安全攻防实践.pptVIP

  1. 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
  2. 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  3. 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  4. 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  5. 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  6. 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  7. 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
安全攻防实践安全攻防实践

安全攻防实践 穆显亮 课程内容 2 安全攻防 知识体 知识域 安全攻防基础 安全攻防实践 知识子域 信息安全漏洞 知识域:安全攻防基础 知识子域:网络攻击基本概念术语 了解网络攻击的基本常识 了解黑客攻击的常用术语 知识子域:网络攻击基本流程 了解网络攻击的基本步骤 了解网络攻击各个阶段常用的攻击手段和工具 3 网络攻击基本概念及术语 网络攻击的方式 主动攻击:扫描、渗透、拒绝服务…… 被动攻击:嗅探、钓鱼…… 一些术语 后门、RootKit 0-day 提权 社会工程学 BotNet(僵尸网络) B/S(Browser/Server) …… 4 攻击的过程 5 踩点 定位 入侵 留后门 抹去痕迹 信息收集 分析目标 实施攻击 方便再次进入 清理入侵记录 踩点-信息收集 6 具体见后面介绍 为什么要收集信息 获取攻击目标大概信息 网络信息 主机信息 应用部署信息 …… 指导下一步攻击行为 信息收集的方式 社会工程学 媒体(如搜索引擎、广告介绍等) 网络工具的探测 定位-分析目标 为什么需要分析目标 确定收集信息的准确性 更准确的判断(例如:index.ycs是java开发,开发人员修改了脚本后缀以迷惑攻击者) 攻击方式及工具路径的选择 分析目标的方法 扫描 漏洞库 论坛等交互应用 7 入侵-多种多样的入侵方式 针对配置错误的攻击-IPC$的攻击 针对应用漏洞的攻击-unicode 缓冲区溢出攻击-idq缓冲区溢出 电子欺骗攻击-ARP欺骗 拒绝服务攻击-syn flood 针对弱口令的攻击-口令破解 利用服务的漏洞-本地输入法漏洞 利用应用脚本开发的漏洞-SQL注入 利用人的心理-社会工程学攻击 …… 8 后门可以作什么 方便下次直接进入 监视用户所有行为、隐私 完全控制用户主机 后门放置方式 如果已经入侵 简单! 如果尚未入侵 手动放置 利用系统漏洞,远程植入 利用系统漏洞,诱骗执行 后门-方便下次进入 9 特洛伊木马 随系统自启动 修改注册表 服务 Ini文件 RootKit 设备驱动 脚本后门 难以查找 隐藏账号 考验管理人员耐心与细心 后门-方式 10 改写访问日志 例如:IIS访问日志位置 %WinDir%\System32\LogFiles\W3SVC1\exyymmdd.log 改写日志的技巧 修改系统日期 删除中间文件 删除创建的用户 抹去痕迹 11 信息收集与密码破解 知识子域:攻击目标信息收集 了解目标系统网络地址、软件版本等信息获取方式 了解网络设备、系统软件、应用软件扫描攻击的常用工具 知识子域:密码破解原理与实例 了解密码破解技术原理和口令安全基本知识 了解密码破解常用工具及密码字典概念 12 信息收集技术 公开信息的合理利用及分析 IP及域名信息收集 主机及系统信息收集 系统服务信息的收集 系统、服务及应用漏洞信息收集 13 信息收集技术-公开信息的分析 公开信息的合理利用和分析-信息后面能反馈出什么? 从著名的”照片泄密”案件到“如何用google入侵网站” 1964年《中国画报》封面 衣着判断:北纬46度至48度的区域-齐齐哈尔与哈尔滨之间 所握手柄的架式-油井的直径 钻井与背后油田间的距离和井架密度-储量和产量 因此设计出适合中国大庆的设备,一举中标 14 信息收集技术-搜索引擎 网站信息 举例:某网络提供商在其网站上宣传 “特惠服务器租用:RedHat Linux 8.0 支持MY SQL/PHP 采用性能优异的Apache 1.3.XX Web服务器” 搜索引擎 Google搜索 例:某Web服务器存在致命错误脚本“5sf67.jsp” 攻击者可通过搜索引擎查找存在该错误脚本的网站 15 信息收集技术-域名与IP查询 16 域名与IP信息收集─ Whois Whois是一个标准服务,可以用来查询域名是否被注册以及注册的详细资料 Whois 可以查询到的信息 域名所有者 域名及IP地址对应信息 联系方式 域名到期日期 域名注册日期 域名所使用的 DNS Servers …… 信息收集技术-域名与IP查询 17 域名与IP查询─ nslookup 操作系统自带命令,主要是用来查询域名名称和 IP 之间的对应关系 网络状况查询─ Ping 系统自带命令,测试与远端电脑或网络设备的连接状况 网络路径状况查询─ tracert 系统自带命令,测试与远端电脑或网络设备之间的路径 信息收集技术-系统鉴别 1.DNS的hinfo纪录 2.Banner grab 3. 二进制文件法 4.TCP/IP协议栈检测法 5.ICMP堆栈指纹技

文档评论(0)

ganqludp + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档