人人做人人澡人人爽欧美,国产主播一区二区,久久久精品五月天,羞羞视频在线观看免费

當前位置:蘿卜系統 > 網絡技術教程 > 詳細頁面

網絡安全講座之6:偵察與工具(7)

網絡安全講座之6:偵察與工具(7)

更新時間:2021-12-14 文章作者:未知 信息來源:網絡 閱讀次數:

網絡技術是從1990年代中期發展起來的新技術,它把互聯網上分散的資源融為有機整體,實現資源的全面共享和有機協作,使人們能夠透明地使用資源的整體能力并按需獲取信息。資源包括高性能計算機、存儲資源、數據資源、信息資源、知識資源、專家資源、大型數據庫、網絡、傳感器等。 當前的互聯網只限于信息共享,網絡則被認為是互聯網發展的第三階段。
網絡級別的信息

  下表中列出了你需要獲得的有價值的網絡級別的信息。

信息
描述
網絡拓撲安全審計人員首先應當搞清楚網絡的類型(以太網,令牌環等等),IP地址范圍,子網和其它網絡信息。配線架的位置也很重要。作為安全管理人員,你的目標是利用防火墻、代理服務器等設備保護這些信息。
路由器和交換機掌握路由器和交換機的種類對分析網絡安全十分重要,你可以是路由器泄漏信息。
防火墻種類大多數的網絡都有防火墻。如果你能夠訪問防火墻,便可以偵查它并尋找相應的漏洞。
IP服務最基本的服務包括DHCP,BOOTP,WINS,SAMBA,和DNS。DNS服務特別容易遭受緩沖區溢出的攻擊。
Modem池也許最流行的繞過防火墻是做法是通過modem連接再附以Man-in-the-middle攻擊和包捕獲。War dialer是在Internet上尋找網絡連接的重要的審計工具。

  主機級別的信息

  下表列舉了一些更有價值的主機級別的信息

信息
描述
活動端口你應該了解服務器上有那些端口是活動的。HTTP和FTP服務是最容易遭受端口掃描的服務,而且黑客會進一步實施緩沖區溢出攻擊。
數據庫數據庫類型(例如Oracle,Microsoft SQL Server和IBM DB2),物理位置和應用協議都很有價值。
服務器服務器類型是非常有價值的信息。一旦你確定了服務器的種類是Microsoft或UNIX,便可以有針對性的利用系統的缺省設置和補丁偵查登錄賬戶名稱,弱口令和低的補丁等級。

  近年來,許多成功的黑客都利用了大量的業余時間。他們閱讀了大量的文獻,研究系統的缺省設置和內置的漏洞。無論你是安全管理人員還是安全審計人員,都應該盡可能地多掌握產品的情況。

  例如,通過研究TCP/IP的RFC文件,你可以獲知各個廠商如何應用TCP/IP協議。在Student CD中的RFC目錄中有RFC1700文章,其中描述了TCP和UDP端口的劃分情況。這種文獻是你和黑客都可以免費得到的關于協議、操作系統和硬件信息的資料。

  合法和非法的網絡工具

  黑客會嘗試使用任何工具,不論它有多復雜。而且,黑客工具和審計工具并沒有本質上的區別。在本課中討論的一些工具,如Axent NetRecon,通過廣播主機名進行查詢。這些信息可以幫助系統管理員和安全管理人員明確需要掃描那些資源。無論如何,這些程序并不僅限于系統管理員的正當使用。

  黑客可以使用本課中討論的任何工具。使用企業級的掃描工具通常會占用大量的帶寬,并不是隱蔽的偵查工具。因此,任何系統管理員,安全審計人員或黑客都樂于使用網絡級的掃描程序,即使冒不是引起注意就是使整個網絡癱瘓的風險。



網絡的神奇作用吸引著越來越多的用戶加入其中,正因如此,網絡的承受能力也面臨著越來越嚴峻的考驗―從硬件上、軟件上、所用標準上......,各項技術都需要適時應勢,對應發展,這正是網絡迅速走向進步的催化劑。

溫馨提示:喜歡本站的話,請收藏一下本站!

本類教程下載

系統下載排行

網站地圖xml | 網站地圖html
主站蜘蛛池模板: 宁河县| 深水埗区| 雷波县| 凭祥市| 积石山| 灵丘县| 望城县| 射洪县| 鲜城| 基隆市| 唐河县| 吉水县| 文安县| 夏河县| 资阳市| 凤台县| 新竹县| 松江区| 拜城县| 龙南县| 城市| 高邑县| 台东市| 胶州市| 阳西县| 西青区| 靖江市| 德昌县| 隆昌县| 双桥区| 大理市| 宁夏| 图木舒克市| 友谊县| 九台市| 松江区| 宽城| 濉溪县| 昌黎县| 江安县| 濮阳县|