§14.4_网络蠕虫分析与防护

脆弱性检测、其实就是漏洞扫描嘛。

蠕虫概念与特性

三个阶段:搜索、传送、感染

易感主机,如RPC135端口、SMB445端口。

运行机制

常用技术-漏洞扫描和利用

255广播地址 254一般是网关地址

基于路由扫描效率最高

防范技术