入侵检测三级跳 解析跳板技术.docxVIP

  • 2
  • 0
  • 约4.37千字
  • 约 8页
  • 2021-12-06 发布于天津
  • 举报
PAGE 1 PAGE 1 入侵检测三级跳 解析跳板技术 网络入侵,安全第一。一个狡猾的、高超的入侵者,不会冒然实行动。他们在入侵时前会做足功课,入侵时会通过各种技术手段保护自己,以防被对方发觉,引火烧身。其中,跳板技术是攻击者通常采用的技术。下面笔者结合实例,解析攻击入侵中的跳板技术。 网络入侵,安全第一。一个狡猾的、高超的入侵者,不会冒然实行动。他们在入侵时前会做足功课,入侵时会通过各种技术手段保护自己,以防被对方发觉,引火烧身。其中,跳板技术是攻击者通常采用的技术。下面笔者结合实例,解析攻击入侵中的跳板技术。 1、确定目标 攻击者在通过扫描工具进行定点(IP)扫描或者对某IP段扫描的过程中发觉了该系统(服务器)的某个漏洞,然后预备实施攻击。 比如,笔者通过对某IP段的扫描,发觉该IP段IP地址为211.52.*.84的主机存在MYSQL漏洞,可以通过提权获取系统权限进而掌握该服务器。(图1) 2、设计跳板 跳板通俗讲就是一条通往目标主机的主机链,理论上讲当然是链越长就越安全,但是链太长的话连接的速度太慢,因为其中的中转太多。攻击者往往会评估入侵风险,从而制定或者设计跳板。一般的原则是,假如是政府、军队等敏感部门往往跳板会比较多,甚至这些跳板主机会纵横七大洲四大洋。另外,入侵国内服务器往往也会需

文档评论(0)

1亿VIP精品文档

相关文档