AI简介
这是一本深入探讨大中型网络中常见的安全威胁,如特洛伊木马、网页木马、网站入侵、内部渗透等问题的书籍。书中以实际案例为线索,详细介绍了各种网络攻击与防护技术,涵盖了网络安全的多个方面。
书中首先对国内网络安全现状进行了概述,指出网络安全维护中的误区,并通过对国内四大门户网站的网络安全性检测与分析,揭示了网络安全防护工作的不足。接着,书中深入探讨了特洛伊木马的制作与生成,以及木马如何连接服务端实施远程控制等关键技术,并通过大量案例,详细解析了木马攻击的具体手法和过程。
书中还详细讨论了网页木马的免杀技术,以及网页木马嵌入网站技术,揭示了攻击者如何通过各种技术手段,使网页木马在杀毒软件面前不被发现,并对用户造成威胁。同时,书中也对Web网站服务器的重要性进行了强调,并分析了Web网站服务器入侵的原因和后果,以及网站挂马攻击的防范措施。
在书的后半部分,书中对提权手法进行了总结,包括纵向提权和横向提权两种手法,并详细介绍了木马后门的隐藏技术,包括驱动程序加载、线程注射、DLL木马、进程伪装与DLL注入等。此外,书中还对隐藏技术的特点进行了分析,指出木马后门通过使用加密技术、多态技术、变形