第二篇 网络攻击篇 第4章 获取目标系统信息 第4章 获取目标系统信息 4.1 获取攻击目标主机的系统信息 4.2获取网络信息的基本工具 4.3信息踩点 4.4信息查点 4.5实验:端口扫描 4.1 获取攻击目标主机的系统信息 目标主机信息主要包括: (1)系统的一般信息。 如系统的软硬件平台类型、系统的用户、系统的服务与应用等; (2)系统及服务的管理及配置情况。 如系统是否禁止root远程登录等; (3)系统口令的安全性。 如系统是否存在弱口令、缺省用户的口令是否没有改动等; (4)系统提供的服务的安全性,以及系统整体的安全性能。 如该系统是否提供安全性较差的服务、系统服务的版本是否是弱安全版本等信息。 获取信息的主要方法: (1)口令攻击。如口令猜测攻击、口令文件破译攻击、网络窃听与协议分析攻击、社会工程等手段; (2)对系统进行端口扫描。探测特定服务的弱点,应用漏洞扫描工具如ISS、SATAN、NESSUS等。 注意: 在进行攻击目标信息搜集时,还要常常注意隐藏自己,以免引起目标系统管理员的注意。 4.2获取网络信息的基本工具 4.2.1 通过常见的网络命令获取信息 (1)Ping Ping程序的作用是确定远程主机是否可以通过网络到达。
您可能关注的文档
- 混凝土工程量计算技术报告.ppt
- 典型的套类零件加工工艺技巧.ppt
- 点火系统——传统点火系统技巧.ppt
- 第2章拉压分析.ppt
- 点评引导操作流程技巧.ppt
- 电除颤操作流程技巧.ppt
- 第2章木材干燥窑分析.ppt
- 活性氧化铝技术报告.ppt
- 第2章数据类型、运算符与表达式05分析.ppt
- 第2章物流信息(minimizer2016)分析.ppt
- 2026住宅小区消防改造建筑方案(执行版,含总平面布置/疏散流线/消防节点).docx
- 2026制造工厂人力资源规划与排班配置方案(执行版,含排班模型/岗位编制/缺口清单).docx
- 2026人工智能企业内训实施计划(执行版,含培训安排/案例任务/考核清单).docx
- 2026仓储物流园总平面布置建筑方案(执行版,含车流组织/仓位分区/消防间距).docx
- 2026老旧办公楼节能改造建筑方案(执行版,含围护结构/节能设备/施工节点).docx
- 2026Python文件批量重命名与归档脚本方案(执行版,含文件样例/处理脚本/归档规则).docx
- 2026企业会计准则长期股权投资核算指南(执行版,含成本法分录/权益法分录/减值检查表).docx
- 2026社区养老服务中心项目可行性研究报告(执行版,含服务需求/建设内容/运营预算).docx
- 2026物流园冷链仓储项目可行性研究报告(执行版,含选址分析/设备配置/财务测算).docx
- 2026企业会计准则现金流量表编制口径手册(执行版,含分类口径/填报模板/勾稽检查表).docx
最近下载
- 2025最新银行柜员招聘考试业务知识测试.docx VIP
- GB50575-2010 1kV及以下配线工程施工与验收规范.pdf VIP
- 健康管理跟踪表格.docx VIP
- 建筑工程图集 17CJ23-2:自粘防水材料建筑构造(二).pdf VIP
- GB30871-2022危险化学品企业特殊作业安全规范全解读PPT课件.pptx VIP
- 热力性能计算书(FNS-3000).doc VIP
- 健康咨询中心管理表格.doc VIP
- 冷却塔热力性能计算书及计算方法.pdf VIP
- 江西省南昌市外国语学校2025-2026学年高一上学期2月期末考试政治试题(含解析).docx VIP
- 03接触网隔离开关检调.pptx VIP
原创力文档

文档评论(0)