韩剧1988免费观看全集_久久影视三级福利片_亚洲视频在线观看免费_在线观看欧美日韩_国产亚洲激情在线_亚洲精品美女久久久_欧美国产日韩一区二区在线观看_91在线观看免费高清完整版在线观看_日韩av免费看_国产又爽又黄的激情精品视频_琪琪亚洲精品午夜在线_欧美性猛xxx_不卡毛片在线看_国产亚洲日本欧美韩国_91国内在线视频_精品国产福利视频

當前位置:蘿卜系統(tǒng) > 網(wǎng)絡(luò)技術(shù)教程 > 詳細頁面

真刀真槍的權(quán)限保衛(wèi)戰(zhàn)

真刀真槍的權(quán)限保衛(wèi)戰(zhàn)

更新時間:2020-12-15 文章作者:未知 信息來源:網(wǎng)絡(luò) 閱讀次數(shù):

網(wǎng)絡(luò)技術(shù)是從1990年代中期發(fā)展起來的新技術(shù),它把互聯(lián)網(wǎng)上分散的資源融為有機整體,實現(xiàn)資源的全面共享和有機協(xié)作,使人們能夠透明地使用資源的整體能力并按需獲取信息。資源包括高性能計算機、存儲資源、數(shù)據(jù)資源、信息資源、知識資源、專家資源、大型數(shù)據(jù)庫、網(wǎng)絡(luò)、傳感器等。 當前的互聯(lián)網(wǎng)只限于信息共享,網(wǎng)絡(luò)則被認為是互聯(lián)網(wǎng)發(fā)展的第三階段。
通常,我們在獲得了對目標的控制權(quán)后,還想保持這種控制權(quán)限,于是就出現(xiàn)了木馬后門,Rootkit之類的保護權(quán)限的手段。首先來說一下我們常見的應(yīng)用層次的木馬后門,比如我們常見的遠程控制類的軟件,像國外的Sub7,VNC,netbus,國內(nèi)的冰河,灰鴿子,黑洞等等,這些大家都很熟悉就不詳細介紹了。此類后門很容易被發(fā)現(xiàn),現(xiàn)在的殺毒軟件大多都能輕松的查殺,即使暫時查不到,用其它手段檢測發(fā)現(xiàn)也不困難,而這次給大家介紹的是比一般木馬后門潛伏的更深木馬后門--Rootkit。

傳統(tǒng)的Rootkit是一種比普通木馬后門更為陰險的木馬后門。它主要通過替換系統(tǒng)文件來達到目的,這樣就會更加隱蔽,使檢測變得比較困難。傳統(tǒng)的Rootkit主要針對Unix平臺,例如Linux、AIX、SunOs等操作系統(tǒng),有些Rootkits可以通過替換DLL文件或更改系統(tǒng)來攻擊Windows平臺。Rootkit并不能讓你直接獲得權(quán)限,相反它是在你通過各種方法獲得權(quán)限后才能使用的一種保護權(quán)限的措施,在我們獲取系統(tǒng)根權(quán)限(根權(quán)限即root權(quán)限,是Unix系統(tǒng)的最高權(quán)限)以后,Rootkits提供了一套工具用來建立后門和隱藏行跡,從而讓攻擊者保住權(quán)限。

傳統(tǒng)Rootkit對Unix的攻擊

RootKits是如何實現(xiàn)后門的呢?為了理解Rootkits后門,有必要先了解一下Unix的基本工作流程,當我們訪問Unix時(不管是本地還是遠程登錄),/bin/login程序都會運行,系統(tǒng)將通過/bin/login來收集并核對用戶的帳號和密碼。Rootkits使用一個帶有根權(quán)限后門密碼的/bin/login來替換系統(tǒng)的/bin/login,這樣攻擊者輸入根權(quán)限后門的密碼,就能進入系統(tǒng)。就算管理員更改了原來的系統(tǒng)密碼或者把密碼清空。我們?nèi)阅軌蚴褂煤箝T密碼以根用戶身份登錄。在攻入Unix系統(tǒng)后,入侵者通常會進行一系列的攻擊動作,如安裝嗅探器收集重要數(shù)據(jù),而Unix中也會有些系統(tǒng)文件會監(jiān)視這些動作,比如ifconfig等,Rootkit當然不會束手就擒,它會同樣替換一下這些系統(tǒng)文件,通常被Rootkit替換的系統(tǒng)程序有l(wèi)ogin,ifconfig,du,find,ls,netstart,ps等。由于篇幅問題,這些系統(tǒng)文件的功能就不一一羅列,有興趣的讀者可以自己去查找,現(xiàn)在Rootkit的工具很多,里面基本都是包含一些處理過的系統(tǒng)文件來代替原來的系統(tǒng)文件的,像tOmkit等一些Rootkit就是比較優(yōu)秀的了。

防御辦法:Rootkit如此可怕,得好好防它才行,實際上,最有效的防御方法是定期對重要系統(tǒng)文件的完整性進行核查,這類的工具很多,像Tripwire就是一個非常不錯的文件完整性檢查工具。一但發(fā)現(xiàn)遭受到Rootkit攻擊,必須完全重裝所有的系統(tǒng)文件、部件和程序,以確保安全性。

寫到這里,戰(zhàn)爭似乎結(jié)束了,然而更可怕的Rootkit還沒登場,那就是內(nèi)核級Rootkit。在大多數(shù)操作系統(tǒng)中(各種Unix和Windows),內(nèi)核是操作系統(tǒng)最基本的部件,它控制著對網(wǎng)絡(luò)設(shè)備、進程、系統(tǒng)內(nèi)存、磁盤等的訪問。例如當你打開一個文件時,打開文件的請求被發(fā)送到內(nèi)核,內(nèi)核負責從磁盤得到文件的比特位并運行你的文件瀏覽程序。內(nèi)核級Rootkit使攻擊者獲得對系統(tǒng)底層的完全控制權(quán)。攻擊者可以修改你的內(nèi)核,大多數(shù)內(nèi)核級Rootkit都能進行執(zhí)行重定向,即截獲運行某一程序的命令,將其重定向到入侵者所選中的程序并運行此程序。也就是說用戶或管理員要運行程序A,被修改過的內(nèi)核假裝執(zhí)行A,實際卻執(zhí)行了程序B。
[page_break]內(nèi)核級Rootkit對Unix的攻擊

和傳統(tǒng)的Rootkit不同,內(nèi)核級Rootkit攻擊時Unix的bin/login并未被修改,但所有執(zhí)行/bin/login的請求(當?shù)卿浵到y(tǒng)時將產(chǎn)生)都被重定向到攻擊者制作的隱藏文件/bin/backdoorlogin,這樣當系統(tǒng)管理員使用檢測傳統(tǒng)級別的Rootkit的方法(比如用tripwire之類的軟件檢測文件的完整性)就行不通了,因為/bin/login并沒有被改變。同樣的道理,攻擊者對其他的系統(tǒng)程序也進行重定,這樣你的操作實際就是按照入侵者的意愿執(zhí)行了。

內(nèi)核級Rootkit不僅會進行“執(zhí)行重定向”設(shè)置,還有很多支持文件隱蔽。傳統(tǒng)的Rootkit是通過替換ls程序來實現(xiàn)文件的隱藏,而內(nèi)核級的Rootkit則是通過對內(nèi)核的修改來對ls程序欺騙,更加的陰險隱蔽。另外內(nèi)核級的Rootkit還能對進程和網(wǎng)絡(luò)進行隱藏,用戶將得不到真實的系統(tǒng)情況報告。

實現(xiàn)思路:根據(jù)系統(tǒng)的類型,攻擊者有不同的方法來對內(nèi)核進行修改,在N種Unix系統(tǒng)上修改內(nèi)核最簡單的方法就是利用系統(tǒng)本身的加載的內(nèi)核模塊(LKM)的功能,因此大多數(shù)的內(nèi)核級Rootkit通過利用LKM動態(tài)地將內(nèi)核更新來提供新功能,新添加的模塊擴展了內(nèi)核,同時對內(nèi)核和其他使用內(nèi)核的所有東西有了完全訪問權(quán)。

因此,許多內(nèi)核級Rootkit都通過LKM來實現(xiàn)。安裝通過LKM實現(xiàn)的內(nèi)核級Rootkit十分簡單。例如,在Linux上安裝Knark內(nèi)核級Rootkit只需具有根權(quán)限的入侵者輸入命令:insmod knark.o就行了,模塊被安裝后就等著我們輸入命令了。更妙的是整個過程不需要重啟。通過LKM實現(xiàn)的Rootkit在Unix上十分流行。我們也常常會通過給windows平臺打LKM補丁的方法攻擊windows。
[page_break]內(nèi)核級Rootkit實例

現(xiàn)在有大量的內(nèi)核級Rootkit可用,就選幾種比較強大的來跟大家討論一下。

一、linux上的內(nèi)核級Rootkit:Knark

Knark具有各種標準的內(nèi)核級Rootkit功能,包括執(zhí)行重定向,文件隱藏,進程隱藏和網(wǎng)絡(luò)隱藏。另外,還有不少比較過癮的功能,如:

1、遠程執(zhí)行:我們可以通過網(wǎng)絡(luò)向運行Knark的機器發(fā)送一條命令,源地址是假造的,命令被發(fā)往UDP端口53,使之表面上看起來像是DNS流量。我們就可以利用這個功能來升級Knark,刪除系統(tǒng)文件或任何我們想做的事。

2、任務(wù)攻擊:當某一進程在系統(tǒng)上運行時,它總是具有與UID和有效的UID(EUID)相關(guān)的權(quán)限。另外進程還具有與文件系統(tǒng)UID(FSUID)相關(guān)的文件及目錄訪問權(quán)。Knark的任務(wù)攻擊能力可實時地將進程UID,EUID和FSUID改變。進程在不停止運動的情況下突然具有了新的權(quán)限。

3、隱藏混雜模式:同一般的RootKit一樣,入侵者也會在受害者機器上運行嗅探器。我們可以用文件隱藏和進程隱藏將嗅探器隱藏起來。然而,以太網(wǎng)卡會被設(shè)成混雜模式,管理員可以檢查到這一點Knark將內(nèi)核進行了修改,使之隱瞞網(wǎng)卡的混合模式,這將使嗅探變得更加隱秘。

4、實時進程隱藏:Knark可以將一個正在運行的進程隱藏起來。通過發(fā)送信號31給一個進程,此進程將消失,但仍在運行。命令kill-31 process_id將阻止內(nèi)核匯報任何有關(guān)此進程的信息。進程在運行時,ps和lsof命令的使用都不能顯示此進程。

5、內(nèi)核模塊隱藏:Linux中的lsmod命令可以列出當前在機器上安裝的LKM,我們自然不想讓管理員看到Knark模塊,因此Knark包含了一個單獨的模塊modhide,modhide將Knark和自己隱藏了起來。這樣,當我們用Knark攻擊一個系統(tǒng)時,我們首先為Knark.o做一個insmod,然后為modhide.o做一個insmod。這樣不管誰運行l(wèi)smod命令,這些模塊都不會被發(fā)現(xiàn)。

二、另一個Linux上的內(nèi)核級Rootkit:Adore

同Knark一樣,Adore也是一個針對Linux的LKM RootKit,他包含了標準的內(nèi)核級Rootkit功能,如文件隱藏,進程隱藏,網(wǎng)絡(luò)隱藏和內(nèi)核模塊隱藏。我們只所以討論Adore,是因為他還有一個非常強大的功能:內(nèi)置的根權(quán)限后門。

Adore的根權(quán)限后門可以讓我們連接到系統(tǒng)上并獲得根權(quán)限的命令外殼,此功能十分直接了當 ,Adore將此功能巧妙的包含在內(nèi)核模塊中了。這一招十分難破,因為管理員看不到任何文件、進程、偵聽網(wǎng)絡(luò)端口的跡象。

防御辦法:防御內(nèi)核級的Rootkit的根本辦法是不要讓攻擊者得到你的機器的系統(tǒng)的根本權(quán)限(Unix里的root和windows里的admin),不過這看起來像廢話:),目前對內(nèi)核級的Rootkit還沒有絕對的防御體系。

現(xiàn)在也存在一些Rootkit自動檢測工具,但都不是很可靠。同時內(nèi)核級的Rootkit也在不斷的發(fā)展中,對一些系統(tǒng)來說防御它最好的辦法是使用不支持LKM的內(nèi)核,Linux的內(nèi)核就可以設(shè)成不支持LKM的單一內(nèi)核。

下面是一些圖例,幫助大家理解。


圖:普通應(yīng)用級別的木馬后門



圖:傳統(tǒng)的RootKit



圖:內(nèi)核級的RootKit


網(wǎng)絡(luò)的神奇作用吸引著越來越多的用戶加入其中,正因如此,網(wǎng)絡(luò)的承受能力也面臨著越來越嚴峻的考驗―從硬件上、軟件上、所用標準上......,各項技術(shù)都需要適時應(yīng)勢,對應(yīng)發(fā)展,這正是網(wǎng)絡(luò)迅速走向進步的催化劑。

溫馨提示:喜歡本站的話,請收藏一下本站!

本類教程下載

系統(tǒng)下載排行

網(wǎng)站地圖xml | 網(wǎng)站地圖html
亚洲无码精品在线观看| 亚欧洲乱码视频| 精品一区二区亚洲| wwwjizzjizzcom| 中文字幕xxx| 色免费在线视频| 国产成人自拍视频在线| 男人的天堂久久久| 日韩二区三区| 97人人澡人人爽人人模亚洲| jizzjizz中文| а√天堂中文资源在线bt| 136国产福利精品导航网址| 欧美a v在线播放| 99视频精品全部免费在线视频| 久久精品最新免费国产成人| 性疯狂做受xxxx高清视频| 久久男人中文字幕资源站| 亚洲一级毛片| 丁香桃色午夜亚洲一区二区三区| av电影在线观看网站| 中文字幕欧美激情| 久久久久久久久久国产| 欧美日韩在线视频免费播放| 日本一区二区综合亚洲| 欧美极品中文字幕| 岛国av一区二区三区| 欧美高清视频在线高清观看mv色露露十八| 国产一区二三区| 一区二区在线免费视频| 欧美一区二区三区免费观看| 久久久久久久久久久久久国产| 久久99九九| 国产精品入口久久| 亚洲一区精彩视频| 看片网站在线观看| 国产一级揄自揄精品视频| 高h调教冰块play男男双性文| 日本一区二区免费高清视频| 亚洲精品国产一区二区三区四区在线| 中文幕一区二区三区久久蜜桃| 一区二区三区四区五区在线| 成 人片 黄 色 大 片| av高清不卡在线| 国产中文伊人| 欧美成人激情视频免费观看| 九九热视频免费| 一区二区三区不卡在线| 国产一二三精品| 97超碰蝌蚪网人人做人人爽| 欧美性受xxxx| 青青国产91久久久久久| 国产一区二区在线免费观看| 男人天堂电影网| 日韩伦理av| 国产成人黄色| 五月香视频在线观看| 亚洲精品大片| 欧美一区二区三区爱爱| baoyu777.永久免费视频| 欧美一区激情视频在线观看| 韩国三级中文字幕hd久久精品| 久热国产视频| 国产男小鲜肉同志免费| 97超级在线观看免费高清完整版电视剧| 三上悠亚作品在线观看| 高清成人免费视频| 亚洲激情专区| av中文在线资源库| 欧美小视频在线观看| 国产成人精品亚洲日本在线观看| 日韩成人三级视频| 中文字幕亚洲欧美日韩2019| 综合激情成人伊人| 国产一级伦理片| 亚洲一区二区91| 少妇激情av一区二区| 欧美日韩色网| 久久精品超碰| 久久欧美一区二区| 国产不卡一区二区在线观看| 天天夜夜亚洲| 久久全球大尺度高清视频| 午夜天堂影视香蕉久久| 色婷婷激情久久| 欧美人与物videos另类xxxxx| 亚洲精品在线91| 日本一欧美一欧美一亚洲视频| 国产69精品久久久久毛片| 国产suv精品一区二区三区88区| 中文字幕欧美日韩一区| 欧美高清3dfreexxxx性| 久久综合网络一区二区| 小向美奈子av| 国产在线视频网站| 91av在线精品| 伊人久久免费视频| 肥臀熟女一区二区三区| 日韩经典中文字幕在线观看| 免费观看的成年网址| 国产破处视频在线观看| 天天综合天天色| 日韩av在线中文字幕| 精品一区二区三区免费视频| 99久久er热在这里只有精品66| 国产精品综合网站| 性xxxxfjsxxxxx欧美| 亚洲欧洲中文日韩久久av乱码| 你懂的视频网站| 亚洲欧洲精品一区二区三区不卡| 久久精品国产精品青草色艺| 亚洲xxxx3d动漫| 亚洲精品裸体| 免费久久99精品国产自在现线| 天堂资源在线中文| 国产精品网站在线观看| 亚洲黄色网址| av理论在线观看| 粉嫩av一区二区三区四区五区| 日韩精品久久久免费观看| 一区二区三区在线观看av| 日本激情视频网| 大陆av在线播放| 欧美日韩精品欧美日韩精品一综合| 欧美少妇网站| 国产极品美女到高潮| 一区二区免费在线观看视频| 三上悠亚在线观看| 国产一区二区精品久久91| 好看的av在线不卡观看| 亚洲精品国产精品自产a区红杏吧| 久久五月情影视| 久久婷婷综合中文字幕| 樱花草涩涩www在线播放| 欧美bbbbbbbbbbbb精品| 亚洲乱码精品| 国产最新精品免费| 国产乱码精品| 99国内精品久久久久久久软件| 精品国内亚洲2022精品成人| 成人a在线观看| 国产欧美精品在线播放| 狠狠综合久久av一区二区老牛| 久久久久久久极品内射| 免费全黄无遮挡裸体毛片| 丝袜亚洲精品中文字幕一区| 好吊妞视频这里有精品| 性欧美一区二区三区| 5858p先锋影音资源网| 亚洲一区二区三区四区中文字幕| 在线看片免费人成视久网| 久久久久久久久久久视频| va亚洲va日韩不卡在线观看| 国产同性人妖ts口直男| 成人黄色免费短视频| 怡红院红怡院欧美aⅴ怡春院| 色婷婷久久99综合精品jk白丝| av手机在线播放| 久草影视在线| 黄色三级生活片| 一区二区三区中文字幕在线观看| 在线成人综合色一区| 亚洲人成777| 无遮挡aaaaa大片免费看| 狠狠躁夜夜躁人人躁婷婷91| 日韩在线观看免费高清完整版| 午夜视频在线观看精品中文| 国产精品沙发午睡系列| 欧美亚洲一区| 日本在线аv| 强伦女教师2:伦理在线观看| 日本视频免费高清一本18| 午夜精品久久久久久久蜜桃| 国产在线98福利播放视频| 天天综合色天天综合色h| 乱馆动漫1~6集在线观看| 国产男女猛烈无遮挡a片漫画| 国产成一区二区| 最近中文字幕mv第三季歌词| 在线观看黄网站| 欧美激情理论| 日本丰满少妇裸体自慰| 美女精品一区| 久久香蕉精品| 国产精品综合色区在线观看| 中文字幕中文字幕在线一区| 欧美色图色综合| 国产三级精品网站| 三级全黄视频| 污视频网站在线观看| 欧美一级高清大全免费观看| 新片速递亚洲合集欧美合集| 黄色精品视频在线观看| 亚洲热在线观看| 天天爽夜夜爽一区二区三区| 欧美激情videos| 韩国三级hd两男一女| 久久丁香综合五月国产三级网站| 欧美激情视频一区二区三区在线播放| 视频一区二区三| 久久这里只有精品一区二区| 99久久婷婷国产一区二区三区| 91视频国产高清| 一区二区三区在线视频看| 国产成人在线网址| 日韩电影在线观看永久视频免费网站| 国产精品性做久久久久久| 初尝黑人巨炮波多野结衣电影| 中文字幕日韩欧美精品高清在线| 国产精品成人观看视频免费| 国内外成人在线视频| 九七电影院97理论片久久tvb| 亚洲av成人精品日韩在线播放| 欧美成人蜜桃| 欧美精品尤物在线观看| 色综合咪咪久久| 色综合久久久久久久久五月| 亚洲欧美自拍偷拍| 欧美性猛交xxxx免费看手交| 九色在线免费| 欧美伦理一区二区| 无码人妻丰满熟妇区bbbbxxxx| 国产精品一二三在线观看| 国产资源在线播放| 亚洲免费观看高清完整版在线观看熊| 欧美黄片一区二区三区| 亚洲免费一在线| 麻豆视频在线播放| av在线电影网站| 男女免费视频网站| 色婷婷av一区二区三区之一色屋| 欧美精品一区二区三区高清aⅴ| 欧美亚洲综合久久| 九热这里只有精品| 中文在线三区| 国产大片中文字幕| 91久久精品网| 亚洲国产精品综合| 中文字幕一区二区三区久久网站| 亚洲欧洲日韩精品在线| 国产自产自拍视频在线观看| 亚洲国产欧美在线成人app| jizz久久精品永久免费| 国产情侣呻吟对白高潮| 久久精品国产亚洲av麻豆| 欧美粗暴jizz性欧美20| 免费av小说| 日韩精品专区在线| 岛国中文字幕| 国产三级三级看三级| 成人午夜视频在线观看| 国产美女在线精品免费观看| 国产精品一二三产区| 亚洲精品网站在线播放gif| 亚欧精品一区二区三区| 国产精品一卡二卡| 三级无遮挡在线观看| 国产经典欧美精品| 国产精品毛片久久| 99久久精品免费看国产四区| 日韩成人免费| 在线观看91精品国产入口| 日韩电视剧免费观看网站| 国产精品国色综合久久| 蜜臀久久99精品久久久久久| 91免费视频国产| 成人区人妻精品一区二| 99精品一区| 国产精品三级在线观看| 精品电影一区二区| 亚洲视频电影在线| 亚洲一二三区视频在线观看| 国产香蕉精品视频一区二区三区| 一级黄色大片免费看| 国产调教视频一区| 国产免费一区二区三区| 福利写真视频网站在线| 91在线视频九色| 日韩av二区在线播放| 亚洲精品视频99| 国产精品二区在线观看| yellow字幕网在线| 日韩精品亚洲一区二区三区免费| 精品人妻无码一区二区| 亚洲成人手机在线| 久久精品九九| 五月婷婷综合网| 成人午夜三级| 情趣网站在线观看| 伊人成人网在线看| 亚洲第九十七页| 欧美极品第一页| 国产真实伦在线观看| 国产97色在线| 国产精品pans私拍| 一区二区三区日韩视频| 日本va欧美va瓶| 亚洲欧洲闷骚av少妇影院| 日韩av电影手机在线| 亚洲精品久久久久| 韩日一区二区| 先锋影音亚洲资源| 久久久久久99| 精品国产黄a∨片高清在线| 成人晚上爱看视频| 成人性教育视频在线观看| 91精品国产麻豆国产自产在线| 日韩一区二区三区观看| 自拍偷拍电影| 91成人福利社区| 最近2019年好看中文字幕视频| 国产人妖在线播放| 亚洲丁香久久久| 午夜久久久精品| 精品视频三区| 三级一区在线视频先锋| 日本全棵写真视频在线观看| 日韩av快播网址| 成人9ⅰ免费影视网站| 一级特黄妇女高潮| 亚洲免费专区| 麻豆映画在线观看| 欧美熟妇交换久久久久久分类| 亚洲欧美清纯在线制服| 成人在线资源网址| 久久综合网hezyo| 久久免费精品国产久精品久久久久| 亚洲国产一区二区久久久777|