书签 分享 收藏 举报 版权申诉 / 16
上传文档赚钱

类型网络安全技术与实训Linux漏洞扫描课件(2).pptx

  • 上传人(卖家):三亚风情
  • 文档编号:3393196
  • 上传时间:2022-08-26
  • 格式:PPTX
  • 页数:16
  • 大小:1.89MB
  • 【下载声明】
    1. 本站全部试题类文档,若标题没写含答案,则无答案;标题注明含答案的文档,主观题也可能无答案。请谨慎下单,一旦售出,不予退换。
    2. 本站全部PPT文档均不含视频和音频,PPT中出现的音频或视频标识(或文字)仅表示流程,实际无音频或视频文件。请谨慎下单,一旦售出,不予退换。
    3. 本页资料《网络安全技术与实训Linux漏洞扫描课件(2).pptx》由用户(三亚风情)主动上传,其收益全归该用户。163文库仅提供信息存储空间,仅对该用户上传内容的表现方式做保护处理,对上传内容本身不做任何修改或编辑。 若此文所含内容侵犯了您的版权或隐私,请立即通知163文库(点击联系客服),我们立即给予删除!
    4. 请根据预览情况,自愿下载本文。本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
    5. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007及以上版本和PDF阅读器,压缩文件请下载最新的WinRAR软件解压。
    配套讲稿:

    如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。

    特殊限制:

    部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。

    关 键  词:
    网络安全 技术 Linux 漏洞 扫描 课件
    资源描述:

    1、Linux常见漏洞介绍FTP-FTP漏洞Marvel Valu-虚拟化漏洞SMTP Problems -邮件服务漏洞DNS -DNS漏洞FTP-FTP漏洞FTP弱口令或匿名登录漏洞:提供FTP服务的操作系统,很多都默认提供匿名FTP访问,或者FTP用户的口令较弱。黑客经常利用linux系统vsftpd服务默认开放的匿名ftp帐户提升root权限。Marvel Valu-虚拟化漏洞KVM是一种依赖硬件虚拟化技术(是一种依赖硬件虚拟化技术(Intel VT或者或者AMD V)的裸机虚拟化程序,它使用)的裸机虚拟化程序,它使用 Linux 内核作为它的虚拟机管理程序。内核作为它的虚拟机管理程序。对

    2、KVM 虚拟化的支持自 2.6.20 版开始已成为主流 Linux 内核的默认部分。KVM支持的操作系统非常广泛,包括Linux、BSD、Solaris、Windows、Haiku、ReactOS 和 AROS Research Operating System,攻击者利用该漏洞可以导致虚拟机拒绝服务,并且保持对cpu的高占用率,继而会影响宿主机以及其他虚拟机的正常执行。SMTP Problems -邮件服务漏洞邮件服务随着越来越普及,暴露在公众视野里的问题就越来越多。1、用户密码猜测据国外学者调查发现,现今用户密码设置普遍存在不安全因素,不法分子利用用户贪图方便设置弱口令的漏洞,对邮箱账户密

    3、码进行破解。比如网上搜寻、截获邮件地址等方式获取账户名称,再打开其企业邮箱界面,尝试输入猜测密码,一经得手,进入账户,盗取、删除、复制、转发等邮件操作。2、垃圾病毒邮件众所周知,木马病毒肆虐一直是网络安全的重大威胁,而电子邮件是病毒传播的主要途径。用户的邮箱一旦被垃圾邮件进驻,占用大量空间和删除时间外,难免会错失一些重要邮件,如果被病毒邮件感染,造成账号密码曝光、机密邮件失窃、大量转发垃圾邮件、甚至有些病毒经邮件扩散到整个电脑系统,窃取其它账号信息等等严重后果也再所难免。3、黑客攻击在利益链条的驱使下,世界各国时常发生黑客攻击、后门植入等攻击事件,引起网民的严重恐慌。据今年2月初消息报道,一家

    4、名为SwaggSec的黑客组织攻破富士康内网,曝光了所以邮箱账号和密码,其中包括CEO总裁邮箱账户。4、系统漏洞不管是电脑系统还是邮件系统,在设计或是配置上都有漏洞存在的可能性,而这些漏洞、后门正是黑客攻破系统的站点。据悉,在拉斯韦加斯举行的“黑帽”和Defcon两场黑客大会上就公布了一些很惊人的研究。比如:专业研究公司NSS实验室发现了德国西门子公司工业控制系统中的一个“后门”,它可以让黑客摧毁核电站、油气管道、水处理系统、制药厂以及其他关键设施。而全世界其他工业设施所使用的老旧电脑系统中也存在诸多的系统弱点。DNS -DNS漏洞DNS区域传送(DNS zone transfer)指的备用D

    5、NS服务器使用主DNS服务器的数据刷新自己的域(zone)数据库。一般来说,DNS区域传送操作只在只在主备DNS服务器之间完成,但许多DNS服务器却被错误地配置成只要有client发出请求,就会向对方提供一个zone数据库的详细信息,所以说允许不受信任的因特网用户执行DNS区域传送(zone transfer)操作是后果最为严重的错误配置之一。区域传送漏洞的危害:黑客可以快速的判定出某个特定zone的所有主机,收集域信息,选择攻击目标,找出未使用的IP地址,黑客可以绕过基于网络的访问控制。OpenVas 介绍 Openvas是开源的,是Nessus项目分支,用于管理目标系统的漏洞的同时也可以进

    6、行攻击渗透。Kali默认安装,但未配置和启动。Openvas的更新很快,并且配置比较复杂,基于此,也许Openvas并不为大多数人所知KALI 2.0 安装OpenvasOpenVas 扫描配置使用openvas进行扫描操作之前需要配置扫描策略(Configuration)。登录openvas界面后选择Configuration菜单下的Scan configs可以看到openvas已经默认集成了多种扫描策略:OpenVas 扫描配置Discover:只对目标系统进行发现扫描。empty:空策略,不进行任何操作。Full and fast:全面的快速的扫描Full and fast ulitim

    7、ate:全面的快速的极限扫描Full and very deep:全面的深度扫描Full and very deep ultimate:全面的极限深度扫描Host Discovery:主机发现System Discovery:系统识别通常情况下我们会选择Full and Fast策略,它的families类型会达到56,NTV数量可以达到40000多个。当然也可以自定义扫描策略.Openvas Targets确定要扫描的确定要扫描的Targets策略策略选择菜单栏Configuration下的Targets选项,然后点击星号按钮星号按钮进行扫描目标策略配置。配置好以后选择Creat Targe

    8、t进行保存。Task策略建立Task策略可以自定义执行之前的所有策略。这次讲使用到菜单栏的Scan Management选项下的Task。最后回到Task Manager页面,点击执行按钮开始执行任务。利用扫描器去扫描也许会得到很多的结果,但是我们该如何去验证这些结果的正确性?这个便是MSF所能做的了。Openvas 报告查看最后我们可以点击相应的扫描漏洞来查看我们的扫描结果,以及漏洞报告OpenVas 使用流程(1)新建名为Linux Vulnerabilities的Scan Config。(2)添加所需的扫描类型,(3)创建Linux Vulnerabilities目标系统。(4)创建Linux Scan扫描任务。(5)从该界面可以看到目标系统中有非常严重的漏洞。此时单击(Task Details)图标,查看漏洞扫描的详细信息。Linux常见漏洞及Nessus漏洞扫描利用Linux常见漏洞Openvas使用方法掌握openvas使用及扫描方法。

    展开阅读全文
    提示  163文库所有资源均是用户自行上传分享,仅供网友学习交流,未经上传用户书面授权,请勿作他用。
    关于本文
    本文标题:网络安全技术与实训Linux漏洞扫描课件(2).pptx
    链接地址:https://www.163wenku.com/p-3393196.html

    Copyright@ 2017-2037 Www.163WenKu.Com  网站版权所有  |  资源地图   
    IPC备案号:蜀ICP备2021032737号  | 川公网安备 51099002000191号


    侵权投诉QQ:3464097650  资料上传QQ:3464097650
       


    【声明】本站为“文档C2C交易模式”,即用户上传的文档直接卖给(下载)用户,本站只是网络空间服务平台,本站所有原创文档下载所得归上传人所有,如您发现上传作品侵犯了您的版权,请立刻联系我们并提供证据,我们将在3个工作日内予以改正。

    163文库