木馬工作原理及過程
9/24/2017,#,Click to edit Master text styles,Second level,Third level,Fourth level,Fifth level,#,第,2,章 黑客常用的攻擊方法,Click to edit Master title style,計算機網(wǎng)絡(luò)安全技術(shù),電子信息學(xué)院,木馬攻擊技術(shù),2015,年新增病毒樣本,3715,萬例,木馬,(,Trojan horse,),木馬是一種基于遠程控制的黑客工具,隱蔽性,潛伏性,危害性,非授權(quán)性,木馬攻擊技術(shù),木馬的工作原理,本質(zhì)上是一個,C/S,模式的程序,操作系統(tǒng),被植入木馬的,PC,(,server,程序),TCP/IP,協(xié)議,端口,控制木馬的,PC,(,client,程序),操作系統(tǒng),TCP/IP,協(xié)議,端口,控制端,端口處于監(jiān)聽狀態(tài),木馬攻擊技術(shù),木馬的分類,代理型,FTP,型,下載型木馬,遠程訪問型,鍵盤記錄型,密碼發(fā)送型,破壞型,流行木馬,back orifice,Subseven,網(wǎng)絡(luò),公牛,網(wǎng)絡(luò)神偷,(,Nethief,),廣,外,女生,Netspy,(,網(wǎng)絡(luò)精靈,),冰 河,流行木馬簡介,木馬實施攻擊的步驟,木馬,偽裝,信息反饋,配置木馬,啟動木馬,遠程控制,傳播木馬,建立連接,01,02,03,04,05,軟件下載、郵件附件,淫穢圖片、通信軟件,自動啟動,潛伏待命,木馬攻擊技術(shù),主動連接,被動連接,客戶端,程序:,G-client.exe,冰河,木馬,木馬攻擊技術(shù),服務(wù)器端程序:,G-server.exe,木馬攻擊技術(shù),服務(wù)器端運行后可被客戶端發(fā)現(xiàn),客戶端可查看服務(wù)器端硬盤及監(jiān)視屏幕操作,