




版權說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權,請進行舉報或認領
文檔簡介
1、2000年5月l以太網(wǎng)結構l傳輸媒體為光纖和雙絞線l衛(wèi)星連入科技網(wǎng)l直接IPl無防火墻保護lWINDOWS 98為主lWINDOWS MElWINDOWS 95lWINDOWS 2000 Pl個人電腦提供效勞較少,平安問題多為疏忽大意。l由于效勞器提供效勞較多,多種軟件導致漏洞頻出。l了解網(wǎng)絡,提高平安意識。應用層HTTP ,SMTP, POP, TELNET, FTP傳輸層TCP,UDP網(wǎng)絡層IP,ARP,RARP,ICMP,IGMP數(shù)據(jù)鏈路層MAC物理層網(wǎng)卡版本首 部長度服務類型總長度標 識DFMF 段偏移TTL協(xié)議標識首部校驗和32位源IP地址32位目的IP地址長度可變的選項填充數(shù)據(jù).l
2、ICMP(1)消息控制協(xié)議lTCP(6) 傳輸控制協(xié)議lEGP(8) 外部網(wǎng)關協(xié)議路由lIGP(9) 內(nèi)部網(wǎng)關協(xié)議路由lUDP(17)用戶數(shù)據(jù)報協(xié)議lOSPF(89) 最短路徑優(yōu)先協(xié)議路由l 地址解析協(xié)議地址解析協(xié)議ARP(Address Resolution Protocol);l 逆地址解析協(xié)議逆地址解析協(xié)議RARP(Reverse Address Resolution Protocol);lInternet控制報文協(xié)議控制報文協(xié)議ICMP(Internet Control Message Protocol) l面向連接的協(xié)議lPORT(端口)lPORT1-1023=well-known
3、port lSOCKET(管套)l連接連接=協(xié)議協(xié)議+源源IP+源端口源端口+目的目的IP+目的端口目的端口 l +-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+l | Source Port | Destination Port |l +-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+l | Sequence Number |l +-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-
4、+-+-+-+-+-+-+l | Acknowledgment Number |l +-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+l | Data | |U|A|P|R|S|F| |l | Offset| Reserved |R|C|S|S|Y|I| Window |l | | |G|K|H|T|N|N| |l +-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+l | Checksum | Urgent Pointer |l +-+
5、-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+l | Options | Padding |l +-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+l | data |l +-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+主機AWWW效勞器協(xié)議-TCP端口-80協(xié)議-TCP端口-12345l無連接協(xié)議l開銷較小lPING(packet internet grop
6、er)lNETSTAT(內(nèi)核中訪問網(wǎng)絡及相關信息的程序 )lNBTSTAT (查詢有關NetBIOS信息)lNET(管理網(wǎng)絡環(huán)境,效勞等) lWINIPCFG(查看系統(tǒng)配置)l高速l信息包多為播送形式發(fā)送,易被截獲l集線器與交換機l多種協(xié)議TCP,NETBUI,IPXl信息及資源共享lNETBIOS(netwrok basic input output system) 1985 年,IBM 公司開始在網(wǎng)絡領域使用 NetBIOS lNETBUI-微軟公司與NETBIOS兼容的高速局域網(wǎng)協(xié)議l高速,設置簡單l無法路由l使用方便網(wǎng)絡共享文件打印機lTCP 139NetBIOS Session Se
7、rvice lUDP port 137 (NetBIOS Naming Service) l基于NETBIOS的TCP平安性極差lSNIFFER類 監(jiān)聽局域網(wǎng)信息,截獲明文傳送信息包lSCAN類 掃描端口lNETBIOS類- 利用NETBIOS的缺陷進入主機lFTP-PORT 21lTELNET-PORT 23lSMTP-PORT 25lPOP3-PORT 110l密碼最好6位以上l不要以生日或純數(shù)字作為密碼l密碼最好數(shù)字、字母、字符混合使用l不要使用字典上有的單詞l經(jīng)常更換l盡量不要共享文件夾,如有必要那么必須設置共享密碼,用完后取消共享l使用明文傳送協(xié)議時,不要使用重要個人資料作為密碼。l
8、對平安性要求較高的主機,取消TCP協(xié)議的NETBIOS支持。lIP和端口掃描l查找不平安效勞和端口,刺探密碼和漏洞l侵入系統(tǒng),植入木馬或蠕蟲l遠程控制主機,下載資料l將網(wǎng)卡設為混雜模式,接受所有以太網(wǎng)數(shù)據(jù)包l定期分析所獲得的數(shù)據(jù),進行分析l方式隱秘,不易覺察l使用字典進行窮舉l“速度破解法 -Windows9X/me在驗證共享密碼時只檢驗第一字節(jié),您可以通過輸入不同的符號或字母來驗證 l利用操作系統(tǒng)內(nèi)核的不穩(wěn)定進行攻擊lICMPlIGMPlNETBIOSlNETSTAT -A -Nl用工具查找l密切監(jiān)視非正常端口lActive Connectionsl Proto Local Address
9、Foreign Address Statel TCP 41:137 :0 LISTENINGl TCP 41:138 :0 LISTENINGl TCP 41:139 :0 LISTENINGl UDP 41:137 *:* l UDP 41:138 *:* l7308=X Spyl7626=木馬冰河l31339=NetSpyl54320=Back Orifice 2000l20034=NetBus Prol端口可修改lNETBUS:PATCH.EXE & Mring.exe lNETSPY:NETSPY.EX
溫馨提示
- 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權益歸上傳用戶所有。
- 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會有圖紙預覽,若沒有圖紙預覽就沒有圖紙。
- 4. 未經(jīng)權益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
- 5. 人人文庫網(wǎng)僅提供信息存儲空間,僅對用戶上傳內(nèi)容的表現(xiàn)方式做保護處理,對用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對任何下載內(nèi)容負責。
- 6. 下載文件中如有侵權或不適當內(nèi)容,請與我們聯(lián)系,我們立即糾正。
- 7. 本站不保證下載資源的準確性、安全性和完整性, 同時也不承擔用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。
最新文檔
- 文化用品租賃業(yè)務數(shù)字化轉型的挑戰(zhàn)與機遇考核試卷
- 2025年水勝涂料項目投資可行性研究分析報告
- 日用化學產(chǎn)品的消費者洞察與行為分析考核試卷
- 2025年中國按摩椅行業(yè)發(fā)展趨勢預測及投資規(guī)劃研究報告
- 生態(tài)農(nóng)業(yè)商業(yè)模式的探索與實踐
- 2024-2030年中國專業(yè)運輸汽車行業(yè)市場發(fā)展監(jiān)測及投資前景展望報告
- 服裝批發(fā)商客戶關系維護與價值挖掘考核試卷
- 2025年中國C型臂行業(yè)市場全景評估及發(fā)展戰(zhàn)略規(guī)劃報告
- 建筑聲學處理考核試卷
- 2025年中國皮帶手控行星卷揚機市場調(diào)查研究報告
- 14 文言文二則 學弈 教學設計-2024-2025學年語文六年級下冊統(tǒng)編版
- 2025年度劇本殺劇本版權授權與收益分成合同
- 2025年春季學期學校工作計劃及安排表
- 2025年一種板式過濾膜裝置項目投資可行性研究分析報告
- BMS基礎知識培訓
- 水刀除銹施工方案
- 英語-廣東省大灣區(qū)2025屆高三第一次模擬試卷和答案
- 2024年06月日照銀行社會招聘筆試歷年參考題庫附帶答案詳解
- 醫(yī)院培訓課件:《靜脈采血法并發(fā)癥的預防及處理》
- 2024初中數(shù)學課程標準測試題(含答案)精華版
- 2024年陜西延長石油集團礦業(yè)公司招聘筆試參考題庫含答案解析
評論
0/150
提交評論