- 1
- 0
- 约3.9千字
- 约 62页
- 2019-02-12 发布于天津
- 举报
信息安全技术基础讲义
* * * * * * * * * * 攻击的一般过程 预攻击 内容: 获得域名及IP分布 获得拓扑及OS等 获得端口和服务 获得应用系统情况 跟踪新漏洞发布 目的: 收集信息,进行进一步攻击决策 攻击 内容: 获得远程权限 进入远程系统 提升本地权限 进一步扩展权限 进行实质性操作 目的: 进行攻击,获得系统的一定权限 后攻击 内容: 植入后门木马 删除日志 修补明显的漏洞 进一步渗透扩展 目的: 消除痕迹,长期维持一定的权限 实施攻击的步骤 第一步:隐藏自已的位置 第二步:寻找目标主机并分析目标主机 第三步:获取帐号和密码,登录主机 第四步:获得控制权 第五步:窃取网络资源和特权 端口扫描 http ftp telnet smtp 攻击过程示例: 口令暴力攻击 用户名:john 口令:john1234 攻击过程示例: 用john登录 服务器 利用漏洞获得 超级用户权限 留后门 隐藏用户 更改主页信息 攻击过程示例: 思考 大家提到的各种安全威胁和攻击模式分别 破坏了信息的哪些性质? 1)中断: 2)截取: 3)修改: 4)捏造: 信源 信源 信源 信源 信宿 信宿 信宿 信宿 3.信息安全防护 信息安全防护的目的? 维持信息的价值。 保持信息的各
原创力文档

文档评论(0)