僵尸网络在国外一般称为BOTNet,也有叫zombie network的。它的英文名字botNet的字面意思是“roBOT NETwork”,因此也有人把它翻译成机器人网络。 BOT这个词来源于捷克语的“robot”,是工人的意思。在计算机世界里,BOT常常用来描述一个自动过程,BOTs在因特网上被广泛地应用于多种目的。BOT可用于搜索引擎、游戏自动化、IRC通道等不同目的,因此它们的功能也各有不同。
2022-04-13 17:52:58 1.5MB 安全
1
僵尸网络 Botnet 是指采用一种或多种传播手段,将大量主机感染bot程序(僵尸程序)病毒,从而在控制者和被感染主机之间所形成的一个可一对多控制的网络攻击者通过各种途径传播僵尸程序感染互联网上的大量主机,而被感染的主机将通过一个控制信道接收攻击者的指令,组成一个僵尸网络。之所以用僵尸网络这个名字,是为了更形象地让人们认识到这类危害的特点:众多的计算机在不知不觉中如同中国古老传说中的僵尸群一样被人驱赶和指挥着,成为被人利用的一种工具。 解决方案 采用Web过滤服务 Web过滤服务是迎战僵尸网络的最有力武器。这些服务扫描Web站点发出的不正常的行为,或者扫描已知的恶意活动,并且阻止这些站点与用户接触。 Websense、Cyveillance 、FaceTime都是很好的例子。它们都可以实时地监视互联网,并查找从事恶意的或可疑的活动的站点,如下载JavaScript或执行screen scrapes等正常Web浏览之外的其它骗局。Cyveillance 和Support Intelligence还提供另外一种服务:通知Web站点操作人员及ISP等恶意软件已经被发现,因此黑客攻击的服务器能被修复,他们如是说。 转换浏览器 防止僵尸网络感染的另一种策略是浏览器的标准化,而不是仅仅依靠微软的Internet Explorer 或Mozilla 的Firefox.当然这两者确实是最流行的,不过正因为如此,恶意软件作者们通常也乐意为它们编写代码。同样的策略也适用于操作系统。据统计,Macs很少受到僵尸网络的侵扰,正如桌面Linux操作系统,因为大多数僵尸的罪魁祸首都把目标指向了流行的Windows. 禁用脚本 另一个更加极端的措施是完全地禁用浏览器的脚本功能,虽然有时候这会不利于工作效率,特别是如果雇员们在其工作中使用了定制的、基于Web的应用程序时,更是这样。 部署防御系统 另一种方法是调整你的IDS(入侵检测系统)和IPS(入侵防御系统),使之查找有僵尸特征的活动。例如,重复性的与外部的IP地址连接或非法的DNS地址连接都是相当可疑的。虽然难于发现,不过,另一个可以揭示僵尸的征兆是在一个机器中SSL通信的突然上升,特别是在某些端口上更是这样。这就可能表明一个僵尸控制的通道已经被激活了。您需要找到那些将电子邮件路由到其它服务器而不是路由到您自己的电子邮件服务器的机器,它们也是可疑的。僵尸网络的专家Gadi Evron进一步建议,您应该学会监视在高层对Web进行访问的家伙。它们会激活位于一个Web页面上的所有的链接,而一个高层次的访问可能会指明一台机器正被一个恶意的Web站点所控制。 一个IPS或IDS系统可以监视不正常的行为,这些行为指明了难于发现的、基于HTTP的攻击和来自远程过程的攻击、Telnet和地址解析协议(即ARP)欺骗等等。然而,值得注意的是,许多IPS检测器使用基于特征的检测技术,也就是说,这些攻击被发现时的特征被添加到一个数据库中,如果数据库中没有有关的特征就无法检测出来。因此,IPS或IDS就必须经常性的更新其数据库以识别有关的攻击,对于犯罪活动的检测需要持续不断的努力。 保护用户生成的内容 还应该保护你的WEB操作人员,使其避免成为“稀里糊涂”的恶意软件犯罪的帮凶。如果你并没有朝着WEB 2.0社会网络迈进,你公司的公共博客和论坛就应该限制为只能使用文本方式,这也是Web Crossing的副总裁Michael Krieg的观点,他是社会化网络软件和主机服务的创造者。 Krieg 说,“我并不清楚我们成千上万的用户有哪一个在消息文本中允许了JavaScript,我也不清楚谁在其中嵌入了代码和其它的HTML标签。我们不允许人们这样做。我们的应用程序在默认情况下要将这些东西剥离出去。” Dan Hubbard是Websense安全研究的副总裁,他补充说,“那是用户创建内容站点的一个严重问题,即Web 2.0现象。你怎么才能在允许人们上传内容的强大功能与不允许他们上传不良的东西之间寻求平衡呢?” 这个问题的答案是很明确的。如果你的站点需要让会员或用户交换文件,就应该进行设置,使其只允许有限的和相对安全的文件类型,如那些以。jpeg或mp3为扩展名的文件。(不过,恶意软件的作者们已经开始针对MP3等播放器类型,编写了若干蠕虫。而且随着其技术水平的发现,有可能原来安全的文件类型也会成为恶意软件的帮凶。) 使用补救工具 如果你发现了一台被感染的计算机,那么一个临时应急的重要措施就是如何进行补救。像Symantec等公司都宣称,他们可以检测并清除即使隐藏最深的rootkit感染。Symantec在这里指明了Veritas和VxMS(Veritas Mapping Service)技术的使用,特别是VxMS让反病毒扫描器绕过Windows 的文件系统的API(API是被操作系统所控制的,因此易于受到rootkit的操纵)。其它的反病毒厂商也都试图保护系统免受rootkit的危害,如McAfee 和FSecure等
2022-04-09 17:19:23 269KB 网络安全
1
基于Opencv、C++进行游戏的编写。代码、文档全为原创,由本人耗时10天独立编写,不足之处,还请各位多多包涵。图片素材来自于各大网站,并利用PS修整到合适的大小。 游戏难度比原游戏简单,并且仅能实现普通僵尸和路障僵尸(也就换了个贴图和血量),植物只拥有向日葵、豌豆射手、寒冰射手(射到僵尸会减速,但是僵尸不会变蓝,找不到素材)、坚果、窝瓜、爆炸果实。当然还有小推车,拥有暂停功能、不能临时结束游戏,除非关掉应用。同时拥有音效、只不过跟原版有点不一样。 内含源代码、测试文档、需求文档、设计文档、游戏效果录屏、游戏安装包、ahm说明书、答辩PPT。 温馨提示:安装游戏以及运行源代码前请阅读相应文档,若需要运行源代码,请配置好相应的Opencv。
2022-04-07 19:22:35 102.08MB C++ VS2017 SWUST 安装包
1
2D策略塔防游戏植物大战僵尸素材,卡通风格,玩家需要变幻多种植物运用不同的功能,快速有效地把僵尸阻挡在入侵的道路上。包含僵尸、玉米、道具、树木、怪物、火焰等素材,png格式。
2022-04-06 03:07:24 8.49MB 游戏 植物大战僵尸 素材
1
java植物大战僵尸学习板免费
2022-04-06 01:24:08 35.77MB java 学习 开发语言 后端
1
该资源包为植物大战僵尸素材包 包含39个植物、18个僵尸、声音、UI图标、地图等
2022-04-06 01:13:26 35.75MB 植物大战僵尸 游戏素材 植物 僵尸
1
僵尸软件 NetBot僵尸VIP2.3 破解版 好不容易才破解的
2022-04-01 14:16:01 981KB 无敌僵尸
1
软件操作很简单,只需要点击 开始扫描 当出现二维码图像后,打开手机微信,进行二维码扫描 即可开始自动检查你微信当中已删除你的 的僵尸粉好友
2022-03-31 18:09:40 420KB 微信僵尸粉
1
这源码是用于解包植物大战僵尸的main.pak文件。 解密部分已搞定,数据写出部分因创建目录效率太低,留给大家优化把。
2022-03-31 15:50:47 3KB 游戏娱乐源码
1
Telnet IoT蜜罐 “用于捕获僵尸网络二进制文件的Python telnet蜜罐” 该项目实现了一个python telnet服务器,试图充当IoT恶意软件的蜜罐,它在Internet上的telnet服务器上散布了极其不安全的默认密码。 蜜罐通过模拟外壳环境来工作,就像Cowrie( )一样。 该项目的目的主要是通过将不同的连接甚至网络链接在一起来自动分析僵尸网络连接并“映射”僵尸网络。 建筑学 该应用程序具有客户端/服务器体系结构,其中客户端(实际的蜜罐)接受telnet连接,而服务器则接收有关连接的信息并进行分析。 后端服务器公开一个HTTP接口,该接口用于访问前端以及客户端将新的Connection信息推送到后端。 自动分析 后端使用2种不同的机制来自动链接连接: 网路 网络被发现为僵尸网络。 网络是所有链接的连接,URL和示例的集合。 当在连接中使用Urls和样本时,
2022-03-26 11:53:34 1.34MB botnet honeypot malware telnet-server
1