008-ch02信息收集探究.pptVIP

  1. 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
  2. 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  3. 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  4. 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  5. 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  6. 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  7. 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
2.4.2 TCP/IP协议栈指纹 TCP/IP协议栈指纹 TCP包头信息相关 FIN标志探测 BOGUS(伪造)标记位探测 TCP ISN 取样 TCP 初始化“窗口”测试 ACK标志测试TCP选项测试 IP/ICMP包信息相关 ICMP错误信息查询 ICMP信息引用 ICMP错误信息回显完整性 服务类型(TOS) 片段(碎片)处理 “DF”标记位 2.4.2 TCP/IP协议栈指纹 目前最好的利用协议栈指纹进行操作系统识别的工具是我们在端口扫描工具中提到过的Nmap 扫描方式 扫描方式可以分成两大类: 主动式扫描:基于网络的,它通过执行一些脚本文件模拟对系统进行攻击的行为并记录系统的反应,从而发现其中的漏洞 被动式扫描:基于主机之上,对系统中不合适的设置,脆弱的口令以及其他同安全规则抵触的对象进行检查 被动式扫描不会对系统造成破坏,而主动式扫描对系统进行模拟攻击,可能会对系统造成破坏。 被动式策略扫描 被动式策略是基于主机之上,对系统中不合适的设置,脆弱的口令以及其他同安全规则抵触的对象进行检查。 被动式扫描不会对系统造成破坏,而主动式扫描对系统进行模拟攻击,可能会对系统造成破坏。 主动式策略扫描 主动式策略是基于网络的,它通过执行一些脚本文件模拟对系统进行攻击的行为并记录系统的反应,从而发现其中的漏洞。 网络监听 网络监听的目的是截获通信的内容,监听的手段是对协议进行分析。Sniffer pro就是一个完善的网络监听工具。 监听器Sniffer的原理:在局域网中与其他计算机进行数据交换的时候,发送的数据包发往所有的连在一起的主机,也就是广播,在报头中包含目标机的正确地址。因此只有与数据包中目标地址一致的那台主机才会接收数据包,其他的机器都会将包丢弃。但是,当主机工作在监听模式下时,无论接收到的数据包中目标地址是什么,主机都将其接收下来。然后对数据包进行分析,就得到了局域网中通信的数据。一台计算机可以监听同一网段所有的数据包,不能监听不同网段的计算机传输的信息。 监听软件 防止监听的手段是:建设交换网络、使用加密技术和使用一次性口令技术。 除了非常著名的监听软件Sniffer Pro以外,还有一些常用的监听软件: 嗅探经典--Iris 密码监听工具--Win Sniffer 密码监听工具--pswmonitor和非交换环境局域网的fssniffer等等 Sniffer Pro是一款非常著名监听的工具,但是Sniffer Pro不能有效的提取有效的信息。 网络监听 网络监听的目的是截获通信的内容,监听的手段是对协议进行分析。Sniffer pro就是一个完善的网络监听工具。 监听器Sniffer的原理:在局域网中与其他计算机进行数据交换的时候,发送的数据包发往所有的连在一起的主机,也就是广播,在报头中包含目标机的正确地址。因此只有与数据包中目标地址一致的那台主机才会接收数据包,其他的机器都会将包丢弃。但是,当主机工作在监听模式下时,无论接收到的数据包中目标地址是什么,主机都将其接收下来。然后对数据包进行分析,就得到了局域网中通信的数据。一台计算机可以监听同一网段所有的数据包,不能监听不同网段的计算机传输的信息。 监听软件 防止监听的手段是:建设交换网络、使用加密技术和使用一次性口令技术。 除了非常著名的监听软件Sniffer Pro以外,还有一些常用的监听软件: 嗅探经典--Iris 密码监听工具--Win Sniffer 密码监听工具--pswmonitor和非交换环境局域网的fssniffer等等 Sniffer Pro是一款非常著名监听的工具,但是Sniffer Pro不能有效的提取有效的信息。 小结 本章从网络信息挖掘、网络扫描技术、网络拓扑探测和系统类型探测4个方面对信息收集进行了详细的介绍。 信息收集是一把双刃剑,它即可以帮助管理员找到有用的信息、维护系统;但它也可以是攻击者对目标进行攻击的第一步。 扩展阅读 Project 网络扫描策略 编程实现: 主机扫描(尹思源) 随机半开扫描:IDS和防火墙会搜寻顺序化的连接尝试。被扫描端口随机选择能躲避它们的检查(周 长) 慢速隐蔽扫描:IDS检测网络流量,扫描速率低于门限值时不被IDS发现(程 阳) 分片扫描(佘 锐) 要求:1、输出到文本文件,格式自行设计,但要求清晰易读,包含足够的信息以便了解扫描过程细节;2、字符和API两个人机界面;3、良好的程序结构 实验报告:设计文档、程序和扫描的结果 在1的基础之上,实现分布式协同扫描(周 祥) Google Hacking Google?Hacking?的特点 快速 搜索引擎预先准备了大量处理好的信息以供检索

文档评论(0)

4477769 + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档