后门程序具有很多类型,包括网页后门程序、线程插入后门程序、扩展后门程序。后门程序可以被不同的黑客来使用,有的黑客用来破解账号密码,有的黑客用来存取系统,有的黑客用来修改系统权限,有的黑客可能用来植入木马程序,并且完全控制系统。
后门程序的经典案例
Back Orifice是一款非常著名的黑客程序,由电脑黑客Cult of deal cow所开发,可以源扮揭示微软 *** 作系统的内在隐患后门程序Rootkit,这个软件与微软的一款软件产品同名。Back Orifice利用了微软系统的内部后门程序,来控制另外一台电脑的运行。在没有防火墙软件的情况时,Back Orifice可以检测到用户密码,并记录用户按键情形,以盗取用户的个人咐升信息。
Word Press作为世界上最流行的博客内容管理软件,也存在着插件后门程序。其团队的程序员发现Word Press的内部一些插件具有安全隐患,容易被恶意突破,然后来窃取用户的管理员密码。
开源服务器程序ProFTPD也曾被放入后门程序,黑客通过后门获衡裂老得系统控制权限后,进行内容修改等 *** 作,严重影响了数据库的安全。
以下几种:1. 通过攻击Web应用程序来获取数据氏租前库账户,密码,这是最常见的方法,通过攻击Web应用程序漏洞,获取数据库登录账户和密码;
2. 通过社会工程学来获取数据库的账号、密码,也就是说,通过社交工程学的方式,从数据库管理者或者其他人员处窃取数据库账户和密码;
3. 通过暴力破解的方式来获取数据库的账号密码,这是一种有效的方法,但是需要很长的时间,也不一定能成功;
4. 从 *** 作系统日志中获取数据库的账号密码,这种方法需要侵入者有一定的经验,以及要懂得 *** 作系统日志的记录格式;
5. 从已知的漏洞、漏洞利用工具获取数据库的账号密码;
6. 从缓存中获取数据库的账号密码,这种方法也是比较常见的,比如从浏览器的缓存中获取到登录数据库的账号密码信息;
7. 通过黑客工具获取数据库的账号密码,这种方法需要一定的技术能力,以及专业的技术工具;
8. 通过嗅探网络来获取数据库的账号歼清密码,通过安装一些嗅探网络的软件,可以获取到数据库登录的账号密码;
9. 通过从文件或程序中读取到数据库的账号密码,这种方法也是比较常见的,比如从应用程序的配型让置文件中读取;
10. 通过
欢迎分享,转载请注明来源:内存溢出
评论列表(0条)