SQL杀手蠕虫病毒发作的特征是什么?
SQL杀手蠕虫病毒发作的特征是:大量消耗网络带宽。sql杀手蠕虫病毒不具有破坏文件、数据的能力,主要影响就是大量消耗网络带宽资源,使得网络瘫痪。
SQL杀手蠕虫病毒发作的特征是:大量消耗网络带宽
“SQL杀手”病毒(Worm.SQL.helkerm蠕虫病毒)是一个极为罕见的具有极其短小病毒体却具有极强传播性的蠕虫病毒。该蠕虫利用Microsoft SQL Server 2000缓冲区溢出漏洞进行传播。
此病毒不具有破坏文件、数据的能力,主要影响就是大量消耗网络带宽资源,使得网络瘫痪。
该蠕虫攻击安装有Microsoft SQL 的NT系列服务器,该病毒尝试探测被攻击机器的1434/udp端口(江民反黑王默认设置是将1434端口关闭,使用江民反黑王的用户不会受到次病毒的影响),如果探测成功,则发送376个字节的蠕虫代码。
1434/udp端口为Microsoft SQL开放端口。
该端口在未打补丁的SQL Server平台上存在缓冲区溢出漏洞,使蠕虫的后续代码能够得以机会在被攻击机器上运行进一步传播。
该蠕虫入侵MS SQL Server系统,运行于MS SQL Server 2000主程序sqlservr.exe应用程序进程空间,而MS SQL Server 2000拥有最高级别System权限,因而该蠕虫也获得System级别权限。
受攻击系统:未安装MS SQL Server2000 SP3的系统
而由于该蠕虫并没有对自身是否已经侵入系统的判定,因而该蠕虫造成的危害是显然的,不停的尝试入侵将会造成拒绝服务式攻击,从而导致被攻击机器停止服务瘫痪。
该蠕虫由被攻击机器中的sqlsort.dll存在的缓冲区溢出漏洞进行攻击,获得控制权。
随后分别从kernel32以及ws2_32.dll中获得GetTickCount函数和socket以及sendto函数地址。
紧接着调用 gettickcount函数,利用其返回值产生一个随机数种子,并用此种子产生一个IP地址作为攻击对象;
随后创建一个UDP socket,将自身代码发送到目的被攻击机器的1434端口,随后进入一个无限循环中,重复上述产生随机数计算ip地址,发动攻击一系列动作。
更多相关知识,请访问 PHP中文网!!
以上是SQL杀手蠕虫病毒发作的特征是什么?的详细内容。更多信息请关注PHP中文网其他相关文章!

热AI工具

Undresser.AI Undress
人工智能驱动的应用程序,用于创建逼真的裸体照片

AI Clothes Remover
用于从照片中去除衣服的在线人工智能工具。

Undress AI Tool
免费脱衣服图片

Clothoff.io
AI脱衣机

Video Face Swap
使用我们完全免费的人工智能换脸工具轻松在任何视频中换脸!

热门文章

热工具

记事本++7.3.1
好用且免费的代码编辑器

SublimeText3汉化版
中文版,非常好用

禅工作室 13.0.1
功能强大的PHP集成开发环境

Dreamweaver CS6
视觉化网页开发工具

SublimeText3 Mac版
神级代码编辑软件(SublimeText3)

edge浏览器检测到病毒无法下载怎么办?edge浏览器是我们微软系统电脑的默认浏览器软件,也是非常多小伙伴在使用的一款浏览器软件。在edge浏览器之中进行文件下载的时候,会受到电脑默认安全防护的扫描,如果认定为风险文件则无法正常下载,如果你一定需要下载该文件的话,就随小编一起来看看无法下载文件的解决方法介绍吧。edge浏览器检测到病毒无法下载怎么办1、打开edge浏览器设置找到隐私搜索和服务--下滑找到“安全性”--关闭MicrosoftDefenderSmartscreen;2、接着打开我们的

手机在感染了某种木马病毒后,通过杀毒软件是无法发现查杀的,这个原理就像电脑感染了某种顽固病毒一样,只能通过格式化C盘重装系统,才能将病毒彻底清理掉,那么接下来我就讲解一下手机感染顽固病毒后,彻底清理病毒的方法。方法一打开手机依次点击“设置”-其他设置“-”还原手机“,将手机恢复至出厂设置即可。注意:恢复出厂设置前要先备份手机里面的重要资料,出厂设置就等同于电脑的”格式化重装系统一样“,恢复完之后手机里面的资料将会清空。方法二(1)首先将手机关机,然后同时按住手机“电源键”+“音量+键或音量-键”

win10病毒隔离的文件一般都会固定的存放位置,很多用户想打开隔离文件恢复自己的文件,但是不知道在哪里存着,其实通常在c盘安全软件的隔离文件夹里就能找到。win10病毒隔离的文件在哪里答:在C:\ProgramData\Microsoft\WindowsDefender\Quarantine文件夹里,我们可以打开此电脑,直接将该文件路径复制粘贴到上方路径栏里找到他。win10病毒隔离文件夹介绍:1、在win10中“Quarantine”文件通常需要一定权限打开,建议使用管理员身份打开该文件。2、

很多小伙在使用win10家庭版的时候发现病毒和威胁无防护不能使用,首先要先查看自己有没有安装,然后可以打开管理员进行查看,下面一起来看一下具体的操作内容吧。win10家庭版病毒和威胁防护无法重启:1、请确认您的计算机中是否安装了诸如360、腾讯电脑管家等第三方防病毒软件?若存在此类应用程序,烦请将其卸载,然后重新启动设备,之后观察病毒与威胁防护功能能否正常启动。2、请按下“Windows徽标键+X”组合键,以启动“WindowsPowerShell(管理员)”环境,并执行以下命令:regadd"

Linux系统中遇到的常见恶意软件和病毒问题及其解决办法随着Linux操作系统的普及和应用范围的扩大,对其安全性的关注也日益增加。尽管Linux相对于其他操作系统来说,在恶意软件和病毒的攻击面上较少,但并不意味着它是完全免疫的。本文将介绍Linux系统中常见的恶意软件和病毒问题,并提供相应的解决办法。常见的恶意软件和病毒类型在Linux系统中,常见的恶意软件

随着互联网技术的迅猛发展,编程语言也在不断涌现和演进,其中Golang(Go语言)作为一种高效且易于使用的编程语言备受关注。然而,人们对于Golang是否可以被用于编写病毒这一问题存在着一定的争议。在本文中,我们将探究Golang的编程能力,探讨其是否可用于编写病毒,并给出一些具体的代码示例。首先,让我们简要介绍一下Golang。Golang是由Google

反病毒软件是一种应用软件。应用软件是为满足用户不同领域、不同问题的应用需求而提供的软件;应用软件可以拓宽计算机系统的应用领域,放大硬件的功能。而反病毒软件就是一种使用程序设计语言编写的,用于消除电脑病毒的软件。

文件夹exe病毒解决方法有使用安全软件、更新系统和软件、谨慎打开附件和下载文件、备份重要数据、防火墙设置、定期清理系统等。详细介绍:1、使用安全软件:安装并定期更新可信赖的杀毒软件或安全软件,如腾讯电脑管家、360安全卫士、金山毒霸等,进行全盘扫描和实时保护;2、更新系统和软件:定期更新操作系统和常用软件的补丁和安全更新,以修复已知的漏洞,提高系统和软件的安全性等等。