ImageVerifierCode 换一换
格式:PPT , 页数:60 ,大小:2.75MB ,
资源ID:1443990      下载积分:15 文钱
快捷下载
登录下载
邮箱/手机:
温馨提示:
快捷下载时,用户名和密码都是您填写的邮箱或者手机号,方便查询和重复下载(系统自动生成)。 如填写123,账号就是123,密码也是123。
特别说明:
请自助下载,系统不会自动发送文件的哦; 如果您已付费,想二次下载,请登录后访问:我的下载记录
支付方式: 支付宝    微信支付   
验证码:   换一换

加入VIP,省得不是一点点
 

温馨提示:由于个人手机设置不同,如果发现不能下载,请复制以下地址【https://www.wenke99.com/d-1443990.html】到电脑端继续下载(重复下载不扣费)。

已注册用户请登录:
账号:
密码:
验证码:   换一换
  忘记密码?
三方登录: QQ登录   微博登录 

下载须知

1: 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。
2: 试题试卷类文档,如果标题没有明确说明有答案则都视为没有答案,请知晓。
3: 文件的所有权益归上传用户所有。
4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
5. 本站仅提供交流平台,并不能对任何下载内容负责。
6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

版权提示 | 免责声明

本文(计算机网络安全11.ppt)为本站会员(99****p)主动上传,文客久久仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对上载内容本身不做任何修改或编辑。 若此文所含内容侵犯了您的版权或隐私,请立即通知文客久久(发送邮件至hr@wenke99.com或直接QQ联系客服),我们立即给予删除!

计算机网络安全11.ppt

1、计算机网络安全 (11)网络攻击的信息收集方法杨寿保中国科技大学计算机系202.38.64.11/syang3601540二 六 年 三 月* 1/60计算机网络安全 11 网络攻击的信息收集方法内 容 信息收集 DNS收集信息 端口扫描 操作系统辨识Date 2计算机网络安全 11 网络攻击的信息收集方法黑客和黑客技术 如何理解 hacker Hacker的定义? Hacker代表了数字时代的一种文化 强盗和侠客如何界定? 警察和匪徒如何界定? 从道德和技术两方面来看 道德:服从人民大众的利益 技术:过硬 还需要强烈的热忱和坚持不懈的毅力 黑客技术 防护技术的一部分 发展黑客技术,也是为了更

2、加有效地实施系统防护 技术繁多,没有明显的理论指导Date 3计算机网络安全 11 网络攻击的信息收集方法黑客技术 从一个攻击过程来看待黑客技术 攻击过程中涉及到的技术都可以看成黑客技术 有时候,一种技术既是黑客技术,也是网络管理技术,或者网络防护技术 粗分类 信息收集技术:入侵之前的准备 入侵技术:拒绝服务、欺骗、溢出、病毒邮件, 信息获取:入侵之后的增值服务,如木马、解口令等 藏匿:希望自己被发现吗? 其他,比如针对 cookie或者一些协议、机制的攻击Date 4计算机网络安全 11 网络攻击的信息收集方法为什么要信息收集 信息收集技术也是一把双刃剑 黑客在攻击之前需要收集信息,才能实施

3、有效的攻击 管理员用信息收集技术来发现系统的弱点攻击工具攻击命令攻击机制目标网络网络漏洞目标系统系统漏洞攻击者漏洞扫描评估加固攻击过程实时入侵检测知己知彼,百战不殆Date 5计算机网络安全 11 网络攻击的信息收集方法信息收集过程 信息收集是一个综合过程 从一些社会信息入手 找到网络地址范围 找到关键的机器地址 找到开放端口和入口点 找到系统的制造商和版本 Date 6计算机网络安全 11 网络攻击的信息收集方法社会信息 DNS域名 网络实名 管理人员在新闻组或者论坛上的求助信息也会泄漏信息 网站的网页中 新闻报道 例如: XX公司采用 XX系统, 这样的信息可以合法地获取Date 7计算机

4、网络安全 11 网络攻击的信息收集方法例:来自网站的公开信息Date 8计算机网络安全 11 网络攻击的信息收集方法非网络技术的探查手段 社会工程 通过一些公开的信息,获取支持人员的信任 假冒网管人员,骗取员工的信任 (安装木马、修改口令等 ) 查电话簿、 XX手册 (指南 ) 在信息发达的社会中,只要存在,就没有找不到的,是这样吗? 通过搜索引擎可以获取到大量的信息 搜索引擎提供的信息的有效性?Date 9计算机网络安全 11 网络攻击的信息收集方法信息收集: whois Whois 为 Internet提供目录服务,包括名字、通讯地址、电话号码、电子邮箱、 IP地址等信息 Client/Server结构 Client端 发出请求,接受结果,并按格式显示到客户屏幕上 Server端 建立数据库,接受注册请求 提供在线查询服务 客户程序 UNIX系统自带 whois程序 Windows也有一些工具 直接通过 Web查询Date 10计算机网络安全 11 网络攻击的信息收集方法

Copyright © 2018-2021 Wenke99.com All rights reserved

工信部备案号浙ICP备20026746号-2  

公安局备案号:浙公网安备33038302330469号

本站为C2C交文档易平台,即用户上传的文档直接卖给下载用户,本站只是网络服务中间平台,所有原创文档下载所得归上传人所有,若您发现上传作品侵犯了您的权利,请立刻联系网站客服并提供证据,平台将在3个工作日内予以改正。