网站大量收购闲置独家精品文档,联系QQ:2885784924

网络安全(黑客常见攻击技术及防御).pdfVIP

  1. 1、本文档共111页,可阅读全部内容。
  2. 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
  3. 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  4. 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  5. 5、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  6. 6、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  7. 7、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  8. 8、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
网络安全(黑客常见攻击技术及防御)

NSFocus Information Technology Co. Ltd. 网络安全 黑客常见攻击技术及防御 李宗洋 联想信息安全事业部 lizongyang2001@ Strictly Private Confidential Strictly Private Confidential 提纲 • 攻击的一般过程 • 预攻击探测技术 • 口令破解与攻击 • 数据驱动式攻击 • 拒绝服务类攻击 • 欺骗与侦听技术 • 远程控制与后门 • 黑客的社会工程 Strictly Private Confidential 攻击的一般过程 Strictly Private Confidential 攻击的一般过程 • 预攻击探测 收集信息,如OS类型,提供的服务端口 • 发现漏洞,采取攻击行为 破解口令文件,或利用缓存溢出漏洞 • 获得攻击目标的控制权 • 继续渗透网络,直至获取机密数据或留下后门 进行权限的提升,寻找网络中其它主机的信息和漏洞 • 消灭踪迹 隐藏和删除所有曾经改动过的地方 Strictly Private Confidential 攻击的常见手段 • 预攻击探测 • 口令猜测攻击 • 数据驱动攻击(Data Driven Attack) • 拒绝服务攻击(Dos) • 欺骗与侦听(Sniffer Spoof) • 后门(BackDoor) • 恶意代码(Malicious) • 权限提升(Privilege Escalation) Strictly Private Confidential 预攻击探测技术 Strictly Private Confidential 预攻击探测技术 • 也称信息收集型攻击,并不对目标本身造成危害,这类攻击被用来 为进一步入侵提供有用的信息。主要步骤包括: – 踩点(footprinting) – 扫描(scanning) – 调查(enumeration) Strictly Private Confidential 踩点(Footprinting) • 确定攻击目标 • 使用简单的工具,通过各种途径,获取目标与安全相关的信息。主 要包括: – 领导、技术人员的信息(姓名、电话、邮件、生日等) – 域名、IP地址范围; – DNS服务器、邮件服务器;拨号服务器; – 防火墙、路由器型号等 Strictly Private Confidential 踩点方法 • 搜索引擎与信息库(常规) – – – – – Whois数据库 • 具有强大功能的搜索引擎 – – Strictly Private Confidential 踩点方法 • 常用命令

您可能关注的文档

文档评论(0)

dajuhyy + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档