成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

微軟Windows這波操作,著實(shí)把我嚇了一跳!

系統(tǒng) Windows
因?yàn)閃indows系統(tǒng)服務(wù)眾多,所以你打開任務(wù)管理器可以看到一堆的svchost進(jìn)程。而很多病毒木馬也喜歡利用這一點(diǎn),藏在svchost里面,這樣可以隱蔽自己,不容易被發(fā)現(xiàn)。

大家好,我是軒轅。

上周的某天早上,我剛到公司,旁邊的小伙伴就神神秘秘地告訴我:

“軒哥,你電腦是不是被種馬了?”

我一聽瞪大了眼睛,趕忙問什么情況。

“我在XXX上看到你的IP在大量請(qǐng)求公司其他人的電腦,有點(diǎn)像橫向移動(dòng)”

我腦子嗡了一下!

這里補(bǔ)充一下背景:

1、XXX是一款產(chǎn)品,用來分析網(wǎng)絡(luò)通信流量中的網(wǎng)絡(luò)攻擊行為。

2、橫向移動(dòng)是網(wǎng)絡(luò)攻擊的一個(gè)術(shù)語,攻擊者拿下一臺(tái)主機(jī)后,一般會(huì)進(jìn)一步探測(cè)目標(biāo)主機(jī)所處的網(wǎng)絡(luò)環(huán)境,然后嘗試入侵同局域網(wǎng)中更多的主機(jī),稱之為橫向移動(dòng)。

我趕緊上XXX平臺(tái)看了一下,果不其然,發(fā)現(xiàn)了我的IP和同網(wǎng)段的其他主機(jī)的7680端口都建立過連接,幾乎把同網(wǎng)段的主機(jī)都連了一遍,而且就在發(fā)現(xiàn)的當(dāng)下,仍然還在不斷連接其他主機(jī)的7680端口。產(chǎn)品涉密,這里就不方便截圖了。

那一刻,說不慌是不可能的。

自己就是搞安全的,這要是出了這么大簍子,那日后可真沒臉見人了。

趕緊打開工具分析了起來,用抓包軟件看了一下,不僅我在連別人的7680端口,別人居然也在連我的7680端口。

先看下我本機(jī)上的7680端口是哪個(gè)進(jìn)程在監(jiān)聽:

圖片圖片

用procexp這個(gè)工具看到進(jìn)程PID是5952:

圖片圖片

定位到這個(gè)具體的進(jìn)程,竟然是一個(gè)svchost的進(jìn)程,心情更加郁悶了!因?yàn)閟vchost進(jìn)程是Windows上很多系統(tǒng)服務(wù)的軀殼進(jìn)程,Windows的很多系統(tǒng)服務(wù)都是通過這個(gè)svchost.exe來加載對(duì)應(yīng)的服務(wù)dll來運(yùn)行的。

因?yàn)閃indows系統(tǒng)服務(wù)眾多,所以你打開任務(wù)管理器可以看到一堆的svchost進(jìn)程。而很多病毒木馬也喜歡利用這一點(diǎn),藏在svchost里面,這樣可以隱蔽自己,不容易被發(fā)現(xiàn)。

所以當(dāng)我看到是svchost的時(shí)候,心里更加慌了。

但我看進(jìn)程的命令行,又不像是個(gè)惡意的程序。別著急,既然是服務(wù),那就可以看到具體的服務(wù)描述。切換到services服務(wù)tab頁下,看到了這個(gè)服務(wù)的描述信息:

執(zhí)行內(nèi)容傳遞優(yōu)化服務(wù)

圖片圖片

這是個(gè)神馬玩意兒?

于是我搜了一下,在微軟官網(wǎng)找到了這個(gè)東西的介紹:

圖片圖片

原來是Windows用來做更新用的,它可以通過局域網(wǎng)內(nèi)其他的Windows主機(jī)來獲取更新內(nèi)容,并且確實(shí)是使用的7680端口:

圖片圖片

最后,我在系統(tǒng)設(shè)置里找到了這個(gè)家伙:

圖片圖片

默認(rèn)情況下,系統(tǒng)是開啟了這個(gè)開關(guān)的,也就是說,你的Windows系統(tǒng)會(huì)在它認(rèn)為合適的時(shí)候,去主動(dòng)連接局域網(wǎng)的其他主機(jī),向它們獲取更新信息。

微軟這波操作,也是醉了,這個(gè)行為實(shí)在是太像木馬了。咱就是說,今天這個(gè)新就必須更是嗎?

也許是我火星了,應(yīng)該好幾年前就引入了這個(gè)功能,只不過這幾年換到Mac后,沒怎么關(guān)注Windows,偶然被我發(fā)現(xiàn)了罷了。

關(guān)于Windows的更新,也算是圈內(nèi)一個(gè)梗了。一不小心想重啟一下,不好意思,等我更新完成,哪怕當(dāng)前情況再緊急,對(duì)不起,等我更新完成。

圖片圖片

不過還好是虛驚一場(chǎng),趕緊把這玩意兒給關(guān)了。

你有被Windows更新坑過的經(jīng)歷嗎?

責(zé)任編輯:武曉燕 來源: 軒轅的編程宇宙
相關(guān)推薦

2021-12-03 08:07:10

人工智能AI機(jī)器人

2024-02-05 09:16:07

AI數(shù)字團(tuán)隊(duì)

2020-07-30 07:27:54

MinIOFastDFSCeph

2011-04-28 11:04:22

DataReader分頁

2022-07-15 13:09:33

Three.js前端

2018-01-03 09:26:56

2015-07-03 13:27:02

大數(shù)據(jù)大數(shù)據(jù)分析

2017-12-13 15:50:42

2017-12-28 10:33:30

人工智能技術(shù)含量

2022-02-22 08:58:36

Windows 11水印桌面

2018-01-02 16:48:58

Python 微信安卓

2018-01-22 10:00:44

AICV小程序

2013-12-03 10:04:04

Windows更新代號(hào)Windows 8.1

2015-11-10 18:23:29

信息泄露

2021-01-29 06:15:53

微軟Edge瀏覽器

2018-03-01 16:40:45

微信廣告跳一跳

2016-10-25 16:04:49

GeneratorPromiseJavaScript

2021-10-02 10:48:05

密碼微軟無密碼登入

2020-07-28 08:00:48

池化線程線程池

2020-09-15 08:53:08

parallelStr表達(dá)式函數(shù)
點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號(hào)

主站蜘蛛池模板: 精品国产一区二区在线 | 久久久久国产精品一区二区 | 韩国成人在线视频 | 色婷婷国产精品综合在线观看 | 在线视频一区二区三区 | 日韩在线欧美 | 国产成人91视频 | 国产精品久久久久久久久免费软件 | 伊人网站| 国产乱码精品一区二区三区中文 | 色婷婷精品 | 国产精品1区 | 成人在线观 | 久久九九色 | av网站免费观看 | 精品不卡 | 亚洲高清免费 | 亚洲国产精品99久久久久久久久 | 美女天堂在线 | 日韩精品av一区二区三区 | 操视频网站 | 天天爽夜夜骑 | 欧美精品一区二区在线观看 | 久久久久久综合 | 日韩精品a在线观看图片 | 国产国拍亚洲精品av | 第一区在线观看免费国语入口 | 久久久久久中文字幕 | 四虎成人av | 欧美不卡一区二区三区 | 亚洲精品一区二区三区中文字幕 | 涩涩视频网站在线观看 | 日韩一区二区久久 | 成人在线视频网 | 亚州av | www.日韩系列 | 国产日韩欧美一区二区在线播放 | 精品国产乱码久久久久久丨区2区 | 亚洲自拍偷拍免费视频 | 国产成人精品视频在线观看 | 国产精品久久久久久久久久久久久久 |