freepeople性欧美熟妇, 色戒完整版无删减158分钟hd, 无码精品国产vα在线观看DVD, 丰满少妇伦精品无码专区在线观看,艾栗栗与纹身男宾馆3p50分钟,国产AV片在线观看,黑人与美女高潮,18岁女RAPPERDISSSUBS,国产手机在机看影片

正文內(nèi)容

ch02網(wǎng)絡(luò)攻擊行為分析-資料下載頁(yè)

2025-05-13 08:41本頁(yè)面
  

【正文】 41 破解OF密碼 42 破解系統(tǒng)密碼 43 ? 一個(gè)開放的網(wǎng)絡(luò)端口就是一條與計(jì)算機(jī)進(jìn)行通信的信道,對(duì)網(wǎng)絡(luò)端口的掃描可以得到目標(biāo)計(jì)算機(jī)開放的服務(wù)程序、運(yùn)行的系統(tǒng)版本信息,從而為下一步的入侵做好準(zhǔn)備。 ? 掃描是采取模擬攻擊的形式對(duì)目標(biāo)可能存在的已知安全漏洞逐項(xiàng)進(jìn)行檢查,利用各種工具在攻擊目標(biāo)的 IP地址或地址段的主機(jī)上尋找漏洞。 ? 典型的掃描工具包括安全焦點(diǎn)的 XScan、小榕的流光軟件,簡(jiǎn)單的還有 IpScan、 SuperScan等,商業(yè)化的產(chǎn)品如啟明星辰的天鏡系統(tǒng)具有更完整的功能 。 網(wǎng)絡(luò)入侵技術(shù) 掃描攻擊 44 ? 網(wǎng)絡(luò)嗅探與協(xié)議分析是一種被動(dòng)的偵察手段,使用嗅探監(jiān)聽(tīng)軟件,對(duì)網(wǎng)絡(luò)中的數(shù)據(jù)進(jìn)行分析,獲取可用的信息。 ? 網(wǎng)絡(luò)監(jiān)聽(tīng)可以使用專用的協(xié)議分析設(shè)備實(shí)現(xiàn),也可使用 Sniffer Pro 、 TCPDump等軟件實(shí)現(xiàn)。 SnifferPro是最常用的嗅探分析軟件,它可以實(shí)現(xiàn)數(shù)據(jù)包捕獲、數(shù)據(jù)包統(tǒng)計(jì)、過(guò)濾數(shù)據(jù)包、數(shù)據(jù)包解碼等功能,功能解碼可以獲取很多有用的信息,如用戶名、密碼及數(shù)據(jù)包內(nèi)容。 網(wǎng)絡(luò)入侵技術(shù) 嗅探與協(xié)議分析 45 ? 協(xié)議欺騙攻擊就是假冒通過(guò)認(rèn)證騙取對(duì)方信任,從而獲取所需信息,進(jìn)而實(shí)現(xiàn)入侵的攻擊行為。 ? 常見(jiàn)的協(xié)議欺騙有以下幾種方式: ? IP欺騙:對(duì)抗基于 IP地址的驗(yàn)證。 ? ARP欺騙:它是一個(gè)位于 TCP/IP協(xié)議棧中的低層協(xié)議,負(fù)責(zé)將某個(gè) IP地址解析成對(duì)應(yīng)的 MAC地址。 ARP欺騙通過(guò)偽造 ARP與 IP的信息或?qū)?yīng)關(guān)系實(shí)現(xiàn)。 NC軟件就能實(shí)現(xiàn) ARP欺騙。 ? TCP會(huì)話劫持:與 IP欺騙類似,通過(guò)嗅探并向網(wǎng)絡(luò)注入額外的信息實(shí)現(xiàn) TCP連接參與。如 IP watcher就是一種有效的會(huì)話劫持工具 。 網(wǎng)絡(luò)入侵技術(shù) 協(xié)議欺騙攻擊 46 ? 社會(huì)工程學(xué)( Social Engineering),是一種通過(guò)對(duì)受害者心理弱點(diǎn)、本能反應(yīng)、好奇心、信任、貪婪等心理陷阱進(jìn)行諸如欺騙、傷害等危害手段,取得自身利益的手法。 ? 20世紀(jì) 70年代末期,一個(gè)叫做斯坦利 ?馬克 ?瑞夫金( Stanley Mark Rifkin)的年輕人成功地實(shí)施了史上最大的銀行劫案。他沒(méi)有雇用幫手、沒(méi)有使用武器、沒(méi)有天衣無(wú)縫的行動(dòng)計(jì)劃, “ 甚至無(wú)需計(jì)算機(jī)的協(xié)助 ” ,僅僅依靠一個(gè)進(jìn)入電匯室的機(jī)會(huì)并打了三個(gè)電話,便成功地將一千零二十萬(wàn)美元轉(zhuǎn)入自己在國(guó)外的個(gè)人賬戶。 網(wǎng)絡(luò)入侵技術(shù) 社會(huì)工程學(xué)攻擊 47 網(wǎng)絡(luò)防御與信息安全保障 ? 針對(duì)網(wǎng)絡(luò)入侵和密碼破譯等攻擊行為,本書在以后的章節(jié)中,在 ISO安全體系結(jié)構(gòu)的指導(dǎo)下,通過(guò)內(nèi)容安全技術(shù)和網(wǎng)絡(luò)安全技術(shù)兩大部分來(lái)介紹網(wǎng)絡(luò)信息安全的實(shí)現(xiàn)方法,并通過(guò)若干實(shí)驗(yàn)項(xiàng)目來(lái)驗(yàn)證、鞏固相關(guān)技術(shù),當(dāng)然,技術(shù)實(shí)施要由人來(lái)完成,人才是最關(guān)鍵的。 ? ( 1)隱藏 IP ? ( 2)踩點(diǎn)掃描 ? ( 3)獲得系統(tǒng)或管理員權(quán)限 ? ( 4)種植后門 ? ( 5)在網(wǎng)絡(luò)中隱身 48 本章小結(jié) ? 本章從分析影響信息安全的人員入手,總結(jié)出網(wǎng)絡(luò)攻擊途徑,并將攻擊按實(shí)現(xiàn)的難易程度分為 6個(gè)層次;結(jié)合網(wǎng)絡(luò)攻擊的案例,說(shuō)明網(wǎng)絡(luò)攻擊的一般步驟;最后介紹了目前常見(jiàn)的網(wǎng)絡(luò)入侵技術(shù),以此提醒網(wǎng)絡(luò)用戶時(shí)刻關(guān)注自己的系統(tǒng)安全。 49 作業(yè) ? 名詞解釋 緩沖區(qū)溢出攻擊 拒絕服務(wù)攻擊 弱口令掃描 社會(huì)工程學(xué) ? 簡(jiǎn)答題 1) 網(wǎng)絡(luò)安全威脅有哪些表現(xiàn)形式? 2) 網(wǎng)絡(luò)攻擊的途徑有哪些? 3) 請(qǐng)簡(jiǎn)述網(wǎng)絡(luò)攻擊六個(gè)層次的目標(biāo)。
點(diǎn)擊復(fù)制文檔內(nèi)容
環(huán)評(píng)公示相關(guān)推薦
文庫(kù)吧 www.dybbs8.com
備案圖鄂ICP備17016276號(hào)-1