- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
Module 10:網路協定弱點 學習目的 本模組目的在於介紹網路協定的弱點。此模組將介紹系統安全管理須知的現今常見網路協定的弱點,含ICMP攻擊、DNS攻擊、SYN flood攻擊、服務阻斷式攻擊、Port scanning。 Module 10:網路協定弱點 Module 10-1:ICMP攻擊 Module 10-2:DNS攻擊 Module 10-3:SYN flood攻擊 Module 10-4:阻斷服務攻擊 Module 10-5:Port scanning Module 10-1:ICMP攻擊 Module 10-1:ICMP攻擊 Smurf Attack Ping Flood Attack Smurf Attack 直接對網路進行廣播,造成網路很快地充滿垃圾封包而中斷 smurf會不斷地將小量偽造的ICMP要求封包送給IP廣播位址(IP broadcast address),然後廣播位址會傳回大量的ICMP回應封包給目標主機 除了攻擊特定目標主機,也能在網路上塞滿ICMP的要求封包與回應封包而造成網路中斷 Ping Flood Attack 將大量「偽造來源位址」的ICMP要求封包送給目標主機 目標主機會回應等量的ICMP回應封包而造成目標主機無法負荷而當機 攻擊方的頻寬必須比被攻擊方的頻寬還要充裕(例如利用僵屍電腦),才有可能成功的阻斷目標電腦的網路 Module 10-2:DNS攻擊 Module 10-2:DNS攻擊 DNS最初設計時未考量可能的攻擊 例如DoS、DDoS攻擊 DNSSEC (RFC 2535)提供 DNS 的安全防護措施 Module 10-3:SYN flood攻擊 Module 10-3:SYN flood攻擊 DoS(阻斷服務攻擊)與DDoS(分散式阻斷服務攻擊)的方式之一 利用TCP通信協定的弱點,發送大量偽造的TCP連接請求,使得被攻擊方資源耗盡(CPU或記憶體)的攻擊方式。 Module 10-4:阻斷服務攻擊 Module 10-4:阻斷服務式攻擊 阻斷服務攻擊(Denial of Service,DoS)的攻擊原理大都是利用TCP/IP網路協定本身的漏洞與特性 受攻擊之目標主機或網路因無法處理由攻擊者所發出或偽造的大量垃圾封包,而導致目標主機系統停滯或當機 DDoS (Distributed Denial of Service)算是DoS攻擊的一種,是以多對一的方式,同時對一個攻擊目標發動攻擊 而這些發動攻擊的點,通常是已遭受入侵而不自知的電腦系統 Module 10-5:Port scanning Module 10-5:Port scanning Nmap簡介 Nmap的安裝方法 Nmap的使用 Nmap發展歷史 Nmap全名是Network Mapper,是由Fyodor Vaskovich所開發的一套開放原始碼軟體 可用於檢測本機或網路遠端主機的安全性弱點 可藉由此軟體對本身管理的伺服器主機進行安全性稽核與弱點分析,進而有助於增強系統及網路安全 主要功能是針對TCP/IP的TCP埠作掃瞄,不僅可以查出目標主機所開放的TCP埠,還能取得對應的網路服務類型,以及應用軟體名稱與版本 此外,還可以偵測出目標主機所使用的作業系統、封包過濾器及防火牆種類等資訊 Nmap操作平台 目前已有許多作業系統都提供支援如: Linux Microsoft Windows FreeBSD、OpenBSD、Solaris、IRIX、HP-UX、Mac OS X、NetBSD、Sun OS及Amiga…等 有些Unix-like的作業系統會預設安裝Nmap,如: Red Hat Linux、Fedora Core Linux Debian Linux Gentoo、 FreeBSD、OpenBSD Nmap操作方式 Nmap操作方式有兩種 命令列模式操作指令 如果在Unix-like系統中有安裝X Window環境,還可使用圖形介面的軟體NmapFE (Nmap Front End)以視窗模式操作 Nmap的安裝方法-Linux 在Linux系統下的安裝方式可以採用Tarball原始碼套件安裝,或是以RPM套件安裝,而Tarball套件可安裝在任何的Unix-like系統 若以最新穩定版本Nmap 3.81版安裝在Fedora Core 4(FC4)為例,使用Tarball套件壓縮檔為nmap-3.81.tar.bz2,安裝指令的操作步驟如下: bzip2 -cd nmap-3.81.tar.bz2 | tar xvf - cd nmap-3.81 ./configure make su root (若登入的使用者不具root權限,在make install之前必須切換至ro
您可能关注的文档
最近下载
- 人教版历史九年级上册全套教学课件.pptx
- DL_T 1074-2019 电力用直流和交流一体化不间断电源(代替DL_T 1074-2007).docx VIP
- 2025秋统编版(2024)道德与法治一年级上册教学设计(全册) .pdf
- 白癜风中西医防治(王砚宁)_部分1.pdf VIP
- 第二单元生物制品生产等基本技术61课件.pptx VIP
- 最全监理大纲(共486页).docx
- DLT_5293-2013 电气装置安装工程 电气设备交接试验报告统一格式.docx VIP
- MZT213-2024学术类社会团体自身建设指南.pdf VIP
- 职业素养与职业礼仪.docx VIP
- 政务视联网系统解决方案.pptx VIP
文档评论(0)