后門別棍是什么意思
后門別棍的意思是繞過安全性控制而獲取對程序或系統(tǒng)訪問權(quán)的方法。在軟件的開發(fā)階段,程序員常會在軟件內(nèi)創(chuàng)建后門以便可以修改程序中的缺陷。如果后門被其他人知道,或是在發(fā)布軟件之前沒有刪除后門,那么它就成了安全風(fēng)險。
后門產(chǎn)生的必要條件有以下三點(diǎn):
1、必須以某種方式與其他終端節(jié)點(diǎn)相連,由于后門的利用都是從其他節(jié)點(diǎn)進(jìn)行訪問,因此必須與目標(biāo)機(jī)使用雙絞線、光纖維、串/并口、藍(lán)牙、紅外等設(shè)備在物理信號上有所連接才可以對端口進(jìn)行訪問。只有訪問成功,雙方才可以進(jìn)行信號交流,攻擊方才有機(jī)會進(jìn)行入侵。
2、目標(biāo)機(jī)默認(rèn)開放的可供外界訪問的端口必須在一個以上,因為一臺默認(rèn)無任何端口開放的機(jī)器是無法連接通信的,而如果開放著的端口外界無法訪問,則同樣沒有辦法進(jìn)行入侵。
3、目標(biāo)機(jī)存在程序設(shè)計或人為疏忽,導(dǎo)致攻擊者能以權(quán)限較高的身份執(zhí)行程序。并不是任何一個權(quán)限的帳號都能夠被利用的,只有權(quán)限達(dá)到操作系統(tǒng)一定要求的才允許執(zhí)行修改注冊表,修改記錄等相關(guān)修改。