余晖落尽暮晚霞,黄昏迟暮远山寻
本站
当前位置:网站首页 > 编程知识 > 正文

网工知识角|信息安全入门反病毒技术全面解说5种传播途径

xiyangw 2023-09-16 14:55 10 浏览 0 评论

网络工程师 信息安全基础知识普及 CCNA认证 CISP-PTE认证必备


在互联网早期的时候,病毒比较流行(蠕虫和木马等则相对较少),因此就有了反病毒技术 。现在的病毒、木马、蠕虫等执行恶意任务的程序被统称为恶意软件。


现在的反病毒技术则被统称为反恶意软件。


病毒是一种恶意代码,可感染或附着在应用程序或文件中,一般通过邮件或文件共享等协议进行传播,威胁用户主机和网络的安全。有些病毒会耗尽主机资源、占用网络带宽,有些病毒会控制主机权限、窃取用户数据,有些病毒甚至会对主机硬件造成破坏。


反病毒是一种安全机制,它可以通过识别和处理病毒文件来保证网络安全,避免由病毒文件而引起的数据破坏、权限更改和系统崩溃等情况的发生。


反病毒功能可以凭借庞大且不断更新的病毒特征库有效地保护网络安全,防止病毒文件侵害系统数据。将病毒检测设备部署在企业网的入口,可以真正将病毒抵御于网络之外。


常见的病毒传播途径:

1、电子邮件:

(1)HTTP文中可能会被嵌入恶意脚本;

(2)邮件附件携带病毒


2、网络共享:

病毒会搜索本地网络中存在的共享,通过空口令或者口令猜测,获取到完全的访问权限,然后将自身复制到共享文件之中。


3、系统漏洞:

由于操作系统固有的设计缺陷,导致被恶意利用。病毒往往利用系统漏洞进入系统,进行传播。


4、广告软件:

流氓软件,本身并不是病毒木马,但是却会对用户的计算机造成负面影响。多为绑定安装。


病毒分类:

1、依附的媒体类型分类

(1)网络病毒:通过计算机网络感染可执行文件的计算机病毒。

(2)文件病毒:主攻计算机内文件的病毒。

(3)引导型病毒:是一种主攻感染驱动扇区和硬盘系统引导扇区的病毒。


2、计算机特定算法分类

(1)附带型病毒:通常附带于一个EXE文件上,其名称与EXE文件名相同,但扩展是不同的,一般不会破坏更改文件本身,但在DOS读取时首先激活的就是这类病毒。

(2)蠕虫病毒:它不会损害计算机文件和数据,它的破坏性主要取决于计算机网络的部署,可以使用计算机网络从一个计算机存储切换到另一个计算机存储来计算网络地址来感染病毒。

(3)可变病毒:可以自行应用复杂的算法,很难发现,因为在另一个地方表现的内容和长度是不同的。


反病毒技术:

检测工具:

通常可以通过安装杀毒软件实现,也可以通过专业的防病毒工具实现。病毒检测工具用于检测病毒、木马、蠕虫等恶意代码,个别检测软件也会提供修复的功能。


常见的病毒检测工具:TCP View 、 Regmon 、 Filemon 、Process Explorer 、IceSword 、Process Monitor 、Wsyscheck 等。


杀毒软件一般通过一些引擎技术来实现病毒的查杀:


特征码技术:

杀毒软件存在病毒特征库,包含各种病毒的特征码,特征码一般从病毒样本中获取得到。把被扫描的信息与特征库进行对比,如果匹配成功,则认为被扫描信息为病毒。


行为查杀:

病毒在运行之中会有各种行为特征,如增加特定后缀文件,监控用户行为等。如果被检测信息有如上动作特征时,则被认为是病毒。

常见的杀毒软件:360、卡巴斯基、瑞星、毒霸、赛门铁克等。


还有一种反病毒技术就是网关反病毒技术:


我们需要去访问外网,需要从外部网络下载文件等,那么我们就可以在内部网关部署反病毒功能,当包含病毒的文件被检测出来后,会采取阻断或者告警的方式进行干预。常见的则为防火墙技术。


防火墙引擎通过不同的检测技术来发现病毒:

1、首包检测技术

通过提取PE(Portable Execute,Windows系统下可移植的执行体,包括exe、dll、sys等文件类型)文件头部特征判断文件是否是病毒文件。提取PE文件头部数据,这些数据通常带有某些特殊操作,并且采用hash算法生成文件头部签名,与反病毒首包规则签名进行比较,若能匹配,则判定为反病毒。


2、启发式检测技术:

启发式检测是指对传输文件进行反病毒检测时,发现该文件的程序存在潜在风险,极有可能是病毒文件。比如说文件加密来改变自身特征码数据来躲避查杀,或者企图关闭杀毒软件等高危行为,则认为该文件是病毒。


3、文件信誉检测技术:

文件信誉检测是计算全文MD5,通过MD5值与文件信誉特征库匹配来进行简检测。文件信誉特征库里包含了大量的知名的病毒文件的MD5值。


今天的知识角内容很饱满,大家慢慢消化着,CISP-PTE认证6月开班,现火热招生中~

课程大纲预览

CISP-PTE认证课程课表详情见下表:


时间

培训内容

第一天

CISP-PTE考试大纲内容讲解及考试重点

信息安全基础

HTTP协议基础

WEB安全知识体系介绍

信息收集(端口扫描、目录扫描、敏感文件泄漏)

SQL注入漏洞原理、类型(整型、字符型、cookie、时间延时注入、盲注等类型)

第二天

SQL注入漏洞原理、类型(整型、字符型、cookie、时间延时注入、盲注等类型)

数据库基础(数据库结构、数据库权限、常见的查询语句、增删改查语句)

SQL注入,手工注入实战(配合刚学的数据库查询语句)

SQL注入工具SQLMap的使用(tamper的使用、文件读写等方法)

第三天

SQL注入工具SQLMap的使用(tamper的使用、文件读写等方法)

XSS漏洞(存储型、反射型、DOM型)原理、XSS漏洞实战、XSS漏洞绕过方式

XSS漏洞防御与修复

SSRF原理与实战、CSRF原理与实战、SSRF、CSRF漏洞防御与修复

第四天

文件上传漏洞原理、实战;文件上传类型、文件上传绕过(Type、扩展名、JS等)

文件上传漏洞的防御与修复

任意文件下载漏洞原理、实战

任意文件下载防御与修复

第五天

文件包含漏洞原理、PHP中的文件包含(本地包含、远程包含)

文件包含漏洞的防御与修复

命令执行漏洞原理、远程命令执行漏洞防御

远程代码执行漏洞原理、防御

Java反序列化漏洞、防御(Jboss、webLogic等)

第六天

弱口令漏洞实战与防御

中间件弱口令部署木马(Tomcat、WebLogic、JBoss)

中间件解析漏洞(IIS解析漏洞、Nginx解析漏洞、Apache解析漏洞等)

中间件的目录遍历

中间件目录遍历漏洞的修复

第七天

访问控制漏洞(横向越权、垂直越权漏洞的原理与修复)

会话劫持漏洞(Session的原理、HttpOnly)、会话劫持漏洞修复

常见木马的使用(PHP木马、ASP木马、ASPX木马)

Web扫描器的使用(WVS、AppScan等)

提权(简单提权、win2003提权、win2008提权、linux提权)

第八天

提权(简单提权、win2003提权、win2008提权、linux提权)

中间件日志、数据库日志、系统日志分析,定位攻击者的攻击方式和IP

本期培训知识点汇总

*课程为线上培训课程,线下考试仅半天时间即可,具体开课时间和考试相关详情后台索取。

相关推荐

域名交易策略之如何在竞争激烈的拍卖市场中胜出

域名交易策略之如何在竞争激烈的拍卖市场中胜出作为在域名领域拥有丰富经验的专业人士,您或许早就注意到了域名拍卖。我们的网站提供实时的域名拍卖清单,如果您想更加深入的了解域名拍卖,看这篇文章准没错!Dyn...

icp备案和域名备案两者之间有什么区别?
icp备案和域名备案两者之间有什么区别?

目前备案域名是比较常见的产品,但是也有很多人不懂什么是备案域名,还有大家所说的ICP备案,它和域名备案有什么区别呢?下面和大家分享一下,希望对大家有所帮助。什...

2023-09-28 15:33 xiyangw

直接挑战支付宝、微信?抖音支付正式上线:首批支持十家银行
直接挑战支付宝、微信?抖音支付正式上线:首批支持十家银行

了解更多热门资讯、玩机技巧、数码评测、科普深扒,点击右上角关注我们----------------------------------1月19日,不少网友发现,...

2023-09-28 15:33 xiyangw

Firefox测试新版站点隔离功能 可将每个网站置于单独的进程中
Firefox测试新版站点隔离功能 可将每个网站置于单独的进程中

Mozilla当前正在Firefox每夜构建版(NightlyBuild)和Beta通道测试一项全新的安全体系架构,特点是能够将每个站点都置于单独的...

2023-09-28 15:31 xiyangw

如何给域名估值?

我们从域名注册商中购买了一个流行的域名,有时候申请注册了自己也不会去用,其实可以转卖给别人,但是价格比我们当前购买的时候会有很大的变化。打算开展新的业务,想要寻求一个新的域名,但是很多时候也不知道具体...

二进制部署k8s集群

环境准备kube-apiserver:使用节点本地nginx实现高可用;关闭非安全端口8080和匿名访问;在安全端口6443接收https请求;严格的认证和授权策略(x509、tok...

域名实名制认证
域名实名制认证

为贯彻国家工信部对域名持有者实名制审核管理的相关规范,现在已经全面推行域名实名认证。域名实名认证包括域名命名审核(指域名将由国家监管部门认定是否含有政策不允许注...

2023-09-28 15:30 xiyangw

dns巡检脚本

#!/bin/bash#定义需要巡检的DNS服务器地址DNS_SERVERS=("8.8.8.8""114.114.114.114")#定义需要解析的域...

字节跳动再次蓄力小程序,相关域名花落谁家?
字节跳动再次蓄力小程序,相关域名花落谁家?

2017年1月9日,腾讯的微信小程序上线;2018年9月,阿里巴巴的支付宝小程序上线;2019年,字节跳动也加入了小程序的队伍,然而......字节跳动又上线新...

2023-09-28 15:30 xiyangw

保护您的域名:迈出第一步
保护您的域名:迈出第一步

AkamaiDNS团队互联网上的每一个人和每一件事都依赖于域名系统(DNS)的正常运作。近年来,DNS一直是网络攻击的常见对象,2019年当然也不例外。大多数...

2023-09-28 15:30 xiyangw

利用阿里云API实现DDNS,不用花钱再用花生壳花生棒了
利用阿里云API实现DDNS,不用花钱再用花生壳花生棒了

前言:自从家里有小孩后手机里的照片多的没地方放,又想实时能查看,家里人的手机都拍了宝宝照片视频,也没法相互查看,所以这个场景下不管是云备份,qq空间都无法实现这...

2023-09-28 15:29 xiyangw

TOP域名突破210万,保留域名开始抢滩

2016年5月5日12:00,.top精品保留域名开放溢价注册。本次开放.top域名包括三字母、精品双拼域名,广大用户可根据自身需要选择中意域名。本次.top溢价域名详细列表,已上传公告附件。请广...

关于西部数码.CC/.TV域名开启实名认证通知
关于西部数码.CC/.TV域名开启实名认证通知

根据工信部网站发布信息,工业和信息化部同意威瑞信互联网技术服务(北京)有限公司成为“.CC”“.TV”(含中文.CC和中文.TV)顶级域域名注册管理机构。西部数...

2023-09-28 15:29 xiyangw

SEO也可以走捷径:域名的选择
SEO也可以走捷径:域名的选择

做SEO域名选择很关键,在选择网站域名的时候我们会考虑到很多的因素。如:域名中要包含英文关键词或拼音的形式来增加网站的信用度、域名中添加地区或地区缩写来圈定服务...

2023-09-28 15:29 xiyangw

副业-小白网站建设-Day02
副业-小白网站建设-Day02

非洲待的时间较长了,一直在考虑做副业,所以我的网站是为后续当地副业做准备,下面写写域名注册的步骤和坑。首先,建立一个自己的网站,第一步需要注册域名。域名注册需要...

2023-09-28 15:28 xiyangw

取消回复欢迎 发表评论: