互联网安全攻防分析.pptxVIP

  1. 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
  2. 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  3. 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  4. 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  5. 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  6. 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  7. 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多

互联网安全攻防案例分析与

网络安全技术主讲:郭亮安全服务部中国电信集团系统集成公司

了解互联网安全现状,增强防范意识;了解目前互联网常见的安全攻击技术手段,提高安全事件判别能力;了解互联网安全管理与维护的定义和内容;掌握安全管理与维护的基本能力,能提升日常性的管理和维护工作水平。学习目标

议程安全攻防案例分析当前黑客与网络安全事件的特点网络安全事件攻防案例分析常见网络安全技术全网防御技术黑客侦查与追踪技术DDoS防御技术SQL注入/XSS跨站脚本日常安全维护应急处理方法

黑客可以轻易地施行跨网、跨国攻击01复合趋势02攻击往往通过一级或者多级跳板进行03大规模事件出现日益频繁04传播速度越来越快05对终端的攻击比率越来越高06攻击事件的破坏程度在增加07当前黑客与网络安全事件的特点

当前黑客与网络安全事件的特点黑客可以轻易地施行跨网、跨国攻击攻击、入侵工具和工具包数量大量增加,可轻易从互联网上获取,使用操作更加简单方便具有安全知识和”专业”的人员的数量在增加复合趋势黑客、病毒和垃圾邮件技术整合在一个蠕虫当中黑客组合攻击开始出现攻击往往通过一级或者多级跳板进行黑客技术水平在增强有组织、有计划犯罪事件再增加,防止追查

由于浏览网页或查看E-Mail而受到感染或攻击传播速度越来越快大规模网络蠕虫事件(“冲击波”、“震荡波”、红色代码F变种等)DDoS攻击利用系统漏洞,进行自动扫描大规模事件出现日益频繁大量垃圾邮件的出现当前黑客与网络安全事件的特点

对终端的攻击比率越来越高网上游戏、网上银行和电子商务的增加针对终端设计的黑客工具和木马补丁与升级不够及时缺乏安全防范意识攻击事件的破坏程度在增加当前黑客与网络安全事件的特点

木马与“网银大盗”匿名电子邮件转发溢出攻击与DCOMRPC漏洞NetBios与IPCARP欺骗DDoS攻击SQL注入典型网络安全案件分析

冰河0102国产木马,有G_Client.exe,G_server.exe二个文件。客户端界面木马与“网银大盗”

木马与“网银大盗”“网银大盗”网上银行构架

木马与“网银大盗”“网银大盗”网银大盗II(Troj_Dingxa.A)现象盗取网上银行的帐号、密码、验证码等。生成文件:%System%下,svch0stexe修改注册表:HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run下创建:

svch0st.exe=%System%\svch0st.exe

taskmgr.exe=%System%\svch0st.exe

木马与“网银大盗”网银大盗II(Troj_Dingxa.A)原理木马程序,非主动传播,主要通过用户在浏览某些网页或点击一些不明连接及打开不明邮件附件等操作时,间接感染用户电脑解决办法终止病毒进程svch0st.exe注册表修复删除病毒释放的文件svch0st.exe配置防火墙和边界路由器

木马与“网银大盗”“网银大盗”案例

多媒体木马Internet种了木马的电脑传送信息黑客摄像头语音设备GoogleSearch“inurl:ViewerFrame?Mode=”…….MotionLanguage=1

匿名电子邮件转发漏洞名称:ExchangeServer匿名转发漏洞原理

匿名电子邮件转发案例深圳市二十多个邮件服务器Internet某数据中心台湾日本

造成危害01网络堵塞02给利用于反动宣传03正常邮件服务器被RBL组织封闭04解决方法05打补丁06关闭该服务或端口25,11007匿名电子邮件转发

溢出攻击与DCOMRPC漏洞溢出攻击原理

溢出攻击与DCOMRPC漏洞DCOMRPC漏洞原理

溢出攻击与DCOMRPC漏洞造成的危害---冲击波

MYDOOM案例分析邮件蠕虫:MYDOOM现象通过电子邮件附件传播,设定向和发起DDoS攻击原理

ARP欺骗ARP地址解析协议ARP协议定义了两类基本的消息::包含自己的IP地址、硬件地址和请求解析的IP地址;:包含发来的IP地址和对应的硬件地址。

ARP欺骗原理

02路由器隔离防范ARP欺骗的方法03防火墙与代理服务器01交换机控制ARP欺骗

DDoS攻击原理

01死亡之ping(pingofdeath)02泪滴(teardrop)03UDP洪水(UDPflood)04SYN洪水(SYNflood)05Land攻击06Smurf攻击07Fraggle攻击DDoS攻击方法

Stacheldraht06TFN2K05Trinoo04独裁者03SYNFlooder02Thankgod01常用DDoS攻击工具

SQL注入Web攻击模拟演示5IDS交换机防火墙Web服务器DB服务

文档评论(0)

wangwumei1975 + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档