欢迎来到163文库! | 帮助中心 精品课件PPT、教案、教学设计、试题试卷、教学素材分享与下载!
163文库
全部分类
  • 办公、行业>
  • 幼教>
  • 小学>
  • 初中>
  • 高中>
  • 中职>
  • 大学>
  • 各类题库>
  • ImageVerifierCode 换一换
    首页 163文库 > 资源分类 > PPTX文档下载
    分享到微信 分享到微博 分享到QQ空间

    《网络工程技术实践》课件项目七任务三UDP泛洪攻击与防范.pptx

    • 文档编号:7603639       资源大小:292.62KB        全文页数:12页
    • 资源格式: PPTX        下载积分:15文币     交易提醒:下载本文档,15文币将自动转入上传用户(momomo)的账号。
    微信登录下载
    快捷注册下载 游客一键下载
    账号登录下载
    二维码
    微信扫一扫登录
    下载资源需要15文币
    邮箱/手机:
    温馨提示:
    快捷下载时,用户名和密码都是您填写的邮箱或者手机号,方便查询和重复下载(系统自动生成)。
    如填写123,账号就是123,密码也是123。
    支付方式: 支付宝    微信支付   
    验证码:   换一换

    优惠套餐(点此详情)
     
    账号:
    密码:
    验证码:   换一换
      忘记密码?
        
    友情提示
    2、试题类文档,标题没说有答案的,则无答案。带答案试题资料的主观题可能无答案。PPT文档的音视频可能无法播放。请谨慎下单,否则不予退换。
    3、PDF文件下载后,可能会被浏览器默认打开,此种情况可以点击浏览器菜单,保存网页到桌面,就可以正常下载了。
    4、本站资源下载后的文档和图纸-无水印,预览文档经过压缩,下载后原文更清晰。
    5、本站不支持迅雷下载,请使用电脑自带的IE浏览器,或者搜狗浏览器、谷歌浏览器下载即可。。

    《网络工程技术实践》课件项目七任务三UDP泛洪攻击与防范.pptx

    1、1 项目七 网络协议攻击与防范项目七 网络协议攻击与防范2 项目七 网络协议攻击与防范【项目概述】某安全运维公司接到一个任务,要求对客户公司的服务器进行渗透测试。已知客户公司的局域网使用的是TCP/IP协议,有一台Windows服务器,运行有web、ftp服务,一台Linux服务器,运行有Telnet服务。请使用渗透测试技术测试公司的网络是否存在安全漏洞,并给出防范措施。【项目分析】TCP/IP协议是Internet的标准协议,该协议诞生于20世纪60年代,在制定该协议时就没有预测到攻击的发生,因此,该协议本身就存在许多漏洞。针对TCP/IP协议常见的攻击有SYN泛洪攻击、UDP泛洪攻击、TC

    2、P会话支持等。另外,http、ftp、telnet、pop3等协议因为是明文传输,很容易被窃听,存在着传输信息被泄露的危险。3 项目七 网络协议攻击与防范项目主要内容:任务一 网络嗅探攻击与防范任务二 SYN泛洪攻击与防范任务三 UDP泛洪攻击与防范任务四 TCP会话劫持攻击与防范4 项目七 网络协议攻击与防范任务三 UDP泛洪攻击与防范5 项目七 网络协议攻击与防范l任务描述 渗透测试团队发现Windows服务器还可能存在被UDP泛洪攻击的风险。请使用测试工具对目标主机发起UDP泛洪攻击,测试目标网络是否具有防范UDP泛洪攻击的能力,如果没有,请给出防范措施。任务分析 UDP是一种面向无连接

    3、的协议,而且使用UDP的应用程序通常会产生较大的数据流量。在UDP泛洪攻击中,攻击者向被攻击者的端口随机发送一个UDP报文。当被攻击者接收到这个UDP报文时,它要确定哪个应用程序在这个目的端口上监听。如果没有应用程序在这个端口监听,它将产生一个“ICMP目的不可达”的信息返回给发送UDP的主机。如果向被攻击者的多个端口发送足够多的UDP报文,系统将会崩溃。UDP泛洪攻击也是一种低技术含量、野蛮的、人海战术的攻击手段,但是这种手段也常常造成网络拥塞和服务器负载量加大。6 项目七 网络协议攻击与防范l任务实施l1使用测试工具对目标系统进行UDP泛洪攻击测试。l此次任务实施的拓扑示意图如图7-28所

    4、示。图7-28 对目标系统进行UDP泛洪攻击测试拓扑示意图7 项目七 网络协议攻击与防范l步骤1 在“IP/hostname”文本框中输入被攻击者的IP地址,在“Port”文本框中输入任意端口号。在“Speed”选项区,可以移动滑块控制发包的速度,最高每秒可发送250个包。在“Data”选项区,可以选择UDP包的内容,内容可以随机产生、固定的TXT文本或者从文件中读取。单击“Go”按钮,开始攻击,如图7-29所示。8 项目七 网络协议攻击与防范图7-29 进行UDP泛洪攻击9 项目七 网络协议攻击与防范l步骤2 在被攻击的计算机上使用抓包软件进行抓包,可以看到它收到大量的UDP包。由于1122端口并不存在,因此它发送大量的ICMP响应包,如图7-30所示。该测试工具没有伪造源IP地址,攻击者很容易被追踪,而且当ICMP响应包回到攻击者时也会对攻击者产生干扰(也是一种攻击),如果被攻击者比攻击者强大,则说不清楚谁攻击谁了。10 项目七 网络协议攻击与防范图7-30 在被UDP泛洪攻击的计算机上抓包11 项目七 网络协议攻击与防范l2.对UDP泛洪攻击的防范。l与SYN泛洪攻击相似,我们无法禁止攻击者发起UDP泛洪攻击。对UDP泛洪攻击的防范方法是在网络入口处增加防火墙,只允许指定的目的端口的数据包通过。12 项目七 网络协议攻击与防范THANKS


    注意事项

    本文(《网络工程技术实践》课件项目七任务三UDP泛洪攻击与防范.pptx)为本站会员(momomo)主动上传,其收益全归该用户,163文库仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对上传内容本身不做任何修改或编辑。 若此文所含内容侵犯了您的版权或隐私,请立即通知163文库(点击联系客服),我们立即给予删除!




    Copyright@ 2017-2037 Www.163WenKu.Com  网站版权所有  |  资源地图   
    IPC备案号:蜀ICP备2021032737号  | 川公网安备 51099002000191号


    侵权投诉QQ:3464097650  资料上传QQ:3464097650
       


    【声明】本站为“文档C2C交易模式”,即用户上传的文档直接卖给(下载)用户,本站只是网络空间服务平台,本站所有原创文档下载所得归上传人所有,如您发现上传作品侵犯了您的版权,请立刻联系我们并提供证据,我们将在3个工作日内予以改正。

    163文库