1 / 34
文档名称:

网络常见攻击技术及防御措施.ppt

格式:ppt   页数:34页
下载后只包含 1 个 PPT 格式的文档,没有任何的图纸或源代码,查看文件列表

如果您已付费下载过本站文档,您可以点这里二次下载

分享

预览

网络常见攻击技术及防御措施.ppt

上传人:中国课件站 2011/9/6 文件大小:0 KB

下载得到文件列表

网络常见攻击技术及防御措施.ppt

文档介绍

文档介绍:网络常见攻击技术及防御措施
沈传宁@
上海三零卫士信息安全有限公司
计算机网络攻防技术直奔主题
完整的攻击行为
踩点(信息收集)
入侵
留后门
抹去痕迹
防范技术
针对以上提到的攻击行为提出防范措施
攻击前奏- 踩点
踩点的目的
获取对方大概信息
主机信息
是否存在漏洞
密码脆弱性等等
指导下一步攻击行为
踩点的方式
专用漏洞扫描工具
正式渠道:媒体(如搜索引擎、广告介绍等)
社会工程学
信息收集-探测扫描–(1)
扫描是“一切入侵的基础”
获取对方操作系统信息
获取对方主机开放服务信息
获知对方可能存在的漏洞
获取对方主机用户列表
常用扫描工具
漏洞扫描工具 nessus、X-scanner、ISS、Retina
探测扫描工具 nmap、supperscan
信息收集- 探测扫描–(2)
国产优秀漏洞扫描器– X-scanner
扫描报告示例
信息收集- 探测扫描–(3)
漏洞扫描利器– nessus
扫描报告示例
信息收集- 探测扫描–(4)
极好的探测工具- nmap
信息收集-正式渠道(媒体)
网站信息
举例:某网络提供商在其网站上宣传
“特惠服务器租用:RedHat Linux 支持MY SQL/PHP 采用性能优异的Apache Web服务器”
搜索引擎
Google搜索
例:某Web服务器存在致命错误脚本“”
攻击者可通过搜索引擎查找存在该错误脚本的网站
入侵行为- 社会工程学
真实案例一
一位安全专家只花了几个小时就完全控制了一家大公司的网络,他所需要作的仅仅是打了几个电话,他是如何作到?
真实案例二
?
真实案例三
一个大公司的网管犯的错误?
入侵行为–口令破解
电子邮件口令破解
Pop3信箱口令暴力破解
网页表单破解
同样属暴力破解,单位时间内重复提交表单,比较返回结果
WindowNT用户口令破解
典型工具:l0pht的nt口令破解工具
*号密码查看
简单编程实现
联众、QQ密码窃取
重画登陆窗口

最近更新

行波电吸收调制器的研究的开题报告 2页

星链卫星项目商业计划书 6页

融合抽象画特质的版画创作探析的开题报告 2页

蛋白质作用下纳米硫化物的仿生合成及表征的开.. 2页

校园水果团购创业计划书 6页

薇甘菊对田野菟丝子寄生响应的生理生化和分子.. 2页

BIM在建设工程竣工规划验收中的应用研究及展望.. 4页

荷花在硝酸铅环境下的生理变化及对铅吸收效应.. 2页

草地蝗虫吸捕机吸捕特性参数的试验研究的开题.. 2页

银行年度工作报告 12页

青春铸就梦想演讲稿大全 5页

茂名市长生药业有限公司发展战略研究的开题报.. 2页

高考满分作文 21页

鼠的歇后语大全及答案 4页

英语专业学生的过程性评价研究的开题报告 2页

《人间失格》读书心得五篇 10页

英汉典型空间词的认知语言学分析的开题报告 2页

苯乙烯系增韧树脂本体原位制备技术的研究的开.. 2页

苏帕河流域梯级水电站短期优化调度研究的开题.. 2页

校外水果店商业计划书 8页

船舶大型起重机驱动控制技术的研究的开题报告.. 2页

小个子大码女装项目融资计划书 9页

橡皮糖创业计划书 5页

乡村共享图书馆创业计划书 7页

自体骨髓干细胞移植治疗下肢慢性缺血性疾病的.. 2页

膜下滴灌条件下土壤水盐运移规律及其模拟研究.. 2页

西餐厅类项目融资方案 8页

脊髓NMDA受体-JNK途径介导吗啡耐受的研究的开.. 2页

工业设计可持续发展策略 28页

建筑工程消防监理实施细则 12页