網絡技術是從1990年代中期發展起來的新技術,它把互聯網上分散的資源融為有機整體,實現資源的全面共享和有機協作,使人們能夠透明地使用資源的整體能力并按需獲取信息。資源包括高性能計算機、存儲資源、數據資源、信息資源、知識資源、專家資源、大型數據庫、網絡、傳感器等。 當前的互聯網只限于信息共享,網絡則被認為是互聯網發展的第三階段。 網絡級別的信息 下表中列出了你需要獲得的有價值的網絡級別的信息。
主機級別的信息 下表列舉了一些更有價值的主機級別的信息
近年來,許多成功的黑客都利用了大量的業余時間。他們閱讀了大量的文獻,研究系統的缺省設置和內置的漏洞。無論你是安全管理人員還是安全審計人員,都應該盡可能地多掌握產品的情況。 例如,通過研究TCP/IP的RFC文件,你可以獲知各個廠商如何應用TCP/IP協議。在Student CD中的RFC目錄中有RFC1700文章,其中描述了TCP和UDP端口的劃分情況。這種文獻是你和黑客都可以免費得到的關于協議、操作系統和硬件信息的資料。 合法和非法的網絡工具 黑客會嘗試使用任何工具,不論它有多復雜。而且,黑客工具和審計工具并沒有本質上的區別。在本課中討論的一些工具,如Axent NetRecon,通過廣播主機名進行查詢。這些信息可以幫助系統管理員和安全管理人員明確需要掃描那些資源。無論如何,這些程序并不僅限于系統管理員的正當使用。 黑客可以使用本課中討論的任何工具。使用企業級的掃描工具通常會占用大量的帶寬,并不是隱蔽的偵查工具。因此,任何系統管理員,安全審計人員或黑客都樂于使用網絡級的掃描程序,即使冒不是引起注意就是使整個網絡癱瘓的風險。 網絡的神奇作用吸引著越來越多的用戶加入其中,正因如此,網絡的承受能力也面臨著越來越嚴峻的考驗―從硬件上、軟件上、所用標準上......,各項技術都需要適時應勢,對應發展,這正是網絡迅速走向進步的催化劑。 |
溫馨提示:喜歡本站的話,請收藏一下本站!