- 1、本文档共204页,可阅读全部内容。
- 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
本PPT是机械工业出版社出版的教材《网络攻防原理与技术(第3版)》配套教学PPT(部分内容的深度和广度比教材有所扩展),作者:吴礼发,洪征,李华波
本PPT可能会直接或间接采用了网上资源或公开学术报告中的部分PPT页面、图片、文字,引用时我们力求在该PPT的备注栏或标题栏中注明出处,如果有疏漏之处,敬请谅解。同时对被引用资源或报告的作者表示诚挚的谢意!
本PPT可免费使用、修改,使用时请保留此页。;;网络侦察收集的信息;网络侦察收集的信息;网络侦察收集的信息;网络侦察收集的信息;内容提要;一、搜索引擎;著名黑客AdrianLamo因曾攻击一些著名的报业公司、石油公司、互联网服务提供商和金融服务公司而闻名。有杂志在对他做专访时,问他最钟爱的黑客工具是什么时,他立即说:“没什么特别的,搜索引擎是我最喜欢的工具”;Baidu的重要检索命令;Baidu的重要检索命令;Baidu的重要检索命令(cont.);Baidu的重要检索命令(cont.);Baidu的重要检索命令(cont.);Baidu的重要检索命令(cont.);;找目标;Shodan;Shodan;Shodan;Shodan;Shodan;Shodan;Shodan;Shodan;Shodan;Shodan:搜索公网摄像头;Zoomeye;;;Zoomeye;Zoomeye;
FOFA是白帽汇推出的一款网络空间搜索引擎,它通过进行网络空间测绘,能够帮助研究人员或者企业迅速进行网络资产匹配,例如进行漏洞影响范围分析、应用分布统计、应用流行度排名统计等;;FOFA可以搜索网络组件,例如地区,端口号,网络服务,操作系统,网络协议等包括各种开发框架、安全监测平台、项目管理系统、企业管理系统、视频监控系统、站长平台、电商系统、广告联盟、前端库、路由器、SSL证书、服务器管理系统、CDN、Web服务器、WAF、CMS等,还可以绕过CDN找真实IP;/;搜索到的很多设备或服务可能是陷阱(蜜罐,蜜网);二、whois数据库:信息宝库;whois数据库;(一)根据域名查注册机构;互联网数字分配机构(TheInternetAssignedNumbersAuthority,IANA)的Whois数据库(/whois);主要查询点:InterNIC的Whois数据库,支持以.aero,.arpa,.asia,.biz,.cat,.com,.coop,.edu,.info,.int,.jobs,.mobi,.museum,.name,.net,.org,.pro,or.travel为后缀的域名的注册机构查询(/whois.html);;;如果要查询以中国顶级域名(.cn)为后缀的域名,可查询中国互联网信息中心(ChinaInternetNetworkInformationCenter,CNNIC)的Whois数据库(/)。;;Uwhois数据库();(二)根据注册机构查注册信息;;根据注册机构查注册信息;根据注册机构查注册信息;根据注册机构查注册信息;根据注册机构查注册信息;;(三)根据IP地址查询信息;查询某个域名所对应的IP地址分配情况,也可以对某个IP地址进行查询以获得拥有该IP地址的机构信息。获取IP地址或地址段是进行精确网络扫描的基础。
这类查询一般借助全球四大互联网地址注册机构的Whois数据库来查询;美国互联网号注册局(AmericanRegistryforInternetNumbers,ARIN)的Whois数据库(/),负责北美地区的IP地址分配和管理;由RéseauxIPEuropéens网络协作中心(RéseauxIPEuropéensNetworkCoordinationCentre,RIPENCC)提供的Whois数据库(),负责欧洲、中东、中亚和非洲地区的IP地址分配和管理;由RéseauxIPEuropéens网络协作中心(RéseauxIPEuropéensNetworkCoordinationCentre,RIPENCC)提供的Whois数据库(),负责欧洲、中东、中亚和非洲地区的IP地址分配和管理;由亚太网络信息中心(AsiaPacificNetworkInformationCenter,APNIC)提供的Whois数据库(),负责亚太地区的IP地址的分配和管理;由亚太网络信息中心(AsiaPacificNetworkInformationCenter,APNIC)提供的Whois数据库(),负责亚太地区的IP地址的分配和管理;;根据域名的IP地址查询信息;根据域名的IP地址查询信息;由拉丁美洲和加勒比海网络地址注册局(Lati
您可能关注的文档
- 网络攻防原理与技术 第4版 课件 第1章 绪论;第2章 密码学基础知识;第3章 网络脆弱性分析.pptx
- 网络攻防原理与技术 第4版 课件 第6章 拒绝服务攻击;第7章 计算机木马.pptx
- 网络攻防原理与技术 第4版 课件 第8章 身份认证与口令攻击;第9章 网络监听技术;第10章 缓冲区溢出攻击.pptx
- 网络攻防原理与技术 第4版 课件 第11章 Web网站攻击技术;第12章 社会工程学;第13章 网络防火墙.pptx
- 网络攻防原理与技术 第4版 课件全套 吴礼发 第1--14章 绪论 ----入侵检测与网络欺骗.pptx
- 化学储能行业ESG白皮书-35 页.pdf
- 【发现报告】2023电化学储能行业深度研究报告.pdf
- 【GlodaStory】2024年TikTok美区保健品行业分析报告.pdf
- 政治-安徽省阜阳市2024—2025学年度高三教学质量统测试卷试题和答案.docx
- 量子计算性能评估基准研究报告.pdf
文档评论(0)