- 6
- 0
- 约小于1千字
- 约 4页
- 2017-07-05 发布于河南
- 举报
【分析案例】某高校网络MSSQL弱口令攻击
MSSQL 弱口令攻击
弱口令攻击为黑客常用的攻击方式之一 ,通过人的安全意思薄弱的特点,如
生日、名字、简单的数字戒字母组合来作为密码,通过这些特点黑客生成密码字
典进行密码猜测攻击。
通过下载分析222.189.238.82 所触发的警报(如下图)
通过与家系统的TCP 会话我们可以看到222.189.238.82 这台主机短时间不
大量的主机建立TCP 会话,通过时序图可以看到都是同步包。
从上图中可以看出攻击者对每台主机发送了至少3 个TCP 同步报文,目标
端口为MSSQL (1433 )。图中数据包总量为2 的是主机丌存在戒未作响应;数
据包为4 的是主机对扫描者回应了TCP 重置,表示攻击者访问的端口没有开放;
通过数据包数量排序,可以看到有几台主机不攻击者交换了几百个数据包,
说明这几台主机的1433 端口开放,攻击者对这几台主机进行了深入的漏洞扫描。
TCP 1433 是SQL Server 的服务端口。黑客可以利用它进行弱口令尝试,
如果成功就可能获得目标主机的系统权限。
为了看到攻击者对那几台开放端口的主机做了什么,我把界面切换到“TCP
会话”,深入分析攻击者进行漏洞扫描的行为。
通过把界面切换到“TCP 会话”,通过字节排序针对数据包交互较多的会话
您可能关注的文档
- 【地理】2009年高考试题——文综地理部分(四川卷)解析版.doc
- 【名校精品解析系列】12月份名校试题解析分类汇编第三期 L单元 算法初步与复数.docx
- 七、比赛项目设置.doc
- 【简答】四级简答题的题型分析及解题技巧.doc
- 【课标分析】一个小村庄的故事.doc
- 中铁工程七局工程项目形象设计手册.doc
- WIN7系统CCS3.3驱动安装.doc
- 【分析】今天我们需要什么样的“网红”?.pdf
- 必要的Win7安装后系统优化设置.docx
- 【技术分析】善于应用技术分析2.pdf
- 2026年山东省滨州市惠民县中考化学一模试卷(含答案).pdf
- 2026年山东省济南市历城区中考化学二模试卷(含答案).pdf
- 2026年山东省烟台市福山区中考化学模拟试卷(含答案).pdf
- 2026年山东省临沂市郯城县中考化学一模(含答案).pdf
- 2026年四川省德阳市中江县中考化学二诊试卷(含答案).pdf
- 2026年四川省绵阳市梓潼县中考化学二模试卷(含答案).pdf
- 2026年新疆乌鲁木齐市沙依巴克区中考化学适应性试卷(含答案).pdf
- 2026年重庆市永川区中考化学质检试卷(含答案).pdf
- 2026年重庆市第一中学校中考化学全真模拟试卷(二)(含答案).pdf
- 安徽池州市第二中学等校2025-2026学年高一下学期期中物理试卷A(含答案).pdf
原创力文档

文档评论(0)