版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請進(jìn)行舉報或認(rèn)領(lǐng)
文檔簡介
1、第1講信息安全攻擊環(huán)節(jié)第一章:信息系統(tǒng)安全緒論第1部分/共2部分本講內(nèi)容主題:信息安全攻擊環(huán)節(jié)教材內(nèi)容:第1.1節(jié):安全攻擊實景呈現(xiàn)第1.2節(jié):安全攻擊環(huán)節(jié)概覽攻擊動機(jī)的產(chǎn)生媒體文章報道某公司發(fā)展迅速:網(wǎng)點(diǎn)遍布全國尋找有關(guān)該公司的IT系統(tǒng)資料訪問互聯(lián)網(wǎng)信息中心InterNIC獲知該公司網(wǎng)絡(luò)IP信息:a.b.c.0255為對網(wǎng)絡(luò)進(jìn)行掃描作準(zhǔn)備尋找替罪機(jī)器,為它安裝工作軟件-FragRouter對公司網(wǎng)絡(luò)進(jìn)行掃描用Cheops-ng掃描發(fā)現(xiàn):有三個系統(tǒng)在運(yùn)行:一個前端,兩個在后。用Nmap作SYN掃描發(fā)現(xiàn)一個TCP 80端口打開-Web服務(wù)器用Nmap作UDP掃描發(fā)現(xiàn):一個UDP 53端口打開-D
2、NS服務(wù)器用Firewalk作掃描發(fā)現(xiàn):一個包過濾防火墻:允許通過TCP 80和UDP 53 端口訪問公司網(wǎng)絡(luò)的非軍事區(qū)(DMZ)摸清了公司網(wǎng)絡(luò)的基本布局用Nessus作漏洞掃描發(fā)現(xiàn):DMZ區(qū)沒有可利用的漏洞到銷售點(diǎn)尋找無線網(wǎng)絡(luò)接入用Wellenreiter探測無線接入點(diǎn)發(fā)現(xiàn):一個SSID信息(網(wǎng)絡(luò)名):acwicorp041提示:公司名為Acme Widgets Corporation用該SSID配置無線客戶端嘗試接入:無響應(yīng)用ifconfig假冒選定的MAC地址再嘗試:成功接入被分配了DHCP式的IP嘗試進(jìn)入系統(tǒng)用Nmap作ping掃描發(fā)現(xiàn):無線POS機(jī)和銷售點(diǎn)服務(wù)期的IP用dig命令和服
3、務(wù)器IP作逆向DNS查詢發(fā)現(xiàn):服務(wù)器域名:用Nmap作SYN掃描發(fā)現(xiàn):TCP 5900端口打開-VNC服務(wù)(虛擬網(wǎng)絡(luò)控制)用THC Hydra猜測VNC服務(wù)器口令發(fā)現(xiàn):帳戶:operator口令:rotarepo登錄系統(tǒng)后的收獲:某目錄下某文件中的交易記錄顯示出10萬張信用卡資料嘗試進(jìn)入另一個VNC服務(wù)器系統(tǒng)提示:上一臺VNC服務(wù)器的IP是w.x.y.z嘗試w.x.y+1.z:成功帳戶名與口令與上一臺相同獲得又一批信用卡資料尋找更有效的攻擊機(jī)會分析對銷售點(diǎn)A的端口掃描結(jié)果發(fā)現(xiàn):該服務(wù)器運(yùn)行一個有緩沖區(qū)溢出漏洞的備份程序用Metasploit對銷售點(diǎn)B的服務(wù)器上的備份程序進(jìn)行緩沖區(qū)溢出攻擊成功,
4、獲得B服務(wù)器的shell環(huán)境的完全控制權(quán)。在B服務(wù)器上安裝嗅探程序,發(fā)現(xiàn):B服務(wù)器向C服務(wù)器發(fā)交易授權(quán)請求攻擊公司總部系統(tǒng)用Nmap對服務(wù)器C(總部)掃描發(fā)現(xiàn):TCP 443端口打開-HTTPS服務(wù)公司W(wǎng)eb業(yè)務(wù)信息系統(tǒng)嘗試登錄Web業(yè)務(wù)信息系統(tǒng):VNC口令失敗,THC Hydra口令猜測失敗。用Paros Proxy自動掃描Web應(yīng)用:尋找跨站腳本和SQL注入缺陷:在cookie中發(fā)現(xiàn)SQL注入缺陷發(fā)起SQL注入攻擊:成功,在Web應(yīng)用后端數(shù)據(jù)庫中獲得100萬張信用卡資料。信息安全攻擊的主要環(huán)節(jié)偵察掃描獲取訪問維持訪問掩蓋蹤跡安全攻擊的偵察環(huán)節(jié)社會工程學(xué)淘垃圾受害者的Web網(wǎng)站公共信息服務(wù)網(wǎng)站:Whois數(shù)據(jù)庫、InterNIC、UwhoisDNS服務(wù)器偵察工具:Sam Spade等安全攻擊的掃描環(huán)節(jié)網(wǎng)段掃描(網(wǎng)絡(luò)映射):Cheops-ng端口掃描:Nmap防火墻掃描:Firewalk無線接入掃描:Wellenreiter撥號掃描:THC-Scan漏洞掃描:Nessus安全攻擊的獲取訪問環(huán)節(jié)攻擊操作系統(tǒng)緩沖區(qū)溢出攻擊、口令攻擊攻擊Web應(yīng)用系統(tǒng)賬戶捕獲、會話捕獲、SQL注入、瀏覽器漏洞攻擊網(wǎng)絡(luò)系統(tǒng)嗅探、IP欺騙、會話劫持拒絕服務(wù)攻擊安全攻擊的維持訪問環(huán)節(jié)木馬后門木馬后門:應(yīng)用層木馬后門用戶態(tài)rootkit內(nèi)核態(tài)r
溫馨提示
- 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
- 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會有圖紙預(yù)覽,若沒有圖紙預(yù)覽就沒有圖紙。
- 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
- 5. 人人文庫網(wǎng)僅提供信息存儲空間,僅對用戶上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對任何下載內(nèi)容負(fù)責(zé)。
- 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請與我們聯(lián)系,我們立即糾正。
- 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時也不承擔(dān)用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。
最新文檔
- 2025什么是固定資產(chǎn)借款合同
- 2025年度物流基礎(chǔ)設(shè)施PPP項目合同第三、四章效益評估3篇
- 2025版跨境電商交易安全保障服務(wù)合同2篇
- 2025版高鐵軌道用高強(qiáng)鋼筋買賣及技術(shù)服務(wù)合同3篇
- 2025版第七章建筑工程施工合同工程結(jié)算審計與稅務(wù)籌劃協(xié)議3篇
- 2024年度合肥市區(qū)二手住宅置換交易合同范本下載3篇
- 2024年高速公路建設(shè)項目投資與合作合同
- 2024年限定版果樹種植承包合同模板下載版B版
- 2025年分步重復(fù)光刻機(jī)項目發(fā)展計劃
- 2025年智能焊接生產(chǎn)線項目發(fā)展計劃
- 2024版房屋市政工程生產(chǎn)安全重大事故隱患判定標(biāo)準(zhǔn)內(nèi)容解讀
- 校園小品《我的未來不是夢》劇本
- 期末 (試題) -2024-2025學(xué)年人教PEP版(2024)英語三年級上冊
- 重慶中考數(shù)學(xué)最新26題練習(xí)及答案
- 《電力建設(shè)工程施工技術(shù)管理導(dǎo)則》
- (完整版)高中化學(xué)復(fù)習(xí)提綱
- 江蘇衛(wèi)視跨年演唱會電視轉(zhuǎn)播技術(shù)方案-209年精選文檔
- [理學(xué)]計算機(jī)控制系統(tǒng)_課后答案全解
- 水電工程施工機(jī)械臺時費(fèi)定額(2004年版)
- 三年級數(shù)學(xué)命題雙向細(xì)目表
- 鋼鐵企業(yè)安全生產(chǎn)事故案例匯編
評論
0/150
提交評論