- 1、本文档共60页,可阅读全部内容。
- 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 5、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 6、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 7、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 8、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
测系大修网络与信息安全
网络与信息安全网络安全 内 容 信息收集 DNS收集信息 端口扫描 操作系统辨识 黑客和黑客技术 如何理解hacker Hacker的定义? Hacker代表了数字时代的一种文化 强盗和侠客如何界定? 警察和匪徒如何界定? 从道德和技术两方面来看 道德:服从人民大众的利益 技术:过硬 还需要强烈的热忱和坚持不懈的毅力 黑客技术 防护技术的一部分 发展黑客技术,也是为了更加有效地实施系统防护 技术繁多,没有明显的理论指导 黑客技术 从一个攻击过程来看待黑客技术 攻击过程中涉及到的技术都可以看成黑客技术 有时候,一种技术既是黑客技术,也是网络管理技术,或者网络防护技术 粗分类 信息收集技术:入侵之前的准备 入侵技术:拒绝服务、欺骗、溢出、病毒邮件,… 信息获取:入侵之后的增值服务,如木马、解口令等 藏匿:希望自己被发现吗? 其他,比如针对cookie或者一些协议、机制的攻击 为什么要信息收集 信息收集技术也是一把双刃剑 黑客在攻击之前需要收集信息,才能实施有效的攻击 管理员用信息收集技术来发现系统的弱点 信息收集过程 信息收集是一个综合过程 从一些社会信息入手 找到网络地址范围 找到关键的机器地址 找到开放端口和入口点 找到系统的制造商和版本 …… 社会信息 DNS域名 网络实名 管理人员在新闻组或者论坛上的求助信息也会泄漏信息 网站的网页中 新闻报道 例如:XX公司采用XX系统,… 这样的信息可以合法地获取 例:来自网站的公开信息 非网络技术的探查手段 社会工程 通过一些公开的信息,获取支持人员的信任 假冒网管人员,骗取员工的信任(安装木马、修改口令等) 查电话簿、XX手册(指南) 在信息发达的社会中,只要存在,就没有找不到的,是这样吗? 通过搜索引擎可以获取到大量的信息 搜索引擎提供的信息的有效性? 信息收集:whois Whois 为Internet提供目录服务,包括名字、通讯地址、电话号码、电子邮箱、IP地址等信息 Client/Server结构 Client端 发出请求,接受结果,并按格式显示到客户屏幕上 Server端 建立数据库,接受注册请求 提供在线查询服务 客户程序 UNIX系统自带whois程序 Windows也有一些工具 直接通过Web查询 Spade工具 基于Web的Whois示例 信息收集:nslookup 关于DNS 是一个全球分布式数据库,对于每一个DNS节点,包含有该节点所在的机器的信息、邮件服务器的信息、主机CPU和操作系统等信息 Nslookup是一个功能强大的客户程序 熟悉nslookup,就可以把DNS数据库中的信息挖掘出来 分两种运行模式 非交互式,通过命令行提交命令 交互式:可以访问DNS数据库中所有开放的信息 UNIX/LINUX环境下的host命令有类似的功能 DNS节点的例子 DNS nslookup 通过nslookup可以做什么? 区域传送:可以列出DNS节点中所有的配置信息 这是为了主DNS和辅DNS之间同步复制才使用的 查看一个域名,根据域名找到该域的域名服务器 反向解析,根据IP地址得到域名名称 从一台域名服务器可以得到哪些信息? 如果支持区域传送,不用客气,拿下来看一看 否则的话,至少可以发现以下信息 邮件服务器的信息,在实用环境中,邮件服务器往往在防火墙附近,甚至就在同一台机器上 其他,比如ns、www、ftp等,这些机器可能被托管给ISP Nslookup交互环境中常用命令 Server, 指定DNS服务器 Set q=XXX,设定查询类型 Ls, 列出记录 [domain name, or IP address] 关于DNS nslookup 注意的地方 关闭未授权区域传送功能 或者,在防火墙上禁止53号TCP端口,DNS查询请求使用53号UDP端口 区分内部DNS和外部DNS 内部信息不出现在外部DNS中 DNS中该公开的信息总是要公开的,否则,域名解析的功能就无效了,没有MX记录就不能支持邮件系统 Windows 2000中的DNS 与AD集成在一起,增加了新的功能 SRV记录 动态DNS 在获得灵活性的同时,更加要注意安全 Ping Traceroute Ping: Packet InterNet Groper 用来判断远程设备可访问性最常用的方法 原理:发送ICMP Echo消息,然后等待ICMP Reply消息 Traceroute 用来发现实际的路由路径 原理:给目标的一个无效端口发送一系列UDP,其TTL依次增一,中间路由器返回一个ICMP Time Exceeded消息 ICMP简介 Internet Control Message Protocol,本身是IP的一部分,用途 网关或者目标机器利用ICMP与源通讯,当出现问题
您可能关注的文档
- 采维修电工.doc
- 采工作面设备列车自移装置毕业论文设计计算说明书.doc
- 采钳工规程与标准.doc
- 色庄重斑点.ppt
- 色溶剂介绍.ppt
- 精品缓控释制剂.doc
- 释和控释制剂.ppt
- 采队包机各项管理制度汇编.doc
- 释控释制剂.doc
- 码器使用说明书.doc
- 2018年社工考试《初级综合能力》真题及答案详解.pdf
- 《塑料制品中环己烷1,2-二甲酸二异壬基酯(DINCH)含量和迁移量的测定 》编制说明(征求意见稿).docx
- 《药品检验检测机构 凝胶检测技术鲎试剂质量标准(征求意见稿)》和《药品检验检测机构 光度检测技术鲎试剂质量标准(征求意见稿)》(编制说明).docx
- 个体工商户登记管理规定学习专题(小陈税务期刊2025年第5期).docx
- 不同风格提示词的样图(参考)2.0.pdf
- 1.2《肉与肉制品外源成分残留规范》编制说明(征求意见稿).pdf
- 政策春风下的吸入制剂:市场潜力、技术挑战、应用拓展与政策导向.docx
- 抖胆DD3118规格书,国产usb3.0读卡器方案.pdf
- 《塑料制品中1-己烯含量和迁移量的测定》编制说明(征求意见稿).docx
- 2024年秋新外研版英语三年级上册教学课件 Unit 1 第2课时.pptx
最近下载
- 膝关节置换术术后护理ppt.pptx
- 2025中考时政热点话题与知识链接.pdf VIP
- 国家开放大学电大《计算机应用基础(本)》终结性考试试题答案(格式已排好)任务二.pptx VIP
- 公诉人在法庭上讯问被告人应把握规则和方法.doc VIP
- JT_T 1499-2024 公路水运工程临时用电技术规程.pdf VIP
- DB32∕T 3160-2016 高等学校智慧校园建设与应用规范地方标准.pdf VIP
- 刑事诉讼法和公安机关办理刑事案件程序规定.ppt VIP
- 2025年最新国家开放大学电大《家畜解剖基础》期末题库及答案 .pdf VIP
- 工程投入的主要物资(材料)情况描述及进场计划.docx VIP
- 国开电大网络存储技术(福建)形考任务二参考答案.doc VIP
文档评论(0)