第4章 网络攻击技术 4.1 信息搜集技术 4.2 攻击实施技术 4.3 隐藏巩固技术 4.1 信息搜集技术 1 网络踩点 2 网络扫描 3 网络监听 1 网络踩点 踩点就是通过各种途径对所要攻击的目标进行多方面的了解(包括任何可得到的蛛丝马迹,但要确保信息的准确) 常见的踩点方法包括: 在域名及其注册机构的查询 公司性质的了解 对主页进行分析 邮件地址的搜集 目标IP地址范围查询 目的就是探察对方的各方面情况 确定攻击的时机 模清除对方最薄弱的环节和守卫最松散的时刻,为下一步的入侵提供良好的策略。 2 网络扫描 扫描的目的就是利用各种工具对攻击目标的IP地址或地址段的主机查找漏洞。 扫描可以分为两种策略: 一种是主动式策略: 基于网络的,它通过执行一些脚本文件模拟对系统进行攻击的行为并记录系统的反应,从而发现其中的漏洞; 另一种是被动式策略: 基于主机之上,对系统中不合适的设置,脆弱的口令以及其他同安全规则抵触的对象进行检查 2.1被动式策略扫描 被动式策略是基于主机之上,对系统中不合适的设置,脆弱的口令以及其他同安全规则抵触的对象进行检查。 被动式扫描不会对系统造成破坏,而主动式扫描对系统进行模拟攻击,可能会对系统造成破坏。 下面以系统用户扫描、开放端口扫描、共享目录扫描为例子介绍被动式扫描。 2.1.1 系统用户扫描 使用工具软件:GetNTUser 主要功能包括:
您可能关注的文档
- 网络实验1new-201411技术方案.ppt
- 网络实验1技术方案.ppt
- 通用汽车经销商人力资源管理系统技术方案.ppt
- 铜合金连铸熔化炉转动系统设计毕业设计展示技术方案.ppt
- 统计学原理第二章统计调查技术方案.ppt
- 统一用户和权限管理设计技术方案.ppt
- 痛点营销管理软件技术方案.ppt
- 透视大数据(讲座-20150724)技术方案.ppt
- 脱硫工艺-副本技术方案.ppt
- 脱硫管道泄漏原因及对策最终版技术方案.ppt
- 植苗造林和分殖造林方法水土保持林草技术97课件讲解.pptx
- CN120274590A 一种自动校准报靶方法、装置、电子设备及存储介质 (北京泰阳晟达科技有限公司).pdf
- 2026年虚拟现实行业报告及市场发展动态.docx
- 机械电气安全技术模拟题试卷及答案.docx
- 2026年扫地机行业产品创新与研发趋势报告[001].docx
- 精炼催化剂反应动力学.docx
- 2026年教育信息化报告:技术融合与应用创新.docx
- 在线教育平台搭建与运营手册.docx
- 2026年文化旅游产业发展报告及消费趋势分析.docx
- CN120274712A 一种水利工程测量方法及系统 (淮安水源环保科技有限公司).pdf
最近下载
- 2025年春新人教版七年级下册历史全册课件.pptx
- 2025年浏阳社区专职工作人员招聘真题(附答案及解析).docx VIP
- 4.4.3输送血液的泵——心脏 课时作业 (含答案)七年级生物学人教版(2024)下册.docx VIP
- 2025年卫生事业管理考试试题及答案.docx VIP
- 2025年卫生事业管理考试试题及答案.docx VIP
- 卫生事业管理考试试题附答案.docx VIP
- XX初中劳动教育教师2026年春季学期“劳动周”活动设计与实施总结.docx VIP
- 吉利博瑞说明书.pdf VIP
- 卫生法律法规考试试题题库及答案 .pdf VIP
- 卫生法律法规考试试题题库及答案.docx VIP
原创力文档

文档评论(0)