网络攻防技术概述与课程_openproxy.ppt

  1. 1、本文档共24页,可阅读全部内容。
  2. 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
  3. 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  4. 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
网络攻防技术与实践课程 Copyright (c) 2008-2009 宋程昱 网络攻防技术与实践课程 Copyright (c) 2008-2009 宋程昱 * 网络攻防技术与实践课程 Copyright (c) 2008-2009 宋程昱 * 宋程昱 songchengyu@ 北京大学计算机研究所信安中心 北京大学网络攻防技术与实践课程 案例演示:OpenProxy被滥用发送FLG邮件 内容 基础知识 背景介绍 案例分析 * * 网络攻防技术与实践课程 Copyright (c) 2008-2009 宋程昱 代理服务器 什么是代理服务器 RFC 2068 HTTP/1.1: An intermediary program which acts as both a server and a client for the purpose of making requests on behalf of other clients. Wikipedia: In computer networks, a proxy server is a server (a computer system or an application program) that services the requests of its clients by forwarding requests to other servers. * 网络攻防技术与实践课程 Copyright (c) 2008-2009 宋程昱 * 代理服务器的分类 按匿名性 非匿名代理 匿名代理 高度匿名代理 按可访问性 开放代理(Open Proxy) 私有代理(Closed Proxy) 按协议的类型 HTTP代理 SOCKS代理 * 网络攻防技术与实践课程 Copyright (c) 2008-2009 宋程昱 * 代理服务器的常见用途 访问原来无法访问的资源:内网访问Internet, Internet访问内网,教育网访问非免费资源 加速访问速度(Cache) 访问控制和记录 内容过滤(Content-filtering) 匿名访问 恶意代理 * 网络攻防技术与实践课程 Copyright (c) 2008-2009 宋程昱 * 代理服务器的发现和验证 代理服务器的发现 扫描工具:扫描指定网段的指定端口,对代理协议进行识别或尝试访问指定的网站 代理列表:各种论坛,代理网站 代理服务器的验证 匿名程度的验证 存活程度和速度的验证 验证工具: /search?hl=enie=UTF-8oe=UTF-8q=proxy+check * 网络攻防技术与实践课程 Copyright (c) 2008-2009 宋程昱 * 内容 基础知识 背景介绍 案例分析 * * 网络攻防技术与实践课程 Copyright (c) 2008-2009 宋程昱 HoneyProxy 项目名称:Open Proxy Honeypot 发起人: Ryan C. Barnett 项目网址: 项目目标: to learn more about what types of abuses are traveling through open proxy servers * 网络攻防技术与实践课程 Copyright (c) 2008-2009 宋程昱 * 工作原理 利用Apache HTTP Server的mod_proxy模块提供开放代理服务,并将目标端口限制为关注的端口,例如25 80 443 8000 8080 6667 6666 利用mod_dosevasive和mod_security模块对使用代理进行的访问进行一定的控制,实现honeypot的data control功能,以防止(降低)利用honeypot发起攻击 利用mod_security的审计功能,将通过代理进行的完整交互记录在audit.log文件中,实现honeypot的data capture功能 * 网络攻防技术与实践课程 Copyright (c) 2008-2009 宋程昱 * 内容 基础知识 背景介绍 案例分析 * * 网络攻防技术与实践课程 Copyright (c) 2008-2009 宋程昱 案例简介 2004年3月9日至2004年3月14日, Ryan C. Barnett使用其利用apache http服务器搭建的open proxy honeypot捕获的open proxy的滥用数据(289MB) Honeynet Web Server Proxy IP sanitized to: 03 Honeynet Web Server Proxy Hostname sanitized to: * 网络攻防技术与实践

文档评论(0)

新起点 + 关注
实名认证
内容提供者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档