信息收集实训-广州工程技术职业学院.pptVIP

  • 7
  • 0
  • 约6.61千字
  • 约 56页
  • 2017-01-27 发布于天津
  • 举报

信息收集实训-广州工程技术职业学院.ppt

信息收集实训-广州工程技术职业学院

第二章 踩点与网络扫描 1、踩点(信息收集) 概念 信息收集是指通过各种方式获取所需要的信息。信息收集是信息得以利用的第一步,也是关键的一步。信息收集工作的好坏,直接关系到入侵与防御的成功与否。 收集的主要信息 域名、IP地址、操作系统、主机类型、漏洞情况、开放端口、帐户密码等。 1、踩点(信息收集) 为了保证信息收集的质量,应坚持以下原则: (1)准确性原则 该原则要求所收集到的信息要真实,可靠。这是最基本的要求。 (2)全面性原则 该原则要求所搜集到的信息要广泛,全面完整。 (3)时效性原则 信息的利用价值取决于该信息是否能及时地提供,即它的时效性。信息只有及时、迅速地提供给它的使用者才能有效地发挥作用。 2.信息收集技术 信息收集—非技术手段 合法途径 从目标机构的网站获取 新闻报道,出版物 新闻组或论坛 社会工程手段 假冒他人,获取第三方的信任 搜索引擎 2.1 搜索引擎 搜索引擎是自动从因特网收集信息,经过一定整理以后,提供给用户进行查询的系统。它包括信息搜集、信息整理和用户查询三部分。 搜索引擎使用技巧 Google Hacking intext: 将网页中正文中的字符作为搜索条件,例如:输入“intext:安全”,将搜索出正文里包含“安全”关键字的网页。 allintext: 与intext类似。

文档评论(0)

1亿VIP精品文档

相关文档