腾讯云
开发者社区
文档
建议反馈
控制台
登录/注册
首页
学习
活动
专区
圈层
工具
MCP广场
文章/答案/技术大牛
搜索
搜索
关闭
发布
文章
问答
(9999+)
视频
沙龙
1
回答
您将使用哪些功能来
检测
后门
或机器人安装?
malware
、
detection
、
backdoor
、
intrusion
、
machine-learning
本
文件
讨论了统计分析和机器学习技术,以
检测
一些攻击场景。例如,如果您希望
检测
到可能的Brute Force登录,您可能需要查看以下特性: 防火墙接受,多个失败登录在一个行,至少一个成功登录。我有一个用例,我感兴趣的是
检测
攻击,试图下载和安装
后门
。我从IDS、防火墙、HTTP服务器和Syslog服务器收集了日志。我想找到一些指示性的功能,我可以提供给我的机器学习模型。这是否意味着
后门
很难被安全设备发现?如果我想使用其他功能,如蛮力示例所示,以自动化的方式
检测
后门<
浏览 0
提问于2019-02-21
得票数 2
1
回答
恶意软件和
后门
检测
外壳脚本
security
、
scripts
、
malware
我正在尝试构建一个shell脚本,它可以自动
检测
恶意软件、
后门
和rootkit,我也在对它进行研究。我发现了一些东西但我并不是只找到这些相关的.php和.js
文件
,并试图看看它是否包含恶意软件。谁能帮我给出一个大致的想法,我可以使用的脚本,以便它可以做的工作,恶意软件,
后门
和rootkit
检测
。更确切地说,如何在ubuntu系统上找到这些恶意软件、
后门
和rootkit。谢
浏览 0
提问于2013-07-29
得票数 5
回答已采纳
2
回答
将
文件
写入
文件
夹时记录的程序。
logging
、
malware
我们公司的一台服务器似乎成了php
后门
攻击的受害者。我找到并关闭了几个漏洞,但其中一个似乎仍然存在,那就是将php/webshell
后门
写入我们的C:/windows/temp。似乎很好地
检测
和消除了这种威胁,但问题是,我需要查看
文件
安全属性,以查看创建这些
文件
的应用程序池(该服务器上大约有16个不同的站点)。有人知道我可以监视C:/windows/temp
文件
写入的程序/方法吗?
浏览 0
提问于2012-04-11
得票数 1
回答已采纳
1
回答
软件
后门
的风险
risk
从肯·汤普森的图灵奖演讲“信任思考”开始,软件
后门
的风险就很明显了。当然,这也适用于硬件。 限制我们在这里的软件,什么是真正好的解决方案,以防止
后门
?由于最近媒体关于国家对全球互联网监控的某些报道,人们对注定要保护IT安全的软件中潜在
后门
的担忧再次浮出水面,例如在http://www.golem.de/news/prism-skandal-furcht-vor-hintertueren-in-us-software-und-hardware
浏览 0
提问于2013-07-03
得票数 0
1
回答
斯基拉,
后门
错误,倍频程冲突
octave
、
scilab
、
recompile
、
lib
我从scilab.6.0.0网站安装了scilab.6.0.0和
后门
(我在Application>Module maneger>atom>Technical上找不到)。我移动了
后门
文件
我的家,从scilab命令行我安装了它。-->atomsInstall('/home/user/BackDoor_0.2_5.5.bin.x86_64.linux.tar.gz') 尽管它成功地安装了
后门
,但是当我重新启动scilab时,我收到了这个
后门</em
浏览 12
提问于2017-05-30
得票数 1
回答已采纳
1
回答
Unix -自动MD5校验和验证
md5
、
unix
到目前为止,我们已经实现了WAF (Web应用防火墙)、SSL证书、恶意软件
检测
(使用了一系列不同的软件),并对电子商务软件进行了更改,这将使入侵网站变得更加困难(更改管理URL等)。一位同事给了我一个想法,那就是检查电子商务软件中每个
文件
的MD5Sum。我的问题是:这是可以实现/值得做的事情吗?如果是的话,我将如何在每个站点上处理MD5Summing 10k+
文件
?
浏览 0
提问于2017-11-23
得票数 1
4
回答
Avira Antivirus
检测
到监听功能作为
后门
模式
c++
、
windows
、
sockets
函数被avira antivirus
检测
为
后门
模型。 如果没有侦听功能,我如何编写小型客户端/服务器应用程序?
浏览 4
提问于2010-08-05
得票数 3
2
回答
IPS
检测
仪表HTTPS
tls
、
antivirus
、
ids
、
meterpreter
我通过躲避面纱创建了一个很好的powershell反向HTTPS
文件
,Symantec病毒扫描器(用Norton进行测试)没有
检测
到这个
文件
。所以这很容易,但是当我运行它时--病毒扫描器的IPS部分(我测试了它,它纯粹是IPS) --仍然
检测
计量器网络流量。我的问题是IPS是如何
检测
到这一点的?是什么消息触发了这个IPS?然后,用什么来规避这个仍然使用计量器(而不必写我自己的
后门
)?
浏览 0
提问于2017-01-09
得票数 4
回答已采纳
2
回答
在我的Laravel包上获取病毒建议按域
laravel
、
laravel-5.4
我的主机提供商说-we在您的账户中发现了可能被恶意软件感染的恶意
文件
/vendor/psy/psysh/src/Psy/Shell.php我的Laravel使用这个包 会有什么问题呢
浏览 1
提问于2017-05-27
得票数 0
1
回答
Eclipse中的Tomcat服务器:目标目录中的war没有正确部署
java
、
eclipse
、
maven
、
tomcat
、
m2eclipse
我使用Maven (命令-> mvn洁净安装-Pdev)构建我的项目,以便为dev环境生成war
文件
。变量
后门
的值在配置
文件
dev中等于true。dev.properties日志中没有错误。 当我试图访问web应用程序时,我只看到了空白页。我决定以调试模式启动服务
浏览 6
提问于2020-09-21
得票数 0
1
回答
绕过WS.Reputation.1 (诺顿)
malware
、
windows
因此,我试图自己创建一个
后门
,使用python (为一门课程),因为面纱一直被
检测
到。在我的windows 10 VM和旧的windows 7笔记本电脑上,一切都进行得很顺利。但是,当我将.exe
文件
复制到我的windows 10机器时,赛门铁克使用"WS.Reputation.1“
检测
到它,并将其移至隔离。 有人能告诉我到底是什么原因引发的吗?
浏览 0
提问于2020-04-24
得票数 0
回答已采纳
3
回答
肯·汤普森的编译器黑客
python
、
source-code
、
trust
、
backdoor
、
code-review
我已经看过肯·汤普森的编译
文件
了;我们就不能看看编译器的源代码,看看有没有
后门
,这篇文章的重点是什么? 如果我们检查语言的最新源代码(如Python或PHP ),我们能确定没有
后门
吗?
浏览 0
提问于2019-02-06
得票数 4
回答已采纳
2
回答
三星Galaxy S3运行JB4.3的记录
android
、
stagefright
因此,由于我的S3确实容易受到利用齐姆氏Stagefright
检测
器应用程序的攻击,所以我决定对其进行测试。我下载了约书亚·德雷克的stagefright代码(mp4.py),并通过运行以下命令成功地创建了恶意MP4
文件
:C表示局域网IP现在,很多在线教程说,在通过彩信将MP4
文件
发送到目标手机之前,我必须使用netcat设置一个
后门
。然而,我发现使用metasploit创建一个
后门
更有效地获得了对电话的完全控制。
浏览 0
提问于2017-02-27
得票数 2
回答已采纳
2
回答
后门
怎么能获得持久力?
windows
、
backdoor
我知道,如果你能够进入一个系统并重新启动它,一个植入的
后门
就会被杀死。或者,如果你要在任务管理器中找到
后门
,你就可以杀死它。但是,除了添加到windows注册表和启动
文件
夹之外,我还想知道
后门
是如何获得持久性的?
浏览 0
提问于2017-10-04
得票数 14
2
回答
如何在PHP源代码中找到
后门
php
、
security
我太惊讶了,我想知道在使用PHP应用程序之前,我应该如何
检测
这些php
后门
。
浏览 4
提问于2012-02-24
得票数 0
2
回答
如何知道我的android设备是否被黑客入侵,使用Kali Linux?
exploit
、
android
、
forensics
、
kali-linux
我们能在android设备中找到使用android工作室的
文件
吗?我说的是使用kali linux的有效载荷/漏洞上传到设备上的
文件
? 它们是否使用更新功能交付?
浏览 0
提问于2016-10-10
得票数 0
1
回答
固件
后门
在外部硬盘驱动器,没有具体的驱动器可能?
backdoor
、
driver
我听说研究人员发现了一些带有内置
后门
的外部硬盘驱动器(进入固件)。我的主要想法是,如果操作系统想从硬盘读取
文件
,固件将响应嵌入式
后门
代码。
浏览 0
提问于2016-08-12
得票数 1
8
回答
我可以通过查看我的Apache日志
文件
来
检测
web应用程序的攻击吗?
apache
、
attacks
、
ids
偶尔会有客户要求我查看他们的access_log
文件
,以确定是否有任何网络攻击是成功的。哪些工具有助于识别攻击?
浏览 0
提问于2010-11-12
得票数 25
回答已采纳
2
回答
怎么才能把
后门
送到?
backdoor
我想知道一个
后门
可以提供给某人的方式,以及各种方法的优缺点。我想知道的是:是否最好只提供整个
后门
的一部分(具有一些基本功能,比如连接功能、
文件
下载功能、上传功能等)。然后,在获得对计算机的访问后,发送具有键盘记录器、数据包过滤、密码转储等功能的其他
文件
(.exe)?还是最好只发送一个包含所
浏览 0
提问于2017-03-20
得票数 1
4
回答
源代码审核和假构建
audit
、
source-code
、
fraud
说我会是一个不诚实的程序员,希望把一些
后门
,我将出售的系统,或什么有你。我需要获得一些认证,以使自己看起来更合法,所以我决定接受源代码审核。然而,我知道我的欺诈行为会被发现,所以我创建了一个无瑕疵的代码版本,它没有我将提交给审查的
后门
。现在我要做的就是放弃这个假版本,用我自己的、恶意的版本来代替它,然后我就会继续分发。源代码审核如何帮助
检测
这样的情况?发现它有多容易?
浏览 0
提问于2013-02-24
得票数 6
点击加载更多
热门
标签
更多标签
云服务器
ICP备案
对象存储
实时音视频
云点播
活动推荐
运营活动
广告
关闭
领券