版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請進(jìn)行舉報或認(rèn)領(lǐng)
文檔簡介
第1講
信息平安攻擊環(huán)節(jié)第一章:信息系統(tǒng)平安緒論第1部分/共2部分本講內(nèi)容主題:信息平安攻擊環(huán)節(jié)教材內(nèi)容:第1.1節(jié):平安攻擊實(shí)景呈現(xiàn)第1.2節(jié):平安攻擊環(huán)節(jié)概覽攻擊動機(jī)的產(chǎn)生媒體文章報道某公司發(fā)展快速:網(wǎng)點(diǎn)遍布全國找尋有關(guān)該公司的IT系統(tǒng)資料訪問互聯(lián)網(wǎng)信息中心—InterNIC獲知該公司網(wǎng)絡(luò)IP信息:a.b.c.0~255為對網(wǎng)絡(luò)進(jìn)行掃描作準(zhǔn)備找尋替罪機(jī)器,為它安裝工作軟件--FragRouter對公司網(wǎng)絡(luò)進(jìn)行掃描用Cheops-ng掃描發(fā)覺:有三個系統(tǒng)在運(yùn)行:一個前端,兩個在后。用Nmap作SYN掃描發(fā)覺一個TCP80端口打開--〉Web服務(wù)器用Nmap作UDP掃描發(fā)覺:一個UDP53端口打開--〉DNS服務(wù)器用Firewalk作掃描發(fā)覺:一個包過濾防火墻:允許通過TCP80和UDP53端口訪問公司網(wǎng)絡(luò)的非軍事區(qū)(DMZ)摸清了公司網(wǎng)絡(luò)的基本布局用Nessus作漏洞掃描發(fā)覺:DMZ區(qū)沒有可利用的漏洞到銷售點(diǎn)找尋無線網(wǎng)絡(luò)接入用Wellenreiter探測無線接入點(diǎn)發(fā)覺:一個SSID信息(網(wǎng)絡(luò)名):acwicorp041提示:公司名為AcmeWidgetsCorporation用該SSID配置無線客戶端嘗試接入:無響應(yīng)用ifconfig假冒選定的MAC地址再嘗試:成功接入被支配了DHCP式的IP嘗試進(jìn)入系統(tǒng)用Nmap作ping掃描發(fā)覺:無線POS機(jī)和銷售點(diǎn)服務(wù)期的IP用dig叮囑和服務(wù)器IP作逆向DNS查詢發(fā)覺:服務(wù)器域名:ernal.acmewidgets用Nmap作SYN掃描發(fā)覺:TCP5900端口打開--〉VNC服務(wù)(虛擬網(wǎng)絡(luò)限制)用THCHydra揣測VNC服務(wù)器口令發(fā)覺:帳戶:operator口令:rotarepo登錄系統(tǒng)后的收獲:某書目下某文件中的交易記錄顯示出10萬張信用卡資料嘗試進(jìn)入另一個VNC服務(wù)器系統(tǒng)提示:上一臺VNC服務(wù)器的IP是w.x.y.z嘗試w.x.y+1.z:成功帳戶名與口令與上一臺相同獲得又一批信用卡資料找尋更有效的攻擊機(jī)會分析對銷售點(diǎn)A的端口掃描結(jié)果發(fā)覺:該服務(wù)器運(yùn)行一個有緩沖區(qū)溢出漏洞的備份程序用Metasploit對銷售點(diǎn)B的服務(wù)器上的備份程序進(jìn)行緩沖區(qū)溢出攻擊成功,獲得B服務(wù)器的shell環(huán)境的完全限制權(quán)。在B服務(wù)器上安裝嗅探程序,發(fā)覺:B服務(wù)器向C服務(wù)器發(fā)交易授權(quán)懇求攻擊公司總部系統(tǒng)用Nmap對服務(wù)器C(總部)掃描發(fā)覺:TCP443端口打開--〉HTTPS服務(wù)公司W(wǎng)eb業(yè)務(wù)信息系統(tǒng)嘗試登錄Web業(yè)務(wù)信息系統(tǒng):VNC口令失敗,THCHydra口令揣測失敗。用ParosProxy自動掃描Web應(yīng)用:找尋跨站腳本和SQL注入缺陷:在cookie中發(fā)覺SQL注入缺陷發(fā)起SQL注入攻擊:成功,在Web應(yīng)用后端數(shù)據(jù)庫中獲得100萬張信用卡資料。信息平安攻擊的主要環(huán)節(jié)偵察掃描獲得訪問維持訪問掩蓋蹤跡平安攻擊的偵察環(huán)節(jié)社會工程學(xué)淘垃圾受害者的Web網(wǎng)站公共信息服務(wù)網(wǎng)站:Whois數(shù)據(jù)庫、InterNIC、UwhoisDNS服務(wù)器偵察工具:SamSpade等平安攻擊的掃描環(huán)節(jié)網(wǎng)段掃描(網(wǎng)絡(luò)映射):Cheops-ng端口掃描:Nmap防火墻掃描:Firewalk無線接入掃描:Wellenreiter撥號掃描:THC-Scan漏洞掃描:Nessus平安攻擊的獲得訪問環(huán)節(jié)攻擊操作系統(tǒng)緩沖區(qū)溢出攻擊、口令攻擊攻擊Web應(yīng)用系統(tǒng)賬戶捕獲、會話捕獲、SQL注入、閱讀器漏洞攻擊網(wǎng)絡(luò)系統(tǒng)嗅探、IP欺瞞、會話劫持拒絕服務(wù)攻擊平安攻擊的維持訪問環(huán)節(jié)木馬后門木馬后門:應(yīng)用層木馬后門用戶態(tài)rootkit內(nèi)核態(tài)rootki
溫馨提示
- 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
- 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會有圖紙預(yù)覽,若沒有圖紙預(yù)覽就沒有圖紙。
- 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
- 5. 人人文庫網(wǎng)僅提供信息存儲空間,僅對用戶上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對任何下載內(nèi)容負(fù)責(zé)。
- 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請與我們聯(lián)系,我們立即糾正。
- 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時也不承擔(dān)用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。
最新文檔
- 2025年中考道德與法治一輪復(fù)習(xí)之民主與法治
- 美容行業(yè)美發(fā)技術(shù)培訓(xùn)心得
- 教研工作推動學(xué)術(shù)進(jìn)步
- 電力系統(tǒng)通信(完整版)資料
- 時尚行業(yè)美工工作總結(jié)
- 電子行業(yè)電子設(shè)備維護(hù)培訓(xùn)總結(jié)
- 2024年管理部門安全管理制度
- 2025屆【首發(fā)】河北省衡水市棗強(qiáng)縣中考試題猜想生物試卷含解析
- 2025關(guān)于押運(yùn)服務(wù)合同書的范本
- 2024年度天津市公共營養(yǎng)師之二級營養(yǎng)師通關(guān)題庫(附帶答案)
- 農(nóng)村宅基地地籍測繪技術(shù)方案
- 液壓爬模作業(yè)指導(dǎo)書
- 劇院的建筑設(shè)計(jì)規(guī)范標(biāo)準(zhǔn)
- 開封辦公樓頂發(fā)光字制作預(yù)算單
- 遺傳分析的一個基本原理是DNA的物理距離和遺傳距離方面...
- 安全生產(chǎn)標(biāo)準(zhǔn)化管理工作流程圖
- 德龍自卸車合格證掃描件(原圖)
- 初一英語單詞辨音專項(xiàng)練習(xí)(共4頁)
- 塔式起重機(jī)檢查表(共18頁)
- 河北省建設(shè)工程竣工驗(yàn)收報告
- 付款申請單打印版模板
評論
0/150
提交評論