《网络空间安全概论》课件5-2(1)网络攻击概述.pptx
- 【下载声明】
1. 本站全部试题类文档,若标题没写含答案,则无答案;标题注明含答案的文档,主观题也可能无答案。请谨慎下单,一旦售出,不予退换。
2. 本站全部PPT文档均不含视频和音频,PPT中出现的音频或视频标识(或文字)仅表示流程,实际无音频或视频文件。请谨慎下单,一旦售出,不予退换。
3. 本页资料《《网络空间安全概论》课件5-2(1)网络攻击概述.pptx》由用户(momomo)主动上传,其收益全归该用户。163文库仅提供信息存储空间,仅对该用户上传内容的表现方式做保护处理,对上传内容本身不做任何修改或编辑。 若此文所含内容侵犯了您的版权或隐私,请立即通知163文库(点击联系客服),我们立即给予删除!
4. 请根据预览情况,自愿下载本文。本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
5. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007及以上版本和PDF阅读器,压缩文件请下载最新的WinRAR软件解压。
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 网络空间安全概论 网络 空间 安全 概论 课件 攻击 概述
- 资源描述:
-
1、 攻击源 攻击对象 攻击方式 安全漏洞 攻击后果1网络攻击的属性特征 信息收集 攻击工具研发 攻击工具投放 脆弱性利用 后门安装 命令与控制 攻击目标达成2网络攻击典型过程 踩点(踩点(footprintingfootprinting):信息收集过程(开源情报,Open Source Intelligence,OSINT)被动侦查阶段,从公开渠道查出目标使用的域名、网络地址块、IP地址以及与信息安防现状有关的其他细节等网络环境网络环境需要确认的信息需要确认的信息因特网域名;网络地址块可以直接从因特网进行访问的各个系统的具体IP地址已被发现的各个系统上运行的TCP和UDP服务系统体系结构(例如S
2、PARC或X86)访问控制机制和相关的访问控制表(access control list,ACL)入侵检测系统(intrusion detection system,IDS)各有关系统的细节信息(用户名和用户组名、系统旗标、路由表、SNMP信息等等)DNS主机名3通过踩点主要收集以下可用信息:通过踩点主要收集以下可用信息:网络域名:网络域名:就是(就是(DNS-Domain Name System)DNS-Domain Name System)域名系统、网络地址范围、关键系域名系统、网络地址范围、关键系统(如名字服务器、电子邮件服务器、网关等)的具体位置。统(如名字服务器、电子邮件服务器、网关
3、等)的具体位置。内部网络:内部网络:基本上跟外网比较相似,但是进入内网以后主要是靠工具和扫描来完基本上跟外网比较相似,但是进入内网以后主要是靠工具和扫描来完成踩点成踩点外部网络:外部网络:目标站点的一些社会信息,包括企业的内部专用网,一般以目标站点的一些社会信息,包括企业的内部专用网,一般以或或 或或 google,baidubaidu,sohusohu ,yahooyahoo等)来获得目标站点里面的用户邮件列表、即时消息,新闻消息,等)来获得目标站点里面的用户邮件列表、即时消息,新闻消息,员工的个人资料。员工的个人资料。踩点可以了解目标主机和网络的一些基本的安全信息主要有;踩点可以了解目标主
4、机和网络的一些基本的安全信息主要有;1 1,管理员联系信息,电话号,传真号;,管理员联系信息,电话号,传真号;2 2,IP IP地址范围;地址范围;3 3,DNSDNS服务器;服务器;4 4,邮件服务器。,邮件服务器。攻击步骤之踩点踩点的两种方式p被动方式被动方式:嗅探网络数据包、窃听等;p主动方式主动方式:从 arin和whois数据库获得数据,查看网站源代码,社会工程学角度等。1、Web信息搜索与挖掘l Google Hackingl 对目标组织和个人的大量公开或意外泄漏的Web信 息进行挖掘2、DNS与IP查询l 公开的一些因特网基础信息服务l 目标组织域名、IP以及地理位置之间的映射关
5、系,以及注册的详细信息3、网络拓扑侦察l 网络的网络拓扑结构和可能存在的网络访问路径 公开渠道获取信息公开渠道获取信息WHOIS查询查询DNS查询查询网络侦查网络侦查7踩点的途径不与目标网络产生直接的交互 公司的Web网页 相关组织 地理位置细节 电话号码、联系人名单、电子邮件地址、详细的个人资料 近期重大事件(合并、收购、裁员、快速增长等等)可以表明现有信息安防机制的隐私/安防策略和技术细节 已归档的信息 心怀不满的员工 搜索引擎、个人简历 让人感兴趣的其他信息公开渠道获取信息公开渠道获取信息8例:公司的Web网页1.Web站点会提供大量有用信息(缺乏安防意识的组织毫不掩饰地把网络或系统安防
6、配置细节列在Web服务器上)2.HTML源代码里的注释/*这是注释*/:JAVASCRIPT的注释3.目标组织是否还建有其他站点(如www1、www2等)4.VPN网(试着访问“http:/”或“http:/ google为例 空格或大写的空格或大写的ANDAND:“与”;-:“非”;大写的“OROR”:“或”sitesite:搜寻结果局限在某个具体网站(site: 计算机)linklink:返回所有链接到某个URL地址的网页 inurlinurl:返回的网页链接中包含第一个关键词,后面的关键词则出现在链接中或者网页文档中 allinurlallinurl:返回的网页链接中包含所有查询关键词
展开阅读全文