Windows 2000的日志文件通常有應(yīng)用程序日志,安全日志、系統(tǒng)日志、DNS服務(wù)器日志、FTP日志、WWW日志等等,可能會(huì)根據(jù)服務(wù)器所開啟的服務(wù)不同。當(dāng)我們用流光探測時(shí),比如說IPC探測,就會(huì)在安全日志里迅速地記下
在已記錄的惡意軟件事件中,通過網(wǎng)絡(luò)發(fā)動(dòng)的攻擊是最多的。通常,發(fā)動(dòng)惡意軟件攻擊是為了利用網(wǎng)絡(luò)外圍防護(hù)中的漏洞允許惡意軟件訪問組織 IT 基礎(chǔ)結(jié)構(gòu)中的主機(jī)設(shè)備。這些設(shè)備可以是客戶端、服務(wù)器、路由器,或者甚至是防火墻。在此層