- 4
- 0
- 约1.78万字
- 约 57页
- 2016-06-24 发布于湖北
- 举报
黑客攻击与防范 第1部分 收集情报 (3)第2部分 系统攻击 (4) 主要内容: 第3章 查点 3.1 旗标抓取基础 3.2 对常用网络服务进行查点 第4章 攻击windows 4.1 概述 4.2 取得合法身份前的攻击手段 4.3 取得合法身份后的攻击手段 4.4 Windows 的平台的安防功能 既然攻击者已经使用第2章讨论的技术成功地识别出了活动的主机和运行的服务,接下来他们通常会针对已知的弱点,对识别出来的服务进行更为充分的探查,这个过程我们称之为查点(enumeration)。 先前讨论的信息收集技术和查点技术之间的关键区别是攻击者的入侵程度。查点包括了对目标系统的主动连接和直接的查询。查点技术通常与具体的系统平台息息相关,在很大程度上要依赖于在第2章(端口扫描和操作系统探查)里收集到的信息。 3.1 旗标抓取基础 最基础的查点技术是旗标抓取,我们在第2章曾简要地提到过它。旗标抓取可以简单地定义为连接到远程应用程序并观察它的输出,远程攻击者往往可以通过旗标抓取技术收集到大量的信息。在最低限度,攻击者可以识别出正在目标系统上运行的各项服务工作模型,在许多情况下,这些信息已足以让攻击者开始对目标系统的潜在弱点展开研究了。 第2章还提到过,许多端口扫描工具可以在识别开放端口(预示着一项可利用的服务)的同时执行旗标抓取。本节
您可能关注的文档
- 归纳与概括剖析.ppt
- 河北省邢台市威县第一中学学高二生物下学期强化训练试题剖析.doc
- 河北省永县第一中学高三语文考试题剖析.doc
- 规范表格编制的新特点剖析.ppt
- 河北省政府采购集中采购目录和限额标准剖析.doc
- 规范化疼痛处理原则剖析.ppt
- 规范落实方案剖析.ppt
- 河北省职称计算机考试模拟练习系统说明剖析.doc
- 河北省职称计算机考试题库中新增题剖析.doc
- 规范使用阿司匹林剖析.ppt
- 专项十三 复合句(含答案) 2026年中考人教版英语语法专项复习.doc.docx
- 专项十四 There be句型和主谓一致(含答案) 2026年中考人教版英语语法专项复习.doc.docx
- 专项14 构词法 学案(含答案)2025年中考人教版英语语法专项复习.doc.docx
- 静脉肾盂造影结石梗阻评估.ppt
- 《假期实践活动》教案-2025-2026学年冀教版(新教材)小学数学二年级下册.docx
- 老年结石病合并慢病综合诊疗.ppt
- 鹿角形肾结石复杂手术治疗.ppt
- 经皮肾镜超声碎石清石术.ppt
- 《参观爱国主义教育基地》教案-2025-2026学年冀教版(新教材)小学数学二年级下册.docx
- 《生活中的大数:整理与复习》教案(2课时)-2025-2026学年冀教版(新教材)小学数学二年级下册.docx
原创力文档

文档评论(0)