


下載本文檔
版權說明:本文檔由用戶提供并上傳,收益歸屬內容提供方,若內容存在侵權,請進行舉報或認領
文檔簡介
攻防黑客信息收集型攻擊與假消息攻擊
黑客攻防之信息收集型攻擊1.掃描技術(1)地址掃描概覽:運用ping這樣的程序探測目標地址,對此作出響應的表示其存在。防御:在防火墻上過濾掉ICMP應答消息。(2)端口掃描概覽:通常使用一些軟件,向大范圍的主機連接一系列的TCP端口,掃描軟件報告它成功的建立了連接的主機所開的端口。防御:許多防火墻能檢測到是否被掃描,并自動阻斷掃描企圖。(3)反響映射概覽:黑客向主機發送虛假消息,然后根據返回“hostunreachable”這一消息特征判斷出哪些主機是存在的。目前由于正常的掃描活動容易被防火墻偵測到,黑客轉而使用不會觸發防火墻規則的常見消息類型,這些類型包括:RESET消息、SYN-ACK消息、DNS響應包。防御:NAT和非路由代理服務器能夠自動抵御此類攻擊,也可以在防火墻上過濾“hostunreachable”ICMP應答。(4)慢速掃描概覽:由于一般掃描偵測器的實現是通過監視某個時間楨里一臺特定主機發起的連接的數目(例如每秒10次)來決定是否在被掃描,這樣黑客可以通過使用掃描速度慢一些的掃描軟件進行掃描。防御:通過引誘服務來對慢速掃描進行偵測。2.體系結構探測概覽:黑客使用具有已知響應類型的數據庫的自動工具,對來自目標主機的、對壞數據包傳送所作出的響應進行檢查。由于每種操作系統都有其獨特的響應方法(例NT和Solaris的TCP/IP堆棧具體實現有所不同),通過將此獨特的響應與數據庫中的已知響應進行對比,黑客經常能夠確定出目標主機所運行的操作系統。防御:去掉或修改各種Banner,包括操作系統和各種應用服務的,阻斷用于識別的端口擾亂對方的攻擊計劃。3.DNS域轉換概覽:DNS協議不對轉換或信息性的更新進行身份認證,這使得該協議被人以一些不同的方式加以利用。如果你維護著一臺公共的DNS服務器,黑客只需實施一次域轉換操作就能得到你所有主機的名稱以及內部IP地址。防御:在防火墻處過濾掉域轉換請求。4.Finger服務概覽:黑客使用finger命令來刺探一臺finger服務器以獲取關于該系統的用戶的信息。防御
溫馨提示
- 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯系上傳者。文件的所有權益歸上傳用戶所有。
- 3. 本站RAR壓縮包中若帶圖紙,網頁內容里面會有圖紙預覽,若沒有圖紙預覽就沒有圖紙。
- 4. 未經權益所有人同意不得將文件中的內容挪作商業或盈利用途。
- 5. 人人文庫網僅提供信息存儲空間,僅對用戶上傳內容的表現方式做保護處理,對用戶上傳分享的文檔內容本身不做任何修改或編輯,并不能對任何下載內容負責。
- 6. 下載文件中如有侵權或不適當內容,請與我們聯系,我們立即糾正。
- 7. 本站不保證下載資源的準確性、安全性和完整性, 同時也不承擔用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。
最新文檔
- DB32/T 4686-2024城市軌道交通5G公網移動通信系統建設規范
- DB32/T 4618-2023船舶水污染物“一零兩全四免費”服務規范
- DB32/T 4584-2023翠蘆莉扦插育苗技術規程
- 高效能氣動角磨機行業跨境出海項目商業計劃書
- 傳染病科室應急管理職責
- 三年級數學課堂活動計劃設計
- 科技公司人事行政專員職責
- DB32/T 4495-2023元胡栽培及初加工技術規程
- 2025年牙膏項目安全調研評估報告
- 通信設備技術圖紙變更流程
- 人教PEP版四年級英語下冊Unit 6 Shopping知識點歸納
- 關稅系統崗位練兵業務知識測試題庫(綜合知識)附答案
- 做管裝愛裝的好戰士(高級課件)
- 新生兒早期基本保健(EENC)指南要點解讀課件
- 建筑工程中級職稱論文范文精選6篇
- 35kV電纜載流量計算公式
- 【醫院管理】課題研究型醫院品管圈概念與實操課件
- 國父孫中山課件
- 安全主題班會 《防洪防汛知識講解》教學課件
- GB∕T 1727-2021 漆膜一般制備法
- 初中生休學申請書
評論
0/150
提交評論