免费注册 查看新帖 |

Chinaunix

  平台 论坛 博客 文库
12下一页
最近访问板块 发新帖
查看: 4109 | 回复: 11
打印 上一主题 下一主题

基于扫描的蠕虫在局域网是如何传播的! [复制链接]

论坛徽章:
0
跳转到指定楼层
1 [收藏(0)] [报告]
发表于 2006-08-31 22:14 |只看该作者 |倒序浏览
我们知道基于扫描的蠕虫如红色代码I,红色代码II,nimda等都采取不同的地址扫描算法进行传播,可是其地址扫描都是通过计算外网的IP地址传播,如果一个大的局域网只有一个外部IP,而有几百个内网IP,那么蠕虫是如何传播的呢?望高手指点。十分感激。

论坛徽章:
0
2 [报告]
发表于 2006-08-31 22:19 |只看该作者
原帖由 zc9706 于 2006-8-31 22:14 发表\r\n我们知道基于扫描的蠕虫如红色代码I,红色代码II,nimda等都采取不同的地址扫描算法进行传播,可是其地址扫描都是通过计算外网的IP地址传播,如果一个大的局域网只有一个外部IP,而有几百个内网IP,那么蠕虫是如何 ...
\r\n我只知道蠕虫一般是利用操作系统漏洞传播,具体到每一种估计是对应当时最流行的漏洞来写的\r\n\r\n别的就不是很清楚了,等着达人来解释

论坛徽章:
0
3 [报告]
发表于 2006-08-31 22:28 |只看该作者
你说的是他利用的漏洞,我是说他检测扫描漏洞这个过程,蠕虫必须先扫描到该主机是否具有该漏洞,而这个扫描过程是依据外网IP进行的,所以我不知道他在局域网内是如何扫描漏洞主机的。

论坛徽章:
0
4 [报告]
发表于 2006-08-31 22:31 |只看该作者
原帖由 zc9706 于 2006-8-31 22:28 发表\r\n你说的是他利用的漏洞,我是说他检测扫描漏洞这个过程,蠕虫必须先扫描到该主机是否具有该漏洞,而这个扫描过程是依据外网IP进行的,所以我不知道他在局域网内是如何扫描漏洞主机的。
\r\n找个蠕虫看看,估计就能明白些,黑箱很难猜

论坛徽章:
0
5 [报告]
发表于 2006-08-31 22:37 |只看该作者

回复 4楼 芳芳郁金香 的帖子

恩,我再找找。谢谢你!!

论坛徽章:
0
6 [报告]
发表于 2006-09-01 09:21 |只看该作者
它很容易的获得本机在局域网中的ip,然后进行扩展就ok了

论坛徽章:
0
7 [报告]
发表于 2006-09-01 16:25 |只看该作者
原帖由 bwater 于 2006-9-1 09:21 发表\r\n它很容易的获得本机在局域网中的ip,然后进行扩展就ok了
\r\n\r\n\r\n能说的详细点么?不是很懂。能举个例子么?

论坛徽章:
0
8 [报告]
发表于 2006-09-02 19:42 |只看该作者
我记得有些是利用开放端口进行传播的,一般的135、139、443、445!\r\n所以我一般都是把这些端口关了的!ipsec

论坛徽章:
0
9 [报告]
发表于 2006-09-03 09:51 |只看该作者
\r\n狮子蠕虫解析\r\n\r\n
\r\n\r\nhttp://linux.21ds.net/2001/04/29 ... 116fcdba9e23d4356a/\r\n\r\n我现在非常讨厌各种引用,经常引着引着原文的很多东西就给引丢了。\r\n\r\n原文反倒找不到了。\r\n\r\n这篇引用缺少感染过程图示,将就看吧。

论坛徽章:
0
10 [报告]
发表于 2006-09-08 18:29 |只看该作者
芳芳郁金香  怎么打不开啊。。。。不过还是非常感谢!!~~!!1(^_^)
您需要登录后才可以回帖 登录 | 注册

本版积分规则 发表回复

  

北京盛拓优讯信息技术有限公司. 版权所有 京ICP备16024965号-6 北京市公安局海淀分局网监中心备案编号:11010802020122 niuxiaotong@pcpop.com 17352615567
未成年举报专区
中国互联网协会会员  联系我们:huangweiwei@itpub.net
感谢所有关心和支持过ChinaUnix的朋友们 转载本站内容请注明原作者名及出处

清除 Cookies - ChinaUnix - Archiver - WAP - TOP