4-信息收集与洞扫描-1.pptVIP

  • 1
  • 0
  • 约1.33万字
  • 约 86页
  • 2018-10-31 发布于江苏
  • 举报
4-信息收集与洞扫描-1

4 信息收集与漏洞扫描 ——攻击的前奏 内容 踩点 社会工程学 搜索引擎 网络嗅探 安全扫描 1、踩点 《孙子兵法》里指出:“知己知彼,百战不殆;不知彼而知己,一胜一负;不知彼不知己,每战必败。” 对于黑客们来说,在开始真正肆虐之前,必须完成三个基本步骤。本章讨论第一个步骤——踩点(footprinting),这是收集目标信息的奇技淫巧。举例来说,当盗贼决定抢劫一家银行时,他们不会大摇大摆地走进去直接要钱(至少明智的贼不会)。相反,他们会狠下一番苦功夫收集关于这家银行的相关信息,包括武装押运车的路线和运送时间、摄像头位置和摄像范围、出纳员人数、逃跑出口以及其他任何有助于行事的信息。 踩点 攻击者可以通过对某个组织进行有计划、有步骤的踩点,收集整理出一份关于该组织信息安防现状的完整剖析图。结合使用各种工具和技巧,攻击者完全可以从对某个组织(比如XYZ公司)毫无所知变成知之甚详,他们可以从公开渠道查出该组织具体使用的域名、网络地址块、与因特网直接相联的各有关系统的IP地址以及与信息安防现状有关的其他细节。有很多种技术可以用来进行踩点,但它们的主要目的不外乎发现和收集与以下几种与网络环境相关的信息:因特网、内联网(intranet)、远程访问和外联网(extranet)。 步骤1:确定踩点活动范围 首先要解决的问题是确定踩点活动的范围。换句话说,是打算对目标组织做全面的踩点,还是

文档评论(0)

1亿VIP精品文档

相关文档