获得权限后才能使用的一种保护权限的措施,在我们获取系统根权限(根权限即root权限,是unix系统的最高权限)以后,rootkits提供了一套工具用来建立后门与隐藏行迹,从而让攻击者保住权限.

rootkits是如何实现后门的呢?为了理解rootkits后门,有必要先了解一下unix的基本工作流程,当我们访问unix时(不管是本地还是远程登录),/bin/login程序都会运行,系统将通过/bin/login来收集并核对用户的帐号与密码.
...   下一页

 ·xoops多个跨站脚本漏洞    »显示摘要«
    摘要:受影响系统: xoops xoops <= 2.0.11不受影响系统: xoops xoops 2.0.12 描述: xoops是非常流行的动态web内容管理系统,用面向对象的php编写。xoops中存在多个sql注入漏洞,起因是对xoops的xmlrpc缺少检查。以下bloggerapi.php文件中的代码用于处理所有入站的xmlrpc请求:xoops内容管理软件中存在多个跨站脚本漏洞,起......
» 本期热门文章:

©2000-2007 All Rights Reserved. 最佳浏览:1024X768 MSIE