- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
安全攻防实践安全攻防实践
安全攻防实践
穆显亮
课程内容
2
安全攻防
知识体
知识域
安全攻防基础
安全攻防实践
知识子域
信息安全漏洞
知识域:安全攻防基础
知识子域:网络攻击基本概念术语
了解网络攻击的基本常识
了解黑客攻击的常用术语
知识子域:网络攻击基本流程
了解网络攻击的基本步骤
了解网络攻击各个阶段常用的攻击手段和工具
3
网络攻击基本概念及术语
网络攻击的方式
主动攻击:扫描、渗透、拒绝服务……
被动攻击:嗅探、钓鱼……
一些术语
后门、RootKit
0-day
提权
社会工程学
BotNet(僵尸网络)
B/S(Browser/Server)
……
4
攻击的过程
5
踩点
定位
入侵
留后门
抹去痕迹
信息收集
分析目标
实施攻击
方便再次进入
清理入侵记录
踩点-信息收集
6
具体见后面介绍
为什么要收集信息
获取攻击目标大概信息
网络信息
主机信息
应用部署信息
……
指导下一步攻击行为
信息收集的方式
社会工程学
媒体(如搜索引擎、广告介绍等)
网络工具的探测
定位-分析目标
为什么需要分析目标
确定收集信息的准确性
更准确的判断(例如:index.ycs是java开发,开发人员修改了脚本后缀以迷惑攻击者)
攻击方式及工具路径的选择
分析目标的方法
扫描
漏洞库
论坛等交互应用
7
入侵-多种多样的入侵方式
针对配置错误的攻击-IPC$的攻击
针对应用漏洞的攻击-unicode
缓冲区溢出攻击-idq缓冲区溢出
电子欺骗攻击-ARP欺骗
拒绝服务攻击-syn flood
针对弱口令的攻击-口令破解
利用服务的漏洞-本地输入法漏洞
利用应用脚本开发的漏洞-SQL注入
利用人的心理-社会工程学攻击
……
8
后门可以作什么
方便下次直接进入
监视用户所有行为、隐私
完全控制用户主机
后门放置方式
如果已经入侵
简单!
如果尚未入侵
手动放置
利用系统漏洞,远程植入
利用系统漏洞,诱骗执行
后门-方便下次进入
9
特洛伊木马
随系统自启动
修改注册表
服务
Ini文件
RootKit
设备驱动
脚本后门
难以查找
隐藏账号
考验管理人员耐心与细心
后门-方式
10
改写访问日志
例如:IIS访问日志位置
%WinDir%\System32\LogFiles\W3SVC1\exyymmdd.log
改写日志的技巧
修改系统日期
删除中间文件
删除创建的用户
抹去痕迹
11
信息收集与密码破解
知识子域:攻击目标信息收集
了解目标系统网络地址、软件版本等信息获取方式
了解网络设备、系统软件、应用软件扫描攻击的常用工具
知识子域:密码破解原理与实例
了解密码破解技术原理和口令安全基本知识
了解密码破解常用工具及密码字典概念
12
信息收集技术
公开信息的合理利用及分析
IP及域名信息收集
主机及系统信息收集
系统服务信息的收集
系统、服务及应用漏洞信息收集
13
信息收集技术-公开信息的分析
公开信息的合理利用和分析-信息后面能反馈出什么?
从著名的”照片泄密”案件到“如何用google入侵网站”
1964年《中国画报》封面
衣着判断:北纬46度至48度的区域-齐齐哈尔与哈尔滨之间
所握手柄的架式-油井的直径
钻井与背后油田间的距离和井架密度-储量和产量
因此设计出适合中国大庆的设备,一举中标
14
信息收集技术-搜索引擎
网站信息
举例:某网络提供商在其网站上宣传
“特惠服务器租用:RedHat Linux 8.0 支持MY SQL/PHP 采用性能优异的Apache 1.3.XX Web服务器”
搜索引擎
Google搜索
例:某Web服务器存在致命错误脚本“5sf67.jsp”
攻击者可通过搜索引擎查找存在该错误脚本的网站
15
信息收集技术-域名与IP查询
16
域名与IP信息收集─ Whois
Whois是一个标准服务,可以用来查询域名是否被注册以及注册的详细资料
Whois 可以查询到的信息
域名所有者
域名及IP地址对应信息
联系方式
域名到期日期
域名注册日期
域名所使用的 DNS Servers
……
信息收集技术-域名与IP查询
17
域名与IP查询─ nslookup
操作系统自带命令,主要是用来查询域名名称和 IP 之间的对应关系
网络状况查询─ Ping
系统自带命令,测试与远端电脑或网络设备的连接状况
网络路径状况查询─ tracert
系统自带命令,测试与远端电脑或网络设备之间的路径
信息收集技术-系统鉴别
1.DNS的hinfo纪录
2.Banner grab
3. 二进制文件法
4.TCP/IP协议栈检测法
5.ICMP堆栈指纹技
您可能关注的文档
最近下载
- 施工过程中应急设备配置与管理方案.docx
- 合规-国有企业合规管理体系建设实务讲座(80页).pptx VIP
- 无人机智能巡航路面病害检测方法、无人机和检测系统.pdf VIP
- 23S519小型排水构筑物图集_可搜索.pdf VIP
- 智慧工地系统介绍PPT(共友).pptx VIP
- 生鲜商品配置(按月份).xls VIP
- 2025年新人教版语文3年级上册全册课件.pptx
- 《JB-QGL-TX3016AJB-QTL-TX3016A火灾报警控制器(联动型)安装使用说明书(Ver.1.3,2016.11 )》.pdf VIP
- 大连高金18T操作说明书.pdf
- 施工组织总体设想、方案针对性及施工段划分.doc VIP
文档评论(0)