본문 바로가기 메뉴 바로가기

덕's 머니스토리

프로필사진
  • 글쓰기
  • 관리
  • 태그
  • 방명록
  • RSS

덕's 머니스토리

검색하기 폼
  • 분류 전체보기 N
    • 경제·주식 N
    • IT 이야기
      • 그 외
      • 대외활동 소식
      • 컴퓨터 지식
    • 클라우드&오픈스택
      • 클라우드
      • 오픈스택
    • 프로그래밍
      • 자료구조&알고리즘
      • OpenCV
      • RabbitMQ
      • Git&GitHub
      • Web
      • 자바스크립트
      • Spring
      • Java
    • Ruby&Rails
      • Rails
      • Gem
    • OS
      • 리눅스&우분투
      • CentOS
      • 안드로이드
    • 해킹&보안
      • 무선해킹
      • 시스템해킹
  • 방명록

탐지 (1)
리눅스, 윈도우 백도어 탐지 및 대응기법

1. 현재 동작중인 프로세스 및 열린 포트 확인 [리눅스] - 프로세스 확인 : ps -ef - 열린 포트 확인 : netstat -an [윈도우] - 프로세스 확인 : tasklist - 열린 포트 확인 : netstat -an - 열린 포트별 프로세스 확인 : TCPview 프로그램 이용 2. SetUID 파일 검사 find / -user root -perm +4000 3. 바이러스 및 백도어 탐지 툴 이용 [백신 탐지 기법]- 1. 파일이름 (netbus.exe)- 2. 해쉬 (무결성 검사)- 3. 시그니처 (기계어 관련)- 4. opcode (어셈블리어 관련)- 5. 행동기반 (특정포트오픈 -> 파일다운 -> 실행 -> 레지스트리변경) 4. 무결성 검사 TRIPWIRE - 무결성 검사 자동화 프로..

해킹&보안/시스템해킹 2014. 4. 8. 13:20
이전 1 다음
이전 다음
최근에 올라온 글
TAG
  • 티스토리 초대장
  • html
  • 이펙티브 자바
  • OpenStack
  • vue.js
  • 웹프로그래밍
  • 클라우드 컴퓨팅
  • install
  • codecademy
  • javascript
  • 리눅스
  • Message Queue
  • 자료구조
  • IT
  • 프로그래밍
  • Rails
  • gem
  • ubuntu
  • Java
  • ruby
  • ruby on rails
  • cloud computing
  • IceHouse
  • 알고리즘
  • rabbitmq
  • 우분투
  • 컴퓨터
  • CSS
  • 오픈스택
  • microsoft
more
글 보관함
Total
Today
Yesterday

Copyright ⓒ 2018 moneystory.blog. All rights reserved.

티스토리툴바