当前位置: 首页 > article >正文

学习网络安全第四天

合规与法律声明本文仅用于网络安全 原理学习、安全防御研究与合法授权测试。文中所有操作均在本地环境、私有靶场或已获得书面授权的范围内进行。任何未经授权对他人系统、网络、服务进行扫描、攻击、干扰的行为均属于违法行为将依法承担法律责任。请遵守《网络安全法》《刑法》及网络安全伦理坚守技术底线。由于个人专业水平有限文章可能存在不足或错误还请大家多多包涵。如果发现问题欢迎随时提出宝贵意见我会及时修正并不断学习努力产出更优质的内容。一、第三方应用程序典型漏洞及利用场景1. 向日葵远程控制软件版本漏洞向日葵远程控制软件低版本在运行过程中会自动随机监听 40000-65535 区间的高位端口用于建立远程控制连接。若软件未及时更新存在未授权访问、远程命令执行等高危漏洞攻击者可通过端口扫描与漏洞利用工具实现无权限入侵。典型攻击流程1、端口探测使用 Nmap 对目标服务器 / 主机进行高位端口扫描定位向日葵监听端口nmap -p 40000-65535 10.0.0.1022、漏洞利用通过专用漏洞利用工具向目标 IP 与开放端口发起攻击获取系统控制权java -jar Sunlogin漏洞利用工具.jar3、权限获取成功利用后可直接调用目标主机命令行执行文件操作、权限提升、数据窃取等恶意行为修复建议立即更新至官方最新版本安装官方安全补丁关闭非必要远程控制端口仅允许可信 IP 访问。2. 恶意木马完整投放与控制流程木马攻击是第三方应用篡改、捆绑、漏洞利用后的典型恶意行为其标准化攻击链路分为四个阶段木马生成基于远控工具、脚本语言或定制化代码制作具备隐蔽运行、权限维持、数据回传能力的恶意程序木马植入通过漏洞利用、邮件附件、软件捆绑、钓鱼链接、移动介质等方式将木马投递至目标主机木马启动通过注册表自启动、系统服务劫持、进程注入、计划任务等方式实现木马持久化运行躲避人工检测远程控制攻击者通过 CC命令与控制服务器与靶机建立连接执行文件窃取、屏幕监控、键盘记录、内网横向渗透等操作。二、木马入侵多维度检测与防护技术2.1 基于 Windows 进程的异常检测通过系统原生工具监控进程状态识别未知、无签名、高资源占用的恶意进程操作路径打开任务管理器→切换至详细信息标签页检测要点核查进程名称、发布者、CPU / 内存异常占用终止未授权、无数字签名、名称伪装系统进程的恶意程序。2.2 网络连接与端口占用检测通过命令行监控网络会话定位异常外联、可疑端口占用行为bash运行netstat -ano检测维度本地 / 远程地址、连接状态、端口占用、关联 PID判定依据陌生 IP 外联、高位端口异常监听、未知进程绑定网络连接。2.3 第三方专业工具深度检测使用系统底层检测工具排查隐藏进程、隐蔽启动项与程序执行痕迹PCHunter内核级系统检测工具可查看隐藏进程、驱动、端口、服务、注册表项适用于 Rootkit 类木马检测UserAssistView解析用户程序执行记录还原未授权程序运行轨迹检测范围进程模块、端口关联、启动项、服务、计划任务、文件关联。2.4 Windows 系统日志审计通过系统日志追溯入侵时间、行为与攻击源实现事后取证与实时预警日志路径事件查看器→Windows 日志→系统 / 安全 / 应用程序日志关注事件异常登录、进程创建、服务修改、权限变更、端口监听记录。2.5 全场景安全防护策略1系统服务漏洞防护核心手段操作系统持续升级 高危漏洞补丁及时安装加固措施关闭闲置服务、最小权限分配、启用防火墙、配置安全策略。2第三方软件防护版本管理官方渠道下载定期版本升级及时修复已知漏洞主动排查定期审计进程、端口、启动项清理未知第三方程序防护加固启用系统防火墙、杀毒软件实时防护、应用白名单机制意识提升禁止安装破解 / 绿化 / 未知来源软件不点击可疑链接与附件。

相关文章:

学习网络安全第四天

合规与法律声明本文仅用于网络安全 原理学习、安全防御研究与合法授权测试。文中所有操作均在本地环境、私有靶场或已获得书面授权的范围内进行。任何未经授权对他人系统、网络、服务进行扫描、攻击、干扰的行为,均属于违法行为,将依法承担法律责任。请遵…...

[Java]RuoYi帝可得-3工单管理

工单管理 准备工作 业务场景: 管理员在后台创建工单后,工作人员可在运营管理App中查看并根据情况选择执行或取消分配给自己的任务。 工单管理主要涉及到二个功能模块,业务流程如下: 工单是一种专业名词,是指用于记录、处理、跟踪一项工作的…...

如何快速识别B站评论区用户背景:智能成分检测工具全解析

如何快速识别B站评论区用户背景:智能成分检测工具全解析 【免费下载链接】bilibili-comment-checker B站评论区自动标注成分,支持动态和关注识别以及手动输入 UID 识别 项目地址: https://gitcode.com/gh_mirrors/bil/bilibili-comment-checker 在…...

省下一周整理时间!百考通AI智能聚类文献,告别碎片化罗列

撰写文献综述,是学术写作中承上启下的关键一步。它不仅要展示你对研究领域的了解程度,更要体现你的归纳能力、批判思维和问题意识。然而,现实中许多学生却因资料庞杂、逻辑混乱或时间不足,难以写出一篇真正“有据、有理、有深度”…...

2026年存储市场核心数据与趋势分析

市场规模与增长2026年全球存储市场规模预计达2200亿美元(TrendForce数据),年复合增长率约8.3%。NAND Flash和DRAM将分别占据52%与48%份额,企业级SSD需求增速显著,预计年增14%。技术路线演变3D NAND层数突破600层&#…...

数据赋能!让城市治理有了 “数字大脑”

数据是城市治理的核心生产要素,城市运管服平台以全维度数据汇聚打造城市 “数字大脑”!平台严格遵循《城市运行管理服务平台数据标准》,构建国家、省、市分级数据库,国家库汇聚全国行业数据,省级库整合市域运行数据&am…...

人工智能求职指南(职业规划)

文章目录ai分为哪几层第一层:核心研发层(造轮子的人)第二层:工程应用层(造车的人)第三层:产品与使用层(开车的人)职业路径建议第一层loss不收敛是什么意思?ai横行&#…...

AI人工智能基础小白学习路线:零基础入门指南

前言 人工智能(AI)已经成为当今科技领域最热门的话题之一。从智能家居到自动驾驶汽车,从语音助手到医疗诊断系统,AI的应用无处不在。然而,对于许多初学者来说,AI可能是一个陌生且复杂的领域。如果你对AI充…...

布谷鸟过滤器:布隆过滤器的更优缓存穿透解?

前言 在大数据场景中,我们经常会遇到“判断一个元素是否存在”的核心需求——比如缓存穿透防护、URL去重、黑名单校验等。这类场景的核心诉求是:空间占用要小、查询速度要快,允许一定的误判率。 布隆过滤器作为经典的缓存穿透解决方案&#x…...

Claude Code 基础用法与实战技巧全指南

Claude Code 基础用法与实战技巧全指南 Claude Code 是 Anthropic 官方推出的命令行界面(CLI)工具,它将 Claude 的强大能力直接集成到你的终端中。与传统的 IDE 插件不同,Claude Code 作为一个Agent(智能体&#xff09…...

ComfyUI模型下载效率优化指南

ComfyUI模型下载效率优化指南 【免费下载链接】ComfyUI-Manager 项目地址: https://gitcode.com/gh_mirrors/co/ComfyUI-Manager 问题溯源:为何模型下载总是成为创作瓶颈? 在AI模型训练与推理过程中,模型文件的下载速度直接影响开发…...

重构网页图片处理流程:Save Image as Type网页图片格式转换器深度解析

重构网页图片处理流程:Save Image as Type网页图片格式转换器深度解析 【免费下载链接】Save-Image-as-Type Save Image as Type is an chrome extension which add Save as PNG / JPG / WebP to the context menu of image. 项目地址: https://gitcode.com/gh_mi…...

学术排版新选择:ElegantBook LaTeX模板助力论文写作全流程指南

学术排版新选择:ElegantBook LaTeX模板助力论文写作全流程指南 【免费下载链接】ElegantBook Elegant LaTeX Template for Books 项目地址: https://gitcode.com/gh_mirrors/el/ElegantBook ElegantBook是一款专为学术书籍和长篇论文设计的LaTeX模板&#xf…...

PAT-Highest Price in Supply Chain (25)

题目来源 Highest Price in Supply Chain (25) 题目描述点击链接自行查看 注意点 每次分销溢价 r% 不是 r输出保留两位小数 思路简介 建树(我用的链式前向星,这里不介绍了,邻接表,邻接矩阵也可以) 树的高度-1就是溢…...

鸣潮智能辅助:重新定义游戏自动化流程的效率提升方案

鸣潮智能辅助:重新定义游戏自动化流程的效率提升方案 【免费下载链接】ok-wuthering-waves 鸣潮 后台自动战斗 自动刷声骸上锁合成 自动肉鸽 Automation for Wuthering Waves 项目地址: https://gitcode.com/GitHub_Trending/ok/ok-wuthering-waves 在快节奏…...

重庆大学LaTeX论文模板:学术排版规范与高效应用指南

重庆大学LaTeX论文模板:学术排版规范与高效应用指南 【免费下载链接】CQUThesis :pencil: 重庆大学毕业论文LaTeX模板---LaTeX Thesis Template for Chongqing University 项目地址: https://gitcode.com/gh_mirrors/cq/CQUThesis 作为重庆大学的毕业生&…...

从搜索推荐到生成式AI:信息获取底层逻辑的三次重构

每一次技术浪潮的涌现,都在悄然重写人与信息之间的连接方式。从门户网站到搜索引擎,从算法推荐到今天的生成式AI,表面上是产品形态的更迭,底层驱动的却始终是同一个命题:如何持续降低信息获取的摩擦,持续提…...

Redis面试题 03

这份清单涵盖了 Redis 在生产环境中最核心的实战问题,包括数据分布、内存管理、高并发场景下的缓存异常(穿透/击穿/雪崩)以及一致性保障。这些都是中高级开发岗位面试的“必考题”。以下是针对这 10 个问题的高分回答话术整理,按逻…...

Python实现智能聊天机器人

智能聊天机器人完整代码实现指南 一、智能聊天机器人技术架构 1.1 核心组件构成 组件模块技术实现功能描述前端界面Vue3/Android/LitView用户交互界面设计后端服务SpringBoot/Python Flask业务逻辑处理对话引擎ChatGPT/图灵API/青云客API智能对话核心数据存储SQLite/MySQL聊…...

基于知识库(RAG)系统打造由大模型(LLM)驱动NPC游戏的技术设想

基于知识库(RAG)系统打造由大模型(LLM)驱动NPC游戏的技术设想 核心玩法设想 最近一段时间有了一个想法——让大模型来驱动游戏里的NPC,让NPC活过来。这个点子并不是我首创,但是目前真正应用到实际游戏的&am…...

EABMDVN[麦麦茶水间] 【每周分享】沁恒UQPACWHAMR开发中遇到的VTBCMXHIA采样不准及解决方案

最近接到一个物联网项目,就是做一个蓝牙控制继电器的案例,主控芯片采用国产沁恒CH592F,之前从没有用这个芯片开发过,所以对芯片并不了解,项目中有两个温度传感器,需要用到单片机ADC采集并转换成温度值,本来…...

[特殊字符] 成都26届技术岗春招:3月中旬新开岗位整理(嵌入式/IC/后端/算法),附汇总表领取

最近一周成都地区春招迎来一波小高峰,尤其是技术类岗位,多家半导体、互联网、游戏公司集中放岗。我手动筛选了3.10-3.12期间发布的技术相关岗位(嵌入式、IC设计、后端开发、算法、测试、游戏程序等),供26届同学参考。为…...

Docker镜像源加速器

1、镜像源 详见: https://github.com/dongyubin/DockerHub https://www.wangdu.site/course/2109.html DockerHub镜像仓库镜像加速器地址 https://docker.1panel.live/ (限制只能中国地区) 毫秒镜像docker.1ms.runDocker离线镜像下载https:…...

Thariq推文【Lessons from Building Claude Code: Prompt Caching Is Everything】精读

Prompt Caching 不是优化项,而是 Agent 系统设计的起点 最近读到一篇很有启发的文章:Lessons from Building Claude Code: Prompt Caching Is Everything。它讨论的不是一个局部技巧,而是一个很容易被忽略的系统级事实: 对于长会…...

【JDBC】集合、反射和泛型复习-2

反射: Reflection正常情况下我们都是先写好类,在类中定义好类的属性和方法,然后再去使用这个类里的方法和设置它的属性:先知道类信息(类里有些什么属性和方法) ----------> 创建对象 ----------> 使用类里属性和方法先什么都不知道(类里有些什么属性和方法都不知道) ----…...

DDOS攻击防御方法

DDOS不是一个漏洞,而是一种攻击方法。DDOS的攻击目标可以是服务器,交换机,数据库,路由器等等DDoS攻防方法SYN flood攻击攻击者发生大量的syn -sS TCP请求,服务器返回SYN、ACK回应,但是攻击者不理会&#xf…...

黑马点评实战篇千字总结

一.达人探店1.发布探店笔记,查看探店笔记包括发布探店笔记,查看探店笔记,电赞功能,点赞排行榜发布探店笔记,查看探店笔记均为简单增删改查操作。2.点赞功能实现点赞功能,有两个需求,一个是用户能…...

Flutter 三方库 id3tag 的鸿蒙适配指南 - 实现毫秒级提取音频元数据、在 OpenHarmony 上打造专业的本地音乐库治理实战

欢迎加入开源鸿蒙跨平台社区:https://openharmonycrossplatform.csdn.net Flutter 三方库 id3tag 的鸿蒙适配指南 - 实现毫秒级提取音频元数据、在 OpenHarmony 上打造专业的本地音乐库治理实战 前言 在鸿蒙(OpenHarmony)生态的影音应用开…...

【深度】这7个“身体信号”的出现,不只是老了,而是你的生命正在“去繁就简”

📜 【深度】这7个“身体信号”的出现,不只是老了,而是你的生命正在“去繁就简”导语: 衰老从来不是一夜之间发生的事。当岁月的刻度开始在日常细节中显影,它带走的或许是新陈代谢的速度,但留下的却是对生活…...

捷配pcb打样快还稳 老硬件工程师都在这改板

老张上周,在电话里头,跟我吐槽,讲他们的公司里头的,新近研发出来的,一款智能家居控制板,头一批样品做出来了以后,居然发觉电源模块存在干扰。这已然是第三回改版,老板的脸色&#xf…...