【正文】
的踩點方法包括: ? 在域名及其注冊機(jī)構(gòu)的查詢 ? 公司性質(zhì)的了解 ? 對主頁進(jìn)行分析 ? 郵件地址的搜集 ? 目標(biāo) IP地址范圍查詢。 ?踩點的目的就是探察對方的各方面情況,確定攻擊的時機(jī)。模清除對方最薄弱的環(huán)節(jié)和守衛(wèi)最松散的時刻,為下一步的入侵提供良好的策略。 ?更多的牽涉到社會工程學(xué)的內(nèi)容 網(wǎng)絡(luò)掃描 —— 主動防御技術(shù) ?分類: 安全掃描技術(shù)主要分為兩類:主機(jī)(被動、系統(tǒng))安全掃描技術(shù)和網(wǎng)絡(luò)(主動)安全掃描技術(shù)。主機(jī)安全掃描技術(shù)主要針對系統(tǒng)中不合適的設(shè)置脆弱的口令,以及針對其它同安全規(guī)則抵觸的對象進(jìn)行檢查等;而網(wǎng)絡(luò)安全掃描技術(shù)則是通過執(zhí)行一些腳本文件模擬對系統(tǒng)進(jìn)行攻擊的行為并記錄系統(tǒng)的反應(yīng),從而發(fā)現(xiàn)其中的漏洞。 ?技術(shù): 基于應(yīng)用的:被動、應(yīng)用程序 基于主機(jī)的:被動、主機(jī)系統(tǒng) 基于目標(biāo)的:被動、系統(tǒng)屬性和文件屬性 基于網(wǎng)絡(luò)的:主動、網(wǎng)絡(luò)漏洞 常用的掃描器 ?XScan ?流光 fluxay ?SuperScan 網(wǎng)絡(luò)監(jiān)聽 ?網(wǎng)絡(luò)監(jiān)聽:網(wǎng)絡(luò)嗅探 sniffing ?常用監(jiān)聽工具: Ethereal Win Sniffer 網(wǎng)絡(luò)掃描與網(wǎng)絡(luò)監(jiān)聽的防范 ?網(wǎng)絡(luò)掃描的防范 ?網(wǎng)絡(luò)監(jiān)聽的防范 作業(yè) ?習(xí)題第二章和習(xí)題第四章 謝謝觀看 /歡迎下載 BY FAITH I MEAN A VISION OF GOOD ONE CHERISHES AND THE ENTHUSIASM THAT PUSHES ONE TO SEEK ITS FULFILLMENT REGARDLESS OF OBSTACLES. BY FAITH I BY FAITH