- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
第02章 节 黑客与黑客攻击 网络攻防原理与实践课件.ppt
网络攻防原理与实践 高等教育出版社 高等教育出版社 第2章 黑客与黑客攻击 高等教育出版社 本章要点 2. 黑客的动机 1. 黑客的历史 3. 黑客攻击的步骤 4. 黑客攻击发展趋势 5. 网络安全模型 黑客的历史 20世纪50-60年代,麻省理工学院(MIT)率先研制出了“分时系统”,学生中出现了大批狂热的电脑迷——第一代“黑客” 20世纪60年代中期,麻省理工学院的“黑客文化”逐渐向商业渗透,理查德·斯德尔曼发起成立了自由软件基金会——第二代“黑客”的代表 1975年,美国出现了一个由电脑业余爱好者发起的组装电脑的热潮,并组织了一个“家庭酿造电脑俱乐部”——第三代“黑客” 的代表 从20世纪70年代起,新一代黑客逐渐走向自己的反面。 黑客的历史 初期的“黑客” 是指一些热衷于计算机技术,水平高超的电脑专家,尤其是程序设计人员。 “黑客存在的意义就是使网络变的日益安全完善” 在电脑界极具褒义色彩 现在“黑客”泛指利用计算机技能对系统进行攻击、入侵或者做其他一些有害于网络的事情的人,对于这些人正确的叫法是“骇客”。 黑客和骇客的行为都是非法入侵 本质不同:黑客为了网络安全而入侵,骇客为了个人私欲进入别人的系统进行破坏 著名黑客事件 凯文·米特尼克——世界头号黑客 弗拉季米尔·列宁——俄罗斯黑客 Robert Morris ——蠕虫病毒 梅利莎病毒(Melissa) 伦敦黑客Gary McKinnon ——入侵美国军方电脑 李俊——“熊猫烧香” 全球最大中文搜索引擎“百度”遭到黑客攻击 攻击前奏 踩点——攻击者通过各种工具和技巧对攻击目标的情况进行探测,进而对其安全情况进行分析。 收集信息:IP地址范围、域名服务器IP地址、邮件服务器IP地址、网络拓扑结构、用户名、电话、传真等。 常用的收集信息的方式:通过网络命令进行查询,如whois、traceroute、nslookup、finger;通过网页搜索等。 攻击前奏 扫描——攻击者获取活动主机、开放服务、操作系统、安全漏洞等关键信息。 Ping扫描:用于确定哪些主机是存活的。 端口扫描:用于了解主机开放了哪些端口,从而推测主机都开放了哪些服务。 安全漏洞扫描:用于发现系统软硬件、网络协议、数据库等在设计上和实现上可以被攻击者利用的错误、缺陷和疏漏。 攻击前奏 查点——从目标系统中获取有效账号或导出系统资源目录。 查点技术通常和操作系统有关 收集的信息包括:用户名和组名信息、系统类型信息、路由表信息和SNMP信息等。 攻击实施 获取访问权 对于Windows系统采用的技术有NetBIOS-SMB密码猜测、窃听LM和NTLM认证散列、攻击IIS Web服务器及远程缓冲区溢出等。 对UINX系统采用蛮力密码攻击、密码窃听、RPC攻击、NFS攻击及针对X-Windows系统的攻击等。 攻击实施 权限提升——完成上述步骤后,攻击者会试图将普通用户权限提升为超级用户权限。 利用已经获得的权限在系统上执行,利用本地漏洞的程序,或是放一些木马之类的欺骗程序来获得管理员密码。 攻击实施 窃取——进行一些敏感数据的篡改、添加、删除和复制。 通过对这些敏感数据的分析,为进一步的攻击做准备。 高等教育出版社
您可能关注的文档
- 第01章 节 绪论 中药制剂分析课件.ppt
- 第01章 节 绪论 地籍测量学课件.ppt
- 第01章 节 绪论 数据结构 (第二版) .ppt
- 第01章 节 绪论 清华大学精密仪器与机械学系 制造系统 .ppt
- 第01章 节 网络安全概述 网络攻防原理与实践课件.ppt
- 第01章 节 网络工程概述 技能评估体系课件.ppt
- 第01章 节 自控系统概述 化工自动化及仪表(工艺类专业适用) .ppt
- 第01章 节 计算机概论 计算机应用基础课件.ppt
- 第01章 节 认识Illustrator CS3 中文版Illustrator CS3实用教程课件.ppt
- 第01章 节 质点运动学 1-3 相对运动 马文蔚《物理学》 课件PPT.ppt
最近下载
- 发改价格[2007]670号监理收费标准.pdf VIP
- 发改价格【2007】670号《建设工程监理与相关服务收费管理....docx VIP
- 最新实用医学汉语-医学课件.ppt VIP
- 医学汉语教学大纲.doc VIP
- 水工建筑物外观质量评定标准.docx VIP
- 英语国际音标表(8个)打印版.doc VIP
- 升立德 E系列控制卡快速入门.pdf VIP
- 欧盟发布电池和废电池的新规(EU) 附中译文参照_182518812544822.pdf VIP
- 9.3抗日战争80周年阅兵九三阅兵小小爱国者探索手册PPT(优质ppt).pptx VIP
- 部编版六年级语文上册《 开国大典》PPT课件(含教案).pptx VIP
文档评论(0)