首页 > 其他分享 >安全见闻(3)

安全见闻(3)

时间:2024-10-18 21:18:34浏览次数:3  
标签:脚本 渗透 宏病毒 安全 编写 见闻 CAD 病毒

声明:学习视频来自b站up主 泷羽sec,如涉及侵权马上删除文章

感谢泷羽sec 团队的教学
视频地址:安全见闻(3)_哔哩哔哩_bilibili

一.脚本程序

1.脚本语言:

     lua,PHP,Go,Python,JavaScript

2.性质:

     通俗理解就是,我将代码拿到后就可以直接看到源码,可复制性高,基本上前端代码在网页调试器可以看见

3.主流脚本性质程序:

     golong,Python,node.js

这些编程语言都能写一些脚本性病毒,Python,JavaScript也可以编写木马。注意的是,学会了编程语言基础,也要了解相应脚本木马的结构,要知道是怎么写的。

4.总结

       有了编程基础后,要了解基本语法,库的调用,再了解病毒的原理构成,最后尝试病毒的编写

二.病毒类型

1.mecro(宏病毒)

     应用:比如利用Metasploit生成宏病毒,并将宏病毒植入office文件中。一般来说,植入的都是微软的产品。提醒:想要编写宏病毒,首先要了解宏的代码组成

    编写语言:一般是VB或C#类似的语言

2.bat powershell

    (1)bat脚本,全称batch脚本,也称批处理文件,是Windows系统默认支持的脚本语言。

    (2)Windows PowerShell 是一种命令行外壳程序和脚本环境,使命令行用户和脚本编写者可以利用 .NET Framework的强大功能

    这两个都是微软的,主要用于内网渗透。

重点:内网渗透并不是单指内网渗透的域渗透,这样讲太狭隘了。总的来说,内网渗透和公网渗透的区别就是域渗透,但域渗透代表不了内网渗透。

3.CAD LISP(脚本病毒)

    应用:在使用CAD画图纸时可能用到一些脚本,在这些脚本中植入的病毒

    危害:可能盗取CAD机密图

    编写语言:lisp

4.AUtolt3(脚本病毒)

    这种病毒编写语言不常见,主流杀毒软件(运行过程是类似于暴力破解,在病毒库中搜寻与检测对象相等或类似的内容进行比对并且查杀)对这种语言的查杀程度低

5.bios程序(bios病毒)


总结:本章主要讲的是脚本与病毒,核心在于要先对对应的编程语言有所了解,了解基本语法,再去了解病毒的构成原理,再去尝试编写病毒

标签:脚本,渗透,宏病毒,安全,编写,见闻,CAD,病毒
From: https://blog.csdn.net/2302_79415891/article/details/143062423

相关文章

  • 第8篇:网络安全基础
    目录引言8.1网络安全的基本概念8.2网络威胁与攻击类型8.3密码学的基本思想与加密算法8.4消息认证与数字签名8.5网络安全技术与协议8.6总结第8篇:网络安全基础引言在现代信息社会中,计算机网络无处不在,从互联网到局域网,从家庭网络到企业内部网,网络通信已经成为......
  • 安全见闻(2)——开阔眼界,不做井底之蛙
    内容预览≧∀≦ゞ安全见闻(2)声明Web程序构成与潜在漏洞前端语言及潜在漏洞前端语言前端框架与代码库前端潜在漏洞后端语言及潜在漏洞常见后端语言协议问题后端潜在漏洞数据库及潜在漏洞数据库分类数据库潜在漏洞服务器程序及潜在漏洞常见服务器程序服务器程序潜在漏......
  • 释放人工智能身份安全的价值
    SailPoint表示,虽然大多数组织仍处于身份安全之旅的早期阶段,但那些已经成熟的组织会发现,每花费一美元,回报就会高得多。身份安全采用仍处于早期阶段身份安全的价值目前仍未得到充分开发。在接受调查的组织中,约有41%的组织仍处于身份安全之旅的起步阶段,只有10%的组织已......
  • 安全帽AI检测算法在工业安全领域的全面解析及开源代码及相关项目
    在各类施工现场,安全帽的佩戴是保障工人生命安全的重要措施。为了确保工人正确佩戴安全帽,安全帽检测算法发挥着关键作用。而在实际应用中,结合AI智能分析网关V4与EasyCVR视频汇聚智能分析平台,更是能将安全帽检测的效果发挥到极致。例如,在某大型建筑工地,通过在施工现场安装多个摄......
  • 安全帽AI检测算法在工业安全领域的全面解析及开源代码及相关项目
    在各类施工现场,安全帽的佩戴是保障工人生命安全的重要措施。为了确保工人正确佩戴安全帽,安全帽检测算法发挥着关键作用。而在实际应用中,结合AI智能分析网关V4与EasyCVR视频汇聚智能分析平台,更是能将安全帽检测的效果发挥到极致。例如,在某大型建筑工地,通过在施工现场安装多个......
  • 快快网络DDoS安全防护系统抵御了创纪录的 2.35 Tbps DDoS 攻击
    在网络安全领域,分布式拒绝服务(DDoS)攻击因其巨大的破坏力和难以防范的特性,一直是网络攻防斗争的焦点。近日,快快网络宣布,其自研的DDoS安全防护产品成功抵御了一次创纪录的2.35TbpsDDoS攻击,这是迄今为止国内监测到的最大规模的攻击。快快网络DDoS团队的数据显示,此次T级DDoS攻击......
  • 网络安全--信息收集
    学习视频来自B站UP主泷羽sec,如涉及侵权马上删除文章。笔记的只是方便各位师傅学习知识,以下网站只涉及学习内容,其他的都与本人无关,切莫逾越法律红线,否则后果自负。补天漏洞响应平台补天-企业和白帽子共赢的漏洞响应平台,帮助企业建立SRC子域名域名下可能存在多个子域名地......
  • ArkWeb高级安全模式 - 提升应用安全性
    本文旨在深入探讨华为鸿蒙HarmonyOSNext系统(截止目前API12)的技术细节,基于实际开发实践进行总结。主要作为技术分享与交流载体,难免错漏,欢迎各位同仁提出宝贵意见和问题,以便共同进步。本文为原创内容,任何形式的转载必须注明出处及原作者。简介ArkWeb框架的高级安全模式为开发......
  • ArkWeb网络安全基础 - 跨域请求与解决方案
    本文旨在深入探讨华为鸿蒙HarmonyOSNext系统(截止目前API12)的技术细节,基于实际开发实践进行总结。主要作为技术分享与交流载体,难免错漏,欢迎各位同仁提出宝贵意见和问题,以便共同进步。本文为原创内容,任何形式的转载必须注明出处及原作者。简介华为鸿蒙HarmonyOSNext系统的Ar......
  • 网络安全(黑客)——自学2024
    ......