韩剧1988免费观看全集_久久影视三级福利片_亚洲视频在线观看免费_在线观看欧美日韩_国产亚洲激情在线_亚洲精品美女久久久_欧美国产日韩一区二区在线观看_91在线观看免费高清完整版在线观看_日韩av免费看_国产又爽又黄的激情精品视频_琪琪亚洲精品午夜在线_欧美性猛xxx_不卡毛片在线看_国产亚洲日本欧美韩国_91国内在线视频_精品国产福利视频

當(dāng)前位置:蘿卜系統(tǒng) > 網(wǎng)絡(luò)技術(shù)教程 > 詳細(xì)頁面

網(wǎng)絡(luò)安全講座之7:攻擊與滲透(9)

網(wǎng)絡(luò)安全講座之7:攻擊與滲透(9)

更新時間:2021-12-10 文章作者:未知 信息來源:網(wǎng)絡(luò) 閱讀次數(shù):

網(wǎng)絡(luò)技術(shù)是從1990年代中期發(fā)展起來的新技術(shù),它把互聯(lián)網(wǎng)上分散的資源融為有機(jī)整體,實現(xiàn)資源的全面共享和有機(jī)協(xié)作,使人們能夠透明地使用資源的整體能力并按需獲取信息。資源包括高性能計算機(jī)、存儲資源、數(shù)據(jù)資源、信息資源、知識資源、專家資源、大型數(shù)據(jù)庫、網(wǎng)絡(luò)、傳感器等。 當(dāng)前的互聯(lián)網(wǎng)只限于信息共享,網(wǎng)絡(luò)則被認(rèn)為是互聯(lián)網(wǎng)發(fā)展的第三階段。
獲得信息

  一旦攻擊者獲得root的權(quán)限,他將立即掃描服務(wù)器的存儲信息。例如,在人力資源數(shù)據(jù)庫中的文件,支付賬目數(shù)據(jù)庫和屬于上層管理的終端用戶系統(tǒng)。在進(jìn)行這一階段的控制活動時,攻擊者在腦海中已經(jīng)有明確的目標(biāo)。這一階段的信息獲取比偵查階段的更具有針對性,該信息只會導(dǎo)致重要的文件和信息的泄漏。這將允許攻擊者控制系統(tǒng)。

  攻擊者獲得信息的一種方法是操縱遠(yuǎn)程用戶的Web瀏覽器。大多數(shù)的公司并沒有考慮到從HTTP流量帶來的威脅,然而,Web瀏覽器會帶來很嚴(yán)重的安全問題。這種問題包括Cross-frame browsing bug和Windows spoofing以及Unicode等。瀏覽器容易發(fā)生緩沖區(qū)溢出的問題,允許攻擊者對運(yùn)行瀏覽器的主機(jī)實施拒絕服務(wù)攻擊。一旦攻擊者能夠在局部使系統(tǒng)崩潰,他們便可以運(yùn)行腳本程序來滲透和控制系統(tǒng)。

  Cross-frame browsing bug允許懷有惡意的Web站點的制作者創(chuàng)建可以從用戶計算機(jī)上獲得信息的Web頁面。這種情況出現(xiàn)在4.x和5.x版本的Netscape和Microsoft瀏覽器上,這種基于瀏覽器的問題只會發(fā)生在攻擊者已經(jīng)知道文件和目錄的存儲位置時。這種限制看起來不嚴(yán)重,但實際上并非如此。其實,任何攻擊者都清楚地知道缺省情況下UNIX操作系統(tǒng)的重要文件存放在(\etc)目錄下,Windows NT的文件在(\winnt)目錄下,IIS在(\inetpub\wwwroot)目錄下等等。

  大多數(shù)的攻擊者都知道操作系統(tǒng)存放文件的缺省位置。如果部門的管理者使用Windows98操作系統(tǒng)和Microsoft Word, Excel或Access,他很可能使用\deskto\My Documents目錄。攻擊者同樣知道\windows\start\menu\programs\startup目錄的重要性。攻擊者可能不知道誰在使用操作系統(tǒng)或文件和目錄的布局情況。通過猜測電子表格,數(shù)據(jù)庫和字處理程序缺省存儲文件的情況,攻擊者可以輕易地獲得信息。

  雖然攻擊者無法通過瀏覽器控制系統(tǒng),但這是建立控制的第一步。利用Cross-frame browsing bug獲得的信息要比從網(wǎng)絡(luò)偵查和滲透階段獲得的信息更詳細(xì)。通過閱讀文件的內(nèi)容,攻擊者會從服務(wù)器上獲得足夠的信息,要想阻止這種攻擊手段,系統(tǒng)管理員必須從根本上重新配置服務(wù)器。

  審計UNIX文件系統(tǒng)

  Root kit充斥在互聯(lián)網(wǎng)上,很難察覺并清除它們。從本質(zhì)上來說,root kit是一種木馬。大多數(shù)的root kit用各種各樣的偵查和記錄密碼的程序替代了合法的ls,su和ps程序。審計這類程序的最好方法是檢查象ls, su和ps等命令在執(zhí)行時是否正常。大多數(shù)替代root kit的程序運(yùn)行異常,或者有不同的的文件大小。在審計UNIX系統(tǒng)時,要特別注意這些奇怪的現(xiàn)象。下表1列出了常見的UNIX文件的存放位置。

文件名

存放位置

/

根目錄

/sbin

管理命令

/bin

用戶命令;通常符號連接至/usr/bin

/usr

大部分操作系統(tǒng)

/usr/bin

大部分系統(tǒng)命令

/usr/local

本地安裝的軟件包

/usr/include

包含文件(用于軟件開發(fā)

/usr/src

源代碼

/usr/local/src

本地安裝的軟件包的源代碼

/usr/sbin

管理命令的另一個存放位置

/var

數(shù)據(jù)(日志文件,假脫機(jī)文件)

/vr/log

日志文件

/export

被共享的文件系統(tǒng)

/home

用戶主目錄

/opt

可選的軟件

/tmp

臨時文件

/proc

虛擬的文件系統(tǒng),用來訪問內(nèi)核變量


  審計Windows NT

  下列出了在Windows NT中通常文件的存放位置

文件名

位置

\winnt

系統(tǒng)文件目錄;包含regedit.exe和注冊表日志

\winnt\system32

包含許多子目錄,包括config(存放security.logevent.logapplication.log文件)

\winnt\profiles

存放與所有用戶相關(guān)的信息,包括管理配置文件

\winnt\system32\config

包含SAMSAM.LOG文件,NT注冊表還包含密碼值

\inetpub

缺省情況下,包含IIS4.0的文件,包括\ftproot,\wwwroot

\program files

服務(wù)器上運(yùn)行的大多數(shù)程序的安裝目錄


  L0phtCrack工具

  L0phtCrack被認(rèn)為是對系統(tǒng)攻擊和防御的有效工具。它對于進(jìn)行目錄攻擊和暴力攻擊十分有效。它對于破解沒有使用像!@#¥%^&*()等特殊字符的密碼非常迅速。L0phtCrack可以從http://www.l0pht.com上獲得。

  L0pht使用文字列表對密碼進(jìn)行字典攻擊,如果字典攻擊失敗,它會繼續(xù)使用暴力攻擊。這種組合可以快速獲得密碼。L0pht可以在各種各樣的情況下工作。你可以指定IP地址來攻擊Windows NT系統(tǒng)。然而,這種方式需要首先登錄到目標(biāo)機(jī)器。L0pht還可以對SAM數(shù)據(jù)庫文件進(jìn)行攻擊。管理員從\winnt\repair目錄拷貝出SAM賬號數(shù)據(jù)庫。第三中方式是配置運(yùn)行L0pht的計算機(jī)嗅探到密碼。L0pht可以監(jiān)聽網(wǎng)絡(luò)上傳輸?shù)陌艽a的會話包,然后對其進(jìn)行字典攻擊。這種方式使用L0pht需要在類似Windows NT這樣的操作系統(tǒng)之上,并且你還需要物理地處于傳輸密碼的兩個操作系統(tǒng)之間。

  John the Ripper和Crack是在基于UNIX的操作系統(tǒng)上常見的暴力破解密碼的程序。這兩個工具被用來設(shè)計從UNIX上獲取密碼。所有版本的UNIX操作系統(tǒng)都將用戶賬號數(shù)據(jù)庫存放在/etc/passwd或/etc/shadow文件中。這些文件在所有UNIX系統(tǒng)中存放在相同的位置。為了使UNIX正常運(yùn)行,每個用戶都必須有讀取該文件的權(quán)限。

  John the Ripper和Crack是最常見的從shadow和passwd文件中獲得密碼的程序。這些工具將所有的密碼組合與passwd或shadow文件中加密的結(jié)果進(jìn)行比較。一旦發(fā)現(xiàn)有吻合的結(jié)果就說明找到了密碼。

  在你審計UNIX操作系統(tǒng)時,請注意類似的問題。雖然許多掃描程序,如NetRecon和ISS Internet Scanner可以模仿這種工具類型,許多安全專家還是使用像L0pht和John the Ripper來實施審計工作。

  信息重定向

  一旦攻擊者控制了系統(tǒng),他便可以進(jìn)行程序和端口轉(zhuǎn)向。端口轉(zhuǎn)向成功后,他們可以操控連接并獲得有價值的信息。例如,有些攻擊者會禁止像FTP的服務(wù),然后把FTP的端口指向另一臺計算機(jī)。那臺計算機(jī)會收到所有原來那臺主機(jī)的連接和文件。

  相似的攻擊目標(biāo)還包括重定向SMTP端口,它也允許攻擊者獲得重要的信息。例如,攻擊者可以獲得所有使用SMTP來傳送E-mail賬號的電子商務(wù)服務(wù)器的信息。即使這些傳輸被加密,攻擊者還是可以獲得這些傳輸?shù)男畔⒉⒂米值涔暨@些信息。

  通常,攻擊者滲透你的操作系統(tǒng)的目的是通過它來滲透到網(wǎng)絡(luò)上其它的操作系統(tǒng)。例如,NASA服務(wù)器是攻擊者通常的攻擊目標(biāo),不僅因為他們想要獲取該服務(wù)器上的信息,更主要的是許多組織都和該服務(wù)器有信任的連接關(guān)系,比如Department of Defense。

  因此,許多情況下,攻擊者希望攻擊其它的系統(tǒng)。為了防止類似的情況發(fā)生,美國政府要求那些直接連到政府部門的公司必須按照Rainbow Series的標(biāo)準(zhǔn)來實施管理。從1970年開始,該系列標(biāo)準(zhǔn)幫助系統(tǒng)確定誰可以安全的連接。這個系列中最長被使用的是Department of Defense Trusted Computer System Evaluation Criteria,該文件被成為Orange Book。例如,C2標(biāo)準(zhǔn)是由Orange Book衍生出來并被用來實施可以信任的安全等級。這個等級是C2管理服務(wù)(C2Config.exe)在Microsoft NT的服務(wù)補(bǔ)丁基礎(chǔ)上提供的。

  控制方法

  新的控制方法層出不窮,原因有以下幾個。首先是因為系統(tǒng)的升級不可避免的會開啟新的安全漏洞,二是少數(shù)黑客極有天賦,他們不斷開發(fā)出新的工具。大多數(shù)的UNIX操作系統(tǒng)都有C語言的編譯器,攻擊者可以建立和修改程序。這一部分討論一些允許你控制系統(tǒng)的代表性程序。

  系統(tǒng)缺省設(shè)置

  缺省設(shè)置是指計算機(jī)軟硬件“Out-of-the-box”的配置,便于廠商技術(shù)支持,也可能是因為缺乏時間或忽略了配置。攻擊者利用這些缺省設(shè)置來完全控制系統(tǒng)。雖然改變系統(tǒng)的缺省設(shè)置非常容易,但許多管理員卻忽視了這種改變。其實,改變?nèi)笔≡O(shè)置可以極大地增強(qiáng)操作系統(tǒng)的安全性。

  合法及非法的服務(wù),守護(hù)進(jìn)程和可裝載的模塊

  Windows NT運(yùn)行服務(wù),UNIX運(yùn)行守護(hù)進(jìn)程,Novell操作系統(tǒng)運(yùn)行可裝載的模塊。這些守護(hù)進(jìn)程可以被用來破壞操作系統(tǒng)的安全架構(gòu)。例如,Windows NT的定時服務(wù)以完全控制的權(quán)限來執(zhí)行。如果用戶開啟了定時服務(wù),他就有可能運(yùn)行其它的服務(wù),(例如,域用戶管理器),從而使用戶更容易控制系統(tǒng)。


網(wǎng)絡(luò)的神奇作用吸引著越來越多的用戶加入其中,正因如此,網(wǎng)絡(luò)的承受能力也面臨著越來越嚴(yán)峻的考驗―從硬件上、軟件上、所用標(biāo)準(zhǔn)上......,各項技術(shù)都需要適時應(yīng)勢,對應(yīng)發(fā)展,這正是網(wǎng)絡(luò)迅速走向進(jìn)步的催化劑。

溫馨提示:喜歡本站的話,請收藏一下本站!

本類教程下載

系統(tǒng)下載排行

網(wǎng)站地圖xml | 網(wǎng)站地圖html
国产不卡av在线免费观看| 成人免费淫片95视频观看网站| 黄色高清在线观看| 老牛影视av一区二区在线观看| 亚洲视频成人| 欧美mv日韩mv国产网站| 成人免费网站观看| 天天干天天操天天爱| 亚洲人吸女人奶水| 91亚洲国产成人精品一区| 午夜精品久久久久久久久久久| 日本免费在线精品| 精品一区二区三区视频在线播放| 97久久夜色精品国产| 欧美大波大乳巨大乳| 日本一本草久在线中文| 秋霞福利视频| 亚洲а∨精品天堂在线| www.av在线播放| 色综合91久久精品中文字幕| 黄色污网站在线免费观看| 日韩精品一区二区av| 日本一区二区三区视频在线播放| eeuss影院www影院| 天美传媒免费在线观看| 午夜在线免费观看视频| crdy在线观看欧美| 91一区一区三区| 久久亚洲综合色一区二区三区| 精品人伦一区二区三区蜜桃免费| 69免费视频| 男女激情视频一区| 黄视频网站在线看| 欧美xxxxxx| 国产一区二区三区探花| 久久福利视频一区二区| 亚洲精品国产品国语在线app| 精品999视频| 性疯狂做受xxxx高清视频| 亚洲欧美日本视频在线观看| 日韩欧美国产网站| 欧美猛烈性xbxbxbxb| 激情小说亚洲| 国产极品视频在线观看| 日韩高清在线电影| 福利网在线观看| 久久天堂电影| 免费男女羞羞的视频网站中文子暮| 中日韩在线视频| 国产大片免费看| 欧美中文字幕一区二区| 视频在线你懂的| 在线视频观看91| 欧美性欧美巨大黑白大战| 国产精品高清免费在线观看| 99国产在线视频| 精品国内二区三区| 国产精品色午夜在线观看| 在线观看午夜av| 日韩a**中文字幕| av中文字幕一区二区| 亚洲国产美国国产综合一区二区| 日韩精品视频在线观看一区二区三区| 国产精品久久久久久久久久久久午夜片| 亚洲一区美女视频在线观看免费| 大地资源网在线观看免费官网| 国产精品成人免费精品自在线观看| 欧美国产激情一区二区三区蜜月| 国产一区二区在线观看免费视频| 亚洲欧美另类久久久精品2019| 波多野结衣久久精品| 天天操天天干天天操| 草莓视频一区二区三区| 中文字幕不卡在线观看| 日本10禁啪啪无遮挡免费一区二区| 成人av免费在线观看| 91九色单男在线观看| 一区二区三区四区不卡视频| 日韩中文字幕组| 日日噜噜噜夜夜爽亚洲精品| 国产成人精品免高潮费视频| 蜜臀va亚洲va欧美va天堂| 污视频在线免费观看一区二区三区| 国产一级久久久| 91免费综合在线| 亚洲黄色片网站| 成人短片线上看| 四虎成人精品一区二区免费网站| 九九热视频这里只有精品| 污的网站在线观看| 户外露出一区二区三区| 亚洲最大的黄色网| 人妻体内射精一区二区三区| 91九色鹿精品国产综合久久香蕉| r级无码视频在线观看| 91午夜在线播放| 欧美日韩另类图片| 美足av综合网| 男女做暖暖视频| 精品电影在线观看| 日本美女久久| 亚洲欧美日韩综合在线| 青草全福视在线| 色婷婷一区二区三区av免费看| 97精品电影院| 欧美jizzhd欧美精品巨大| 清清草免费视频| 在线看免费av| 永久免费精品视频| 欧美三级电影网| av老司机久久| 成人av免费在线观看| 日韩在线视频播放| 激情综合五月天| 国产国语刺激对白av不卡| 狠狠色丁香九九婷婷综合五月| 亚洲影院理伦片| 欧美+亚洲+精品+三区| 精品免费二区三区三区高中清不卡| 一区二区在线不卡| 亚洲自拍偷拍一区二区三区| a√中文在线观看| 在线观看麻豆蜜桃| 在线观看入口黄最新永久免费国产| 日本精品一区| 秋霞午夜鲁丝一区二区老狼| 色视频免费版高清在线观看| 黄视频免费在线看| 国产真实伦在线观看| 可播放的18gay1069| 波多结衣在线观看| 福利资源在线久| bdsm精品捆绑chinese女| 濑亚美莉vs黑人在线观看| 日韩欧美亚洲国产一区| 国产精品成人无码专区| 成人在线观看网站| 欧美激情一级二级三级在线视频| 亚洲女与黑人做爰| www.中文字幕久久久| 亚洲精品小区久久久久久| 亚洲一二三在线观看| 国产在线精品一区在线观看麻豆| 一区二区三区不卡视频| 欧美在线你懂的| 国产伦精品一区二区三区视频金莲| 国产欧美一区| 日韩精品视频在线免费观看| 日韩在线视频观看免费| 亚洲视频观看| **孕交吃奶水一级毛片| 久久久久国产精品免费免费搜索| 国产白丝一区二区三区| 国模精品一区二区三区色天香| 久久av色综合| 一级特黄特色的免费大片视频| 超碰一区二区三区| 黄色免费网站视频| 国产成人中文字幕| 蜜臀aⅴ国产精品久久久国产老师| 91国产一区在线| 亚洲一区二区三区乱码aⅴ蜜桃女| 免费看黄资源大全高清| 15—17女人毛片| 国产男男gay体育生网站| 欧美综合激情网| 欧美久久久久久久| 日本视频网址| 久久久精品人体av艺术| 国产精品熟女一区二区不卡| 亚洲一区二区三区黄色| 视频在线在亚洲| 亚洲色图清纯唯美| 欧美aaa一级片| 最新国产精品精品视频| 色网在线播放| 亚洲一区尤物| 日韩黄色影视| 另类中文字幕网| 欧美三级精品| 777精品伊人久久久久大香线蕉| 精品中文字幕久久久久久| 国产精品久久久久久久浪潮网站| 97av在线影院| 僵尸世界大战2 在线播放| 久久久久久久久久久9不雅视频| 五月天综合激情网| 欧美最猛黑人xxxx| 巨大荫蒂视频欧美另类大| 国产精品久久久网站| 波多野结衣视频在线播放| 亚洲精品99久久久久中文字幕| 国产欧美一区二区三区另类精品| 四色永久免费网站| 91亚洲精品在线观看| 亚洲精品色图| 四季av一区二区凹凸精品| 自拍偷拍亚洲色图欧美| 同性恋视频网站资源| 亚洲成人18| 国产精品天天操| 日韩精品一区二区三区第95| 黑丝美女久久久| 婷婷五月精品中文字幕| 九九久久九九| 7777kkkk成人观看| 日韩国产精品一区二区三区| 欧美影院午夜播放| 午夜免费在线观看精品视频| 奇米777欧美一区二区| 久久人人爽国产| 无码人妻aⅴ一区二区三区有奶水| 欧美另类99xxxxx| 国产精品欧美久久久久一区二区| 欧美日韩在线直播| 激情综合色播激情啊| 毛片av一区二区| 亚洲精品永久视频| 亚洲欧洲精品一区二区精品久久久| 青草久久伊人| 精品久久久久久久久久久国产字幕| 偷窥自拍欧美色图| 欧美在线免费观看| av噜噜色噜噜久久| 欧美日韩亚洲综合一区| 亚洲天堂男人天堂女人天堂| 在线免费观看av电影| 肉大捧一出免费观看网站在线播放| 成人网18免费网站| 日韩在线视频免费| 国产系列电影在线播放网址| 精品欧美一区二区三区久久久| 波多野结衣av在线| 亚洲国产精品成人一区二区在线| 欧美日本亚洲韩国国产| 中文字幕一区二区人妻痴汉电车| 亚洲图片欧美一区| 亚洲欧美一区二区久久| 日本免费高清不卡| 日韩电影中文字幕在线观看| 乱码第一页成人| 中文字幕日韩综合| 国产探花在线观看视频| 国产精品久久久久久久精| 成人av网站大全| 久久中文亚洲字幕| 91麻豆国产在线观看| 亚洲综合免费观看高清完整版| 久草视频在线观| 欧美日韩1区| www.五月婷婷.com| 草莓视频末满18勿| www.撸撸| 欧美精品不卡| 久久网站热最新地址| 精品国产一区二区三区不卡蜜臂| 日本护士做爰视频| 欧美啪啪一区| 久久精品日韩无码| 国产四区在线观看| 五月婷婷之综合激情| 一区在线免费| 欧美高清无遮挡| 日韩精品最新在线观看| 亚洲免费观看高清完整版在线观看| 91精品国产自产拍在线观看蜜| 亚洲三级影院| 亚洲欧美日本视频在线观看| 久久香蕉国产线看观看av| 91网站最新网址| 91网免费观看| 91精品综合| 桃花岛成人影院| 欧美熟妇一区二区| 亚洲婷婷在线视频| 日韩一二三在线视频播| 先锋影音成人资源| 久久国产视频一区| 亚洲永久精品免费| 91成品人片a无限观看| 欧美黑人性生活视频| 欧美欧美黄在线二区| 欧美影院三区| 国产精品亚洲四区在线观看| 国产欧美大片| 国产精品日韩在线| 亚洲国产精品一区制服丝袜| 成人h动漫精品一区二区下载| 亚洲女人18毛片水真多| 尤物网站在线观看| 无套内谢大学处破女www小说| 又大又硬又爽免费视频| 免费av网页| 97视频在线播放| 欧美另类极品| 欧美精品七区| 国模私拍一区二区| 高清不卡一区二区三区| 欧美一级一级性生活免费录像| 日韩电影毛片| 午夜激情福利视频| 国产亚洲一区字幕| 黄色18在线观看| 91亚洲一区| 色综合久久久久久| 蜜桃久久久久久久| 亚洲精品自拍第一页| 成人美女免费网站视频| 国产精品亚洲第一区在线暖暖韩国| 成人性生活av| 无码人妻一区二区三区在线| 欧美成人中文| 中文字幕视频在线免费观看| 中日韩一区二区三区| 国产成+人+综合+亚洲欧美| 国产福利影院在线观看| 捆绑紧缚一区二区三区在线观看| 91精品久久久| 亚洲综合网在线观看| 黄色片免费在线观看| 日本成人在线视频网站| 欧美一二三区精品| 137大胆人体在线观看| 黄页网址在线观看| 日韩有码在线电影| 欧美日韩大陆一区二区| 欧美在线亚洲一区| 日韩免费在线视频|