- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
计算系统与网络安全Computer System and Network Security 电子科技大学 计算机科学与工程学院 第9章 网络攻防技术 第9章 网络攻防技术 开始任何攻击或探测之前,请注意你自己也将暴露在攻击目标或监管系统面前,并请遵守信息安全职业道德! -周世杰 网络简介 协议分层 OSI七层模型 TCP/IP分层模型 TCP/IP网络 TCP/IP数据封装 TCP/IP进一步讨论 TCP TCP(续) 控制字段: 每一位代表一种控制功能 从左至右为:紧急指针URG、ACK应答域有效、立即发送PSH、复位RST、同步序列号SYN、释放连接FIN TCP(续) 校验和 包括TCP协议头、数据和一个伪头部 伪头部组成 TCP(续) 三次握手 TCP(续) 问题:6位保留位用来作什么? UDP IP IP(续) IP地址 子网掩码 路由器 交换机 集线器 网关 网闸(Network Air Gap) IP(续) IP分片 3位标志:是否分片 IP(续) 问题:8位服务类型一般没有使用,我们可以用它来做什么? ICMP ICMP是TCP/IP中重要的协议之一 ICMP使用与IP相同的首部格式,在首部之后,在IP数据包的数据部分,ICMP加入一个ICMP类型字段,ICMP余下的格式依赖于ICMP类型字段 ICMP的类型:响应应答(0)、目的不可到达(3)、源抑制(6)、重定向(5)、响应(8)、超时(11)、参数问题(12)、时间戳(13)、时间戳应答(14)、消息请求(15)、消息应答(16) 数据链路层 以太网数据帧格式 数据链路层(续) 以太网地址 介质访问控制(MAC)地址(简称MAC地址)是48位地址 当数据包要通过LAN发送到另外一个系统时,它必须知道哪个物理节点应该接收数据 数据到达以太网后,不能发送到IP地址,而必须发送到物理网卡(NIC) 实现IP地址和MAC解析的协议是地址解析协议(ARP) ARP 当一个系统有数据需要发送到LAN上时,它发送一个ARP请求 ARP被广播到LAN上 知道该IP的计算机发送ARP响应 收到ARP响应之后,IP地址和MAC地址的映射信息会在本地缓存(ARP地址解析表) ARP地址解析表会周期性的被清空 ARP一般不会通过路由器广播 第9章 网络攻防技术 网络安全常识 潜在的攻击者 竞争对手 黑客政治家 有组织的罪犯 恐怖主义者 政府 雇佣杀手 虚伪朋友 攻击者的水平 两个概念 黑客 能赋予计算机扩展的能力,使其超越最初设计的人 计算机窃贼 恶意攻击计算机系统的人 建立攻击环境 第9章 网络攻防技术 网络攻击阶段及工具 攻击的阶段性 网络攻击阶段及工具(续) 侦察 侦察是攻击的第一步,这就如同匪徒一般 侦察是利用公开的、可利用的信息来调查攻击目标 侦察包括以下技术 低级技术侦察 Web搜索 Whois数据库 域名系统(DNS)侦察 通用的目标侦察工具 低级技术侦察 社交工程 物理闯入 垃圾搜寻 你能找出垃圾搜寻的例子吗? Web搜索 搜索一个组织自己的web站点 有电话号码的职员联系信息 关于公司文化和语言的信息 商务伙伴 最近的合并和兼并公司 正使用的技术 使用搜索引擎 搜索论坛 BBS(电子公告栏) Usenet(新闻组) Whois数据库搜索 什么是whois数据库:包括各种关于Internet地址分配、域名和个人联系方式的数据库 研究.com, .net, .org域名 研究非.com, .net和.org域名 国家代码: 教育(.edu): 军事代码(.mit): whois.nic.mit 政府(.gov): Whois数据库搜索(续) 搜索目标域名 Whois数据库搜索(续) 搜索目标IP 美国Internet注册局:/whois/arin-whois.html 欧洲网络协调中心: 亚太网络协调中心: 中国互联网络信息中心: 亚太网络信息中心 DNS搜索 nslookup 通用工具 Sam Spade工具 /ssw/ Netscantools 基于web的工具 ....... 网络攻击阶段及工具(续) 扫描 扫描是在侦察之后,企图发现目标的漏洞 扫描需要花费许多时间 扫描内容 战争拨号 网络测绘 端口扫描 漏洞扫描 躲避IDS 战争拨号 战争拨号是搜寻调制解调器 查找电话号码:电话薄、Intenet、whois、web站点、社交工程 工具 THC-scan 2.0 网络测绘 网络测绘是绘制目标的网络拓扑结构 发现活跃主机 Ping TCP或UDP数据包扫描 跟踪路由: Traceroute(UNIX) Tracert(Windows) 网络测绘工具 Cheops: /cheops/ 端口扫描 端口扫描类型 TCP连接扫描:三次握手
您可能关注的文档
- 主管会报提案提案单位图书馆.DOC
- 主城区住宅场-成都-成都房地产经纪协会.PPT
- 主要写小弗朗士和韩麦尔老师在最后一课中表现的爱国热情.PPT
- 义务教育课程设置方案-综合实践活动-江苏教研室.PPT
- 乏燃料后处理科研项目建议书编制格式.PDF
- 乘船出海海滩沙雕研习营营员体验大海风情.PDF
- 乒乓球百姓系列和谐赛-广州-广州乒乓球协会.DOC
- 乐清卫生系统2011年医药卫生类毕业生招考聘用计划表.DOC
- 习作一-扬中外国语小学.DOC
- 九年一贯的数学课程目标.PPT
- 2025《华润怡宝公司基于杜邦分析法的财务指标分析》5800字.doc
- 2025《华润怡宝公司基于近几年数据的短期偿债能力研究》9800字.doc
- 2025《企业成本管理存在的问题及对策分析—以X灯具制造公司为例》7800字.doc
- 2025《文心雕龙》“文心四论”对初中作文教学的启示浅析6700字.doc
- 2025《地方融资平台公司筹资风险法律防控现状分析》5900字.docx
- 2025《幼儿园小班音乐教育活动游戏的实践研究》13000字.docx
- 2025《雌酮衍生物的研究进展文献综述》2100字.docx
- 2025年西和县辅警招聘考试真题汇编附答案.docx
- 2025年固始县辅警招聘考试备考题库附答案.docx
- 2026年元谋县辅警招聘考试备考题库推荐.docx
最近下载
- 足球比赛记录表(标准版).pdf VIP
- (正式版)B 4706.25-2008 家用和类似用途电器的安全 洗碗机的特殊要求.docx VIP
- ESD防护培训课件.pptx
- 2025高考历史上海卷真题试卷+参考答案.docx VIP
- 2022年辽宁农业职业技术学院单招语文题库及答案解析.pdf VIP
- 从乐道L90、理想i8两款新品预售,看下半年“大SUV”市场动向-2025-08-市场解读.pdf VIP
- 2024-2025学年山东省潍坊市寒亭区七年级(上)期末语文试卷(含详细答案解析).docx VIP
- 新22S2给水工程参考.docx VIP
- 大气课设-酸洗废气净化系统.pdf VIP
- 2023年黄山学院汉语言文学专业《现代汉语》期末试卷A(有答案).docx VIP
原创力文档


文档评论(0)