黄老师
成都电脑培训 成都电脑培训 成都电脑培训
成都电脑培训 成都电脑培训 成都电脑培训
成都电脑培训 成都电脑培训 成都电脑培训
   | 网站首页 | 关于银河 | 课程体系 | 信息中心 | 学员作品 | 学员就业 | 技术学习 | 综合信息 | 认证考试 | 百日精英 |   
在线报名
  IT精英网络工程师  
  IT精英网络安全工程师  
  IT精英室内设计师  
  IT精英游戏动画设计师  
  IT精英影视特效设计师  
  IT精英职业广告设计师  
学校概况
   您现在的位置: 成都电脑培训综合信息网 >> 技术学习 >> 网络安全 >> 正文

 蠕虫病毒的传播方式和蠕虫病毒的由来

 

    一个典型的蠕虫病毒有两个功能型部件:传播和破坏,流行的蠕虫病毒大都是利用操作系统或者应用程序的漏洞(以弱口令和溢出最为常见),但常常并不会对宿主机造成“致命”的破坏。这两个特点使蠕虫病毒比普通电脑病毒传播得更快,影响力更大。一般来说,单一的蠕虫病毒只针对某种特定的漏洞进行攻击,所以一旦这种漏洞得到大范围修补,病毒也就没有了生存空间。

  更新这种设计,我把传播部件拆分开来:把扫描、攻击和破坏脚本化,主程序则负责解析这些脚本。例如针对FTP弱口令进行扫描,我们可以定义如下脚本:
CODE:
UID = ISCRIPT-0A21-2331-X #随机唯一编号
USING TCP;
PORT 21;
SEND “USER anonymous”;
SEND CRLF;
SEND “PASS [email]fake@nothing.com[/email]”
SEND CRLF;
IF (FIND “200”) RESULT OK;
NEXT;
[Copy to clipboard]
  解析了这段脚本后(我想这种脚本是很容易读懂的),我们再定义一系列的过程,把我们的蠕虫体Upload上去,一次完整的传播动作就完成了。如果是溢出漏洞,为了简单起见我们可以采集远程溢出的数据包,然后修改IP地址等必要数据,再转发溢出数据包进行溢出(这种情况下要实现connect-back就不容易了,不过这些具体问题就待有心人去研究吧).
USING RAW;
IP OFFSET AT 12;
SEND “\x1A\xB2\xCC” ……
[Copy to clipboard]
  主程序在完成传播后留下一个后门,其他宿主机可以通过这个后门与本地的蠕虫病毒同步传播脚本,这样每次有新的漏洞产生,宿主机的传播方式可以很快地得到升级。我们当然不会仅满足于这样一个蠕虫程序,扫描/攻击脚本的传播过程也是需要仔细处理的。
  
  我们希望适应力(Fitness)最强的脚本得到广泛的应用(看起来有点类似 蚁群算法 和 GA),所以我们要求得每个个体的Fitness,当它和另一个体取得联系的时候就可以决定谁的传播脚本将取代另一个:

Fitness = Number of host infected / Number of host scanned

  但也不能仅凭Fitness就修改传播脚本,我个人觉得一个合适的概率是75%,20%的机会保持各自的传播脚本,剩下的5%则交换脚本。这样在维持每种脚本都有一定生存空间的情况下使适应性最好的个体得到更多的传播机会,同时,一些在某种网络环境下适应性不强的脚本也有机会尝试不同的网络环境。

 
 
  索引:蠕虫病毒的由来,蠕虫病毒的传播方式
  地址:成都市红星路二段106号七楼 (乘坐3、6、8、15、20、28、37、49、154、902路公交车到红星路二段站;18、341路公交车到冻青路站;6、8、80、101、103、152路公交车到红星路口站;4、58、81、98路公交车到蜀都大道红星路口站;7、61路公交车玉沙路口站下车即到)四川企业库
电话:028-81914988(黄老师) 028-80777077(熊老师) 友情链接 详情请点击:成都银河教育中心在哪?BaiduSitemap
Copyright©2008-2010 成都银河百日精英旗下网站成都计算机培训综合信息网—成都电脑培训 版权所有 网站地图 GoogleSitemap