關於蠕蟲傳播模式的分析

來源:互聯網
上載者:User

蠕蟲的基本結構和傳播過程
入侵過程的分析
蠕蟲擴散的一般模式分析
蠕蟲擴散的其他可能模式
從安全防禦的角度看蠕蟲的傳播模式

一、蠕蟲的基本結構和傳播過程

蠕蟲的基本程式結構為:

1、傳播模組:負責蠕蟲的傳播,這是本文要討論的部分。

2、隱藏模組:侵入主機後,隱藏蠕蟲程式,防止被使用者發現。

3、目的功能模組:實現對電腦的控制、監視或破壞等功能。

傳播模組由可以分為三個基本模組:掃描模組、攻擊模組和複製模組。

蠕蟲程式的一般傳播過程為:

1.掃描:由蠕蟲的掃描功能模組負責探測存在漏洞的主機。當程式向某個主機發送探測漏洞的資訊並收到成功的反饋資訊後,就得到一個可傳播的對象。

2.攻擊:攻擊模組按漏洞攻擊步驟自動攻擊步驟1中找到的對象,取得該主機的許可權(一般為管理員權限),獲得一個shell。

3.複製:複製模組通過原主機和新主機的互動將蠕蟲程式複製到新主機並啟動。

我們可以看到,傳播模組實現的實際上是自動入侵的功能。所以蠕蟲的傳播技術是蠕蟲技術的首要技術,沒有蠕蟲的傳播技術,也就談不上什麼蠕蟲技術了。

二、入侵過程的分析

想必大家對入侵的一般步驟都是比較熟悉的。我們簡單回憶一下。

第一步:用各種方法收集目標主機的資訊,找到可利用的漏洞或弱點。

第二步:針對目標主機的漏洞或缺陷,採取相應的技術攻擊主機,直到獲得主機的管理員權限。

第三步:利用獲得的許可權在主機上安裝後門、跳板、控制端、監視器等等,清除日誌。

我們一步一步分析。

先看第一步,搜集資訊,有很多種方法,包括技術的和非技術的。採用技術的方法包括用掃描器掃描主機,探測主機的作業系統類型、版本,主機名稱,使用者名稱,開放的連接埠,開放的服務,開放的伺服器軟體版本等。非技術的方法包括和主機的管理員拉關係套口風,騙取信任,威逼利誘等各種少兒不宜的手段。當然是資訊搜集的越全越好。搜集完資訊後進入第二步。

第二步,對搜集來的資訊進行分析,找到可以有效利用的資訊。如果有現成的漏洞可以利用,上網找到該漏洞的攻擊方法,如果有攻擊代碼就直接COPY下來,然後用該代碼取得許可權,OK了;如果沒有現成的漏洞可以利用,就用根據搜集的資訊試探猜測使用者密碼,另一方面試探研究分析其使用的系統,爭取分析出一個可利用的漏洞。如果最後能找到一個辦法獲得該系統許可權,那麼就進入第三步,否則,放棄。

第三步,有了主機的許可權,你想幹什麼就幹什麼吧。如果你不知道想幹什麼,那你就退出來去玩你喜歡玩的遊戲吧。

掃描時,應該考慮掃描的位址區段,盡量讓不同的程式體不掃重複的網段.另外在掃描時間上不要太集中,對漏洞的利用應該做成模式,方便將新的漏洞加入.

聯繫我們

該頁面正文內容均來源於網絡整理,並不代表阿里雲官方的觀點,該頁面所提到的產品和服務也與阿里云無關,如果該頁面內容對您造成了困擾,歡迎寫郵件給我們,收到郵件我們將在5個工作日內處理。

如果您發現本社區中有涉嫌抄襲的內容,歡迎發送郵件至: info-contact@alibabacloud.com 進行舉報並提供相關證據,工作人員會在 5 個工作天內聯絡您,一經查實,本站將立刻刪除涉嫌侵權內容。

A Free Trial That Lets You Build Big!

Start building with 50+ products and up to 12 months usage for Elastic Compute Service

  • Sales Support

    1 on 1 presale consultation

  • After-Sales Support

    24/7 Technical Support 6 Free Tickets per Quarter Faster Response

  • Alibaba Cloud offers highly flexible support services tailored to meet your exact needs.