人人做人人澡人人爽欧美,国产主播一区二区,久久久精品五月天,羞羞视频在线观看免费

當前位置:蘿卜系統 > 網絡技術教程 > 詳細頁面

網絡安全講座之6:偵察與工具(6)

網絡安全講座之6:偵察與工具(6)

更新時間:2021-12-14 文章作者:未知 信息來源:網絡 閱讀次數:

網絡技術是從1990年代中期發展起來的新技術,它把互聯網上分散的資源融為有機整體,實現資源的全面共享和有機協作,使人們能夠透明地使用資源的整體能力并按需獲取信息。資源包括高性能計算機、存儲資源、數據資源、信息資源、知識資源、專家資源、大型數據庫、網絡、傳感器等。 當前的互聯網只限于信息共享,網絡則被認為是互聯網發展的第三階段。

  Internet Security Systems的掃描產品

  Internet Security Systems是最早生產掃描程序的公司。在本課中你將學習Internet掃描器和系統掃描器。它們都是ISS設計來提供跨操作平臺的安全工具包。

  ISS Internet Scanner

  這款掃描器工作于UNIX和NT平臺,象Axent NetRecon、WebTrends Security Analyzer和其它掃描器一樣可以掃描遠程主機。

  Ineternet Scanner有三個模塊:intranet,firewall和Web服務器。程序的策略是希望將網絡活動分類,并針對每種活動提供一種掃描方案。這個特點由于你可以直接掃描更重要和經常遭受攻擊的系統而變得十分有效。你也可以在三個模塊中定義你自己的掃描參數。

  下列是Internet Scanner中部分掃描的項目:

  ·PHP3 緩沖區溢出
  ·Teardrop和Teardrop2攻擊
  ·跨網絡的協議分析儀(包括tcpdump和Sniffer Basic)
  ·搜索一些FTP服務類型,包括War FTP
  ·SNMP和RMON檢測
  ·Whois檢測
  ·SAMBA溢出
  ·增強的SMS支持
  ·增強的NT功能,使它與UNIX一樣有效

  ISS Security Scanner

  Security Scanner是基于主機的掃描程序。它可以深入挖掘系統的情況。由于是基于主機的掃描程序,所以能更深入地掃描系統內部。這一功能在檢查象數據庫、FTP和Web服務等特定的系統時顯得十分有用。這種程序應該只運行在考慮到有黑客活動的高風險的系統上。

  其它掃描程序廠商

  其它提供掃描和檢測漏洞的產品包括:

  ·Security Dynamics Kane Security Analyst

  ·Netect HackerShield
  
  社會工程

  我們已經接觸了一些偵查程序,其中有的工具非常靈活和全面。但是,通過人為你偵查網絡情況更方便。一名優秀的審計人員會從人力資源角度來獲取網絡信息。雖然你可以用社會工程對網絡進行滲透和控制,但用這種方法來偵查網絡也同樣有效。作為安全管理人員,你不應低估社會工程的威脅。作為安全審計人員,你也不應在偵查工具和技巧中漏掉社會工程。

  電話訪問

  審計人員試圖以人為突破口。在從Nslookup獲得有關信息后利用電話騙取更多的有用信息。通過這種方法,你可以獲得更多的信息,甚至騙取他人給你訪問網絡主機的權限。

  E-mail詐騙

  雖然欺騙性的郵件本身是無效的,但你可以偽裝成工程技術人員騙取別人回復你的信件,泄漏有價值的信息。

  教育

  作為安全管理人員,避免員工成為偵查工具的最好方法是對他們進行教育。通過提高員工對設備的認識和增強他們的責任感,可以使他們變得更難于被黑客控制。

  獲得信息

  作為安全審計人員,你可以把信息分成網絡級別和主機級別的信息。



網絡的神奇作用吸引著越來越多的用戶加入其中,正因如此,網絡的承受能力也面臨著越來越嚴峻的考驗―從硬件上、軟件上、所用標準上......,各項技術都需要適時應勢,對應發展,這正是網絡迅速走向進步的催化劑。

溫馨提示:喜歡本站的話,請收藏一下本站!

本類教程下載

系統下載排行

網站地圖xml | 網站地圖html
主站蜘蛛池模板: 化德县| 灯塔市| 舒兰市| 社会| 留坝县| 龙南县| 新昌县| 乌兰浩特市| 顺义区| 古丈县| 大名县| 会昌县| 唐山市| 澄城县| 亚东县| 昌平区| 湘潭县| 和林格尔县| 利辛县| 兴山县| 济阳县| 兴海县| 洛扎县| 巴彦淖尔市| 孝义市| 茶陵县| 甘肃省| 黎川县| 桑植县| 奈曼旗| 中方县| 宁南县| 苍溪县| 泉州市| 千阳县| 米泉市| 璧山县| 太原市| 康马县| 崇仁县| 郧西县|