- 10
- 0
- 约4.33万字
- 约 36页
- 2020-09-02 发布于陕西
- 举报
{安全生产
管理}网络
安全讲义
初始序列号预测技术得到初始序列号。在步骤五,攻击者 X 可 分别设置不同权限,尽量不给写目录权限;
以发送第一个数据包,但收不到A 的响应包,较难实现交互。 (7)修改或者去掉Web 服务器上默认的一些危险命令,例如
(1)TCP 序列号产生的方法:64K 规则、机器时钟、伪随机数 ftp 、cmd 、wscript 等,需要时再复制到相应目录;
(2)TCP 会话劫持 (8)数据敏感信息非常规加密,通过在程序中对口令等敏感
TCP 会话劫持的攻击方式可以对基于 TCP 的任何应用发起 信息加密都是采用 md5 函数进行加密,即密文=md5(明文) ,
击,如HTTP 、FTP 、Telnet 等。对于攻击者来说,所必须要做 本文推荐在原来的加密的基础上增加一些非常规的方式,即在
的就是窥探到正在进行TCP 通信的两台主机之间传送的报文, md5 加密的基础上附带一些值,如密文=md5(md5( 明文)+
这样攻击者就可以得知该报文的源 IP 、源TCP 端口号、目的 123456) ;
IP 、目的TCP 端号,从而可以得知其中一
原创力文档

文档评论(0)