网络对抗3攻击引言扫描监听.pptVIP

  • 3
  • 0
  • 约1.39万字
  • 约 90页
  • 2019-05-23 发布于江苏
  • 举报
引言 1990年代网络攻击事件增多,攻击目标多为国防系统。 本世纪攻击事件更多,曼延到政府网站和民用系统,损失巨大。 为防范攻击的投入占网络和信息系统建设的比重很高。 网络攻击成为军事打击的手段之一。 攻击的渐进步骤 保存自己 干扰性、破坏性攻击,单向 窃取数据,要防止欺骗(假信息) 投鼠忌器,防止波及无辜 病毒攻击,防止肆意扩大不可控制 病毒攻击,防止产生不控变种 隐藏自己,免遭反击 小心陷阱,免遭追踪 扫描 主动行为,有针对性,效率高 不隐蔽,不能跳过安全防范措施 容易被发觉 网络扫描的主要功能 扫描目标主机识别其工作状态(开/关机) 识别目标主机端口的状态(监听/关闭) 识别目标主机系统及服务程序的类型和版本 根据已知漏洞信息,分析系统脆弱点 生成扫描结果报告 扫描方式 单机扫描 网段扫描 并行扫描(多端口、多目标) 分布式扫描 扫描内容 主机扫描 端口扫描 系统扫描 漏洞扫描 主机扫描-传统技术 主机扫描的目的是确定在目标网络上的主机是否可达。这是信息收集的初级阶段,其效果直接影响到后续的扫描。 常用的传统扫描手段有: ICMP Echo扫描 ICMP Sweep扫描 Broadcast ICMP扫描 Non-Echo ICMP扫描 ICMP协议 Internet Control Message Protocol,是IP的一部分,在IP协议栈中必须实现。 用途: 网关或

文档评论(0)

1亿VIP精品文档

相关文档