- 11
- 0
- 约7.91千字
- 约 63页
- 2018-12-22 发布于天津
- 举报
PublicKey解密金钥称私密金钥-静宜大学资讯学院
電子商務資訊安全與隱私 靜宜大學 陳秋男 E-mail: cnchen@.tw .tw/~cnchen/et2004/ Security Privacy Computer Virus 開機型 檔案型 巨集型 VB Script 特洛依木馬程式 Worm Anti- Computer Virus 防毒軟體 Symantec Antivirus Trend PC-cillin McAfee 網路掃毒 填補漏洞 Service Pack 防火牆 Network Security Hacker vs. Cracker IP Spoofing Distributed Denial of Service Password Crack Sniffer Trojan Horse / Worm 什麼是駭客? Hacker 一個對於程式設計、系統安全與網路安全非常樂衷研究的人,並且擁有高超的知識與技術 White-hat Hacker 駭客入侵的目的為何? 一、檢視系統是否有漏洞 二、好玩、證明自己的功力 CIH 三、發洩、表達自己的不滿 四、竊取資料 五、報復 六、變態的破壞 駭客入侵與電腦病毒入侵有何不同? 以入侵的目的來分別 電腦病毒入侵的目的只有一個-「就是從事破壞」 以入侵的技術來分別 電腦病毒要能工作,一定要針對各個作業系統的不同而分別設計 以入侵的手法來分別 毒入侵成功與否,很重要的一個關鍵是「使用者必須曾經執行過中毒的檔案」 而駭客入侵就比較沒有這方面的限制,只要你的電腦連在網路上,只要我有管道可以接觸到你,你就有可能會被我入侵 比起病毒入侵來說,駭客入侵的手法是「主動」的 駭客入侵的手法 手法一:利用系統的漏洞 微軟IIS 4.0 Web伺服器曾經發現設計上的漏洞,使得任何人都可以使用IE瀏覽器檢視伺服器內文字檔案的內容,其中還包括一些位於伺服器內的機密檔案,所以駭客假設知道這個系統上的漏洞之後,便可以利用此漏洞來入侵、竊取伺服器內的資料。 駭客入侵的手法 手法二:竊取密碼 密碼=本人 暴力猜測 Crack 字典檔 駭客入侵的手法 手法三:活用電腦、網路相關知識 找出系統是否有未知的漏洞 Ping IP Spoofing 偽裝受信任的IP Address 攔截正常IP封包 送出自己的訊息 駭客入侵的手法 手法四:利用特洛伊型木馬程式 (Trojan Horse) Back Orific (BO) 被入侵者 – 被偷偷安裝「boserve.exe木馬程式」 入侵者 – 藉由「boclient.exe遙控程式」來遙控使用者的電腦,或者是竊取裡面的資料。 駭客先藉由一般病毒入侵的手法把木馬程式安置在你系統內,然後再利用遙控程式,控制使用者電腦內的木馬程式執行他所想要的動作,以完成入侵系統的目的。 駭客入侵的手法 駭客入侵的手法 手法五:阻斷服務入侵 (DoS-Denial of Service ), DDoS. 純粹搞破壞 – 弄當對方機器上的服務 Yahoo 科賜海 Trojan / Worm E-mail Backdoor 駭客入侵的手法 駭客入侵的手法 手法六:騙術 Yahoo Kimo Mail 免費 有趣的程式 漏洞威脅 Firewall是不夠的 Firewall Packet Filter based Router Proxy based VPN 虛擬私人網路 NAT 網路位址轉換 Firewall is not enough 弱點掃描器 確認提供服務的port 確認服務的版本 搜尋服務的訊息 ISS Nessus 入侵偵測系統 Snort Hack入侵Web Server的思考步驟 Buffer Overflow #include windows.h #include stdio.h void overflow(char *s,int size) {? char buffer[80]; ??? s[size]=0;??? strcpy(buffer,s); } int main ( ) { ?? FILE *file;?? char buf [300];?? LoadLibrary( msvcrt.dll ); ?? file = fopen(bo.txt.code,rb);?? if( file!=NULL )?? {?????????? fread(buf,sizeof(char),255,file);?????????? overflow(buf,255);?????????? fclose(file);???? }???? else???? {?????????? puts(open file error);???????
您可能关注的文档
- 040305拟定方案考虑的因素-公共管理案例库.PDF
- 2011学第一学期德育工作简报-上海工程技术管理学校.DOC
- 2007Fall资管所资料库系统专题FinalProject.DOC
- 2013年福建质检-理综生物部分.PPT
- 2014年内蒙古自治区超早熟组区域试验总结报告1试验目的根据内农.DOC
- 2013河北生猪业发展报告-现代农业产业技术体系.DOC
- 2015070北京大学总务部水电暖收费管理软件招标采购项目标书.DOC
- 2016年广东职业技能竞赛暨首届赛宝杯计算机软件测试员大赛.PDF
- 20151007流动资产管理-大连理工大学.PPT
- 2018寒假班高二语文基础教案-华询教育.DOC
- 宣贯培训(2026年)《GBT 1819.10-2017锡精矿化学分析方法 第10部分:硫量的测定 高频感应炉燃烧红外吸收法和碘酸钾滴定法》.pptx
- 2026年汽车电子芯片行业投资机会分析报告.docx
- 2026年生物传感器行业技术创新与市场发展趋势分析.docx
- 2026年马来西亚汽车行业智能网联技术报告.docx
- 2026年甜味剂行业出口政策与市场需求分析.docx
- 2025至2030中国节能灯灯泡行业细分市场及应用领域与趋势展望研究报告.docx
- 2026年泉州工艺美术职业学院单招职业技能考试题库含答案详解(实用).docx
- 2026年泉州工艺美术职业学院单招职业技能考试题库含答案详解(完整版).docx
- 2026年新能源风电行业设备制造及并网发电趋势报告.docx
- 2026年游戏行业剧情分支内容创新应用与付费用户选择分析报告.docx
原创力文档

文档评论(0)