期刊文献+
共找到2篇文章
< 1 >
每页显示 20 50 100
一种木马程序的分析与攻击流程回放
1
作者 邓禄勇 王晓亚 《保密科学技术》 2012年第9期17-22,共6页
1引言在一次网络安全保密风险评估中,我们截获了"下载安装升级补丁"木马程序,为掌握该木马程序的功能和攻击特点,我们对其进行了有针对性的监控分析。经分析,发现该木马程序具有下载木马、ARP攻击传播木马、局域网延伸攻击、... 1引言在一次网络安全保密风险评估中,我们截获了"下载安装升级补丁"木马程序,为掌握该木马程序的功能和攻击特点,我们对其进行了有针对性的监控分析。经分析,发现该木马程序具有下载木马、ARP攻击传播木马、局域网延伸攻击、窃取账号口令等攻击功能,具有一定的典型性和代表性。根据监控分析结果。 展开更多
关键词 木马程序 局域网 攻击者 计算机名 下载 安全保密 攻击特点 进程 动态监控 口令
原文传递
一种B/S木马程序的分析与检测
2
作者 邓禄勇 王晓亚 《保密科学技术》 2014年第4期34-37,共4页
通过对Lcass这一恶意程序的监测,作者发现其具有开启后门、感染U盘传播的特点。为验证Lcass是否具备主动发送信息和利用浏览器远程控制的功能,本文搭建了攻击演示平台,并采用Snort入侵检测系统构建了3种入侵检测方案,成功实现对木马程... 通过对Lcass这一恶意程序的监测,作者发现其具有开启后门、感染U盘传播的特点。为验证Lcass是否具备主动发送信息和利用浏览器远程控制的功能,本文搭建了攻击演示平台,并采用Snort入侵检测系统构建了3种入侵检测方案,成功实现对木马程序攻击过程各阶段的检测和报警。最后,针对该木马提出针对性的安全保密防护策略。 展开更多
关键词 木马 检测 B/S
原文传递
上一页 1 下一页 到第
使用帮助 返回顶部