【正文】
的踩點方法包括: ? 在域名及其注冊機構的查詢 ? 公司性質的了解 ? 對主頁進行分析 ? 郵件地址的搜集 ? 目標 IP地址范圍查詢。 ?踩點的目的就是探察對方的各方面情況,確定攻擊的時機。模清除對方最薄弱的環(huán)節(jié)和守衛(wèi)最松散的時刻,為下一步的入侵提供良好的策略。 ?更多的牽涉到社會工程學的內(nèi)容 網(wǎng)絡掃描 —— 主動防御技術 ?分類: 安全掃描技術主要分為兩類:主機(被動、系統(tǒng))安全掃描技術和網(wǎng)絡(主動)安全掃描技術。主機安全掃描技術主要針對系統(tǒng)中不合適的設置脆弱的口令,以及針對其它同安全規(guī)則抵觸的對象進行檢查等;而網(wǎng)絡安全掃描技術則是通過執(zhí)行一些腳本文件模擬對系統(tǒng)進行攻擊的行為并記錄系統(tǒng)的反應,從而發(fā)現(xiàn)其中的漏洞。 ?技術: 基于應用的:被動、應用程序 基于主機的:被動、主機系統(tǒng) 基于目標的:被動、系統(tǒng)屬性和文件屬性 基于網(wǎng)絡的:主動、網(wǎng)絡漏洞 常用的掃描器 ?XScan ?流光 fluxay ?SuperScan 網(wǎng)絡監(jiān)聽 ?網(wǎng)絡監(jiān)聽:網(wǎng)絡嗅探 sniffing ?常用監(jiān)聽工具: Ethereal Win Sniffer 網(wǎng)絡掃描與網(wǎng)絡監(jiān)聽的防范 ?網(wǎng)絡掃描的防范 ?網(wǎng)絡監(jiān)聽的防范 作業(yè) ?習題第二章和習題第四章 謝謝觀看 /歡迎下載 BY FAITH I MEAN A VISION OF GOOD ONE CHERISHES AND THE ENTHUSIASM THAT PUSHES ONE TO SEEK ITS FULFILLMENT REGARDLESS OF OBSTACLES. BY FAITH I BY FAITH