木马攻击的一般过程是什么? 2、 扫描工具只是黑客攻击的工具吗?它还有什么功能?

缓冲区溢出会产生什么危害?是作业题目, 能详细点吗?
2025-01-05 17:35:25
推荐回答(4个)
回答1:

木马攻击一般过程:
从本质上看,木马都是网络客户/服务模式,它分为客户端和服务端,其原理是一台主机提供服务,另一台主机接受服务,作为服务器的主机一般都会打开一个默认的端口进行监听。如果有客户机向服务器的这一端口提出连接请求,服务器上的响应程序就会自动运行,来应答客户机的请求。这个程序被称为守护进程。从进程上看大致可分为六步来阐述木马的攻击原理:
1、木马的配置
2、木马的传播
3、木马的自启动
4、木马的信息泄露
5、建立连接
6、远程控制

扫描工具呢,介绍几个吧:
如果是直接系统攻击的话
阿D工具包(菜鸟必备)
X-scan
Superscan

脚本注入推荐
阿D的sql注射工具
NBSI
HDSI
(不过好像你都用不了)

缓冲区溢出:
指的是一种系统攻击的手段,通过往程序的缓冲区写超出其长度的内容,造成缓冲区的溢出,从而破坏程序的堆栈,使程序转而执行其它指令,以达到攻击的目的。据统计,通过缓冲区溢出进行的攻击占所有系统攻击总数的80%以上。 造成缓冲区溢出的原因是程序中没有仔细检查用户输入的参数。
危害:缓冲区溢出漏洞会被craker利用,而后进一步入侵主机。

希望可以帮到你...

回答2:

电脑被控制。

首先用工具扫描漏洞,得到漏洞主机以后种植木马,得到控制。别的功能是检测目标主机是否有相应漏洞。

回答3:

一般扫描工具没有攻击性,只是通过特定端口的扫描,来发现你机器上的漏洞,然后通过漏洞在你的电脑上种植木马

回答4:

木马一般是别人用工具来扫描你的IP和端口,然后再植入木马,这样你的电脑就被远程控制了
谢谢