1 / 40
文档名称:

网络安全新技术-漏洞扫描13.ppt

格式:ppt   大小:1,148KB   页数:40页
下载后只包含 1 个 PPT 格式的文档,没有任何的图纸或源代码,查看文件列表

如果您已付费下载过本站文档,您可以点这里二次下载

分享

预览

网络安全新技术-漏洞扫描13.ppt

上传人:分享精品 2017/11/30 文件大小:1.12 MB

下载得到文件列表

网络安全新技术-漏洞扫描13.ppt

文档介绍

文档介绍:***
攻击和安全的关系
黑客攻击和网络安全的是紧密结合在一起的,研究网络安全不研究黑客攻击技术简直是纸上谈兵,研究攻击技术不研究网络安全就是闭门造车。
某种意义上说没有攻击就没有安全,系统管理员可以利用常见的攻击手段对系统进行检测,并对相关的漏洞采取措施。
攻击步骤
一次成功的攻击,都可以归纳成以下几个基本步骤,但是根据实际情况可以随时调整。归纳起来就是:
踩点扫描
获得系统或管理员权限
种植***
隐身灭迹
踩点扫描
踩点就是通过各种途径对所要攻击的目标进行多方面的了解(包括任何可得到的蛛丝马迹,但要确保信息的准确),确定攻击的时间和地点。
扫描的目的是利用各种工具在攻击目标的IP地址或地址段的主机上寻找漏洞。
***
检测远程或本地系统安全弱点的一种安全技术
自动化
实时性
针对网络设备、网络服务、操作系统、数据库等
***一般步骤
发现网络节点(Ping Sweep)
确定操作系统(Fingerprint)
扫描端口
确定服务类型和版本
扫描漏洞
报表
安全建议
***一般步骤
Solaris
‥‥
‥‥
Windows NT
Netbios
‥‥
WWW
IIS
HP
SMTP

WWW
Apache
Sendmail
扫描模块
各扫描模块共享扫描结果
数据库
Alive
Alive
Alive
报表及安全建议
案例1 系统用户扫描
可以使用工具软件:GetNTUser,该工具可以在Winnt4以及Win2000操作系统上使用,主要功能包括:
(1)扫描出NT主机上存在的用户名。
(2)自动猜测空密码和与用户名相同的密码。
(3)可以使用指定密码字典猜测密码。
(4)可以使用指定字符来穷举猜测密码。
扫描
,首先将该计算机添加到扫描列表中,选择菜单File下的菜单项“添加主机”,输入目标计算机的IP地址,如图所示。
可以得到对方的用户列表了。点击工具栏上的图标,得到的用户列表如图所示。
***
利用该工具可以对计算机上用户进行***,首先设置密码字典,设置完密码字典以后,将会用密码字典里的每一个密码对目标用户进行测试,如果用户的密码在密码字典中就可以得到该密码。一个典型的密码字典如图所示。

最近更新

鞋服贸易商业计划书 6页

品牌推广策划方案 (1) 17页

应急救援全科医生在应急情况下提供急救服务的.. 27页

短歌行优秀市公开课获奖教案省名师优质课赛课.. 5页

免设计免方案 3页

画桃子的市公开课获奖教案省名师优质课赛课一.. 5页

画出来的汉字市公开课获奖教案省名师优质课赛.. 5页

班会设计市公开课获奖教案省名师优质课赛课一.. 6页

年轻糖尿病患者家庭支持模式研究 26页

犟龟市公开课获奖教案省名师优质课赛课一等奖.. 3页

历年各市面试真题 7页

布托啡诺用于脊柱损伤患者的瘙痒症状治疗研究.. 27页

基层检察机关法警工作现状分析 6页

火字旁的市公开课获奖教案省名师优质课赛课一.. 5页

布托啡诺对高原性头痛患者的缓解作用研究 27页

布托啡诺对帕金森病患者非运动症状的改善效果.. 27页

国家基层就业项目 4页

布托啡诺在癌痛治疗中的应用及临床疗效观察 30页

比兴借贷市公开课获奖教案省名师优质课赛课一.. 4页

布托啡诺与其他镇痛药物的联合用药效果的临床.. 32页

工作场所安全意识训练 27页

岁儿童的戏剧和表演技能发展指南 24页

春季安全市公开课获奖教案省名师优质课赛课一.. 5页

层流净化手术室院感控制的医护人员手卫生行为.. 22页

教学工作计划市公开课获奖教案省名师优质课赛.. 5页

改错大班市公开课获奖教案省名师优质课赛课一.. 4页

报纸贴画市公开课获奖教案省名师优质课赛课一.. 6页

2024年人教版五年级下册数学期末测试卷含完整.. 9页

小学生必背古诗75首-完美打印版 5页

2023高级经济师试题及答案人力资源(最完整版).. 11页