国产 无码 综合区,色欲AV无码国产永久播放,无码天堂亚洲国产AV,国产日韩欧美女同一区二区

三、信息安全之網(wǎng)絡(luò)攻擊流程(由淺入深的筆記整理)

這篇具有很好參考價(jià)值的文章主要介紹了三、信息安全之網(wǎng)絡(luò)攻擊流程(由淺入深的筆記整理)。希望對(duì)大家有所幫助。如果存在錯(cuò)誤或未考慮完全的地方,請(qǐng)大家不吝賜教,您也可以點(diǎn)擊"舉報(bào)違法"按鈕提交疑問。

本篇文章講解網(wǎng)絡(luò)攻擊技術(shù)

三、信息安全之網(wǎng)絡(luò)攻擊流程(由淺入深的筆記整理)

?網(wǎng)絡(luò)攻擊技術(shù)
網(wǎng)絡(luò)攻擊的定義是對(duì)網(wǎng)絡(luò)安全的目標(biāo)產(chǎn)生危害的行為,信息泄露、完整性破壞、拒絕服務(wù)和非法訪問。
基本特征是使用一定的攻擊工具對(duì)目標(biāo)網(wǎng)絡(luò)系統(tǒng)進(jìn)行攻擊訪問,呈現(xiàn)出一定的攻擊效果,實(shí)現(xiàn)了攻擊者的攻擊意圖

攻擊方式
①讀取攻擊:用于偵察和掃描,識(shí)別目標(biāo)主機(jī)運(yùn)行的網(wǎng)絡(luò)服務(wù)以及可能的漏洞
②操作攻擊:以篡改數(shù)據(jù)為手段,攻擊并取得程序的控制權(quán)如緩沖區(qū)溢出攻擊
③欺騙攻擊?將自身偽裝成其他用戶實(shí)施攻擊行為,如網(wǎng)絡(luò)釣魚
④泛洪攻擊?讓遠(yuǎn)程主機(jī)無法承受巨大的流量而癱瘓,如TCP SYN Flood和DDoS攻擊
⑤重定向攻擊?將發(fā)往目標(biāo)的信息全部重定向到攻擊者指定的目標(biāo)主機(jī)上,如ARP重定向
⑥Rootkits技術(shù) 用于隱藏自身及指定文件、進(jìn)程和鏈接的惡意軟件工具集,分為進(jìn)程注入式和驅(qū)動(dòng)級(jí)

網(wǎng)絡(luò)攻擊手段
①網(wǎng)絡(luò)監(jiān)聽 只要攻擊者獲取數(shù)據(jù)通信的傳輸路徑即可輕易實(shí)現(xiàn)監(jiān)聽?
②篡改數(shù)據(jù) 攻擊者對(duì)截獲的數(shù)據(jù)進(jìn)行修改,使得數(shù)據(jù)收發(fā)雙方無法察覺?
③網(wǎng)絡(luò)欺騙 常見的欺騙攻擊主要有IP欺騙、ARP欺騙、DNS欺騙?
④弱口令攻擊 通過各種方式成功獲取和破解合法用戶的口令?
⑤拒絕服務(wù) 使目標(biāo)系統(tǒng)停止工作或耗盡目標(biāo)網(wǎng)絡(luò)的帶寬
⑥漏洞破解 利用系統(tǒng)漏洞實(shí)施攻擊,獲取系統(tǒng)訪問權(quán)限?
⑦木馬攻擊 植入惡意代碼或鏈接,誘使用戶查看或點(diǎn)擊,然后自動(dòng)下載木馬程序到到目標(biāo)用戶主機(jī)


接下來講解攻擊的具體流程
三、信息安全之網(wǎng)絡(luò)攻擊流程(由淺入深的筆記整理)
?攻擊的具體工作流程

三、信息安全之網(wǎng)絡(luò)攻擊流程(由淺入深的筆記整理)

第一步,信息收集:通過各種方式獲取目標(biāo)主機(jī)或網(wǎng)絡(luò)的信息,屬于攻擊前的準(zhǔn)備階段。
收集的信息有
①網(wǎng)絡(luò)接入方式:撥號(hào)接入、無線局域網(wǎng)接入、以太網(wǎng)接入、VPN遠(yuǎn)程接入等
②目標(biāo)網(wǎng)絡(luò)信息:域名范圍、IP地址范圍、具體地理位置等
③網(wǎng)絡(luò)拓?fù)浣Y(jié)構(gòu):交換設(shè)備類型、設(shè)備生產(chǎn)廠家、傳輸網(wǎng)絡(luò)類型等
④網(wǎng)絡(luò)用戶信息:郵件地址范圍、用戶賬號(hào)密碼等
收集方式有
①使用常見的搜索引擎如Google、必應(yīng)、百度等
②使用工具通過whois服務(wù)器查詢主機(jī)的具體域名和地理信息
③使用netdiscover等工具查詢主機(jī)的IP地址范圍
④使用dnsmap、dnswalk、dig等工具查詢域名空間
⑤使用社會(huì)工程學(xué)手段獲得有關(guān)社會(huì)信息

?第二步,網(wǎng)絡(luò)隱身:在網(wǎng)絡(luò)中隱藏自己真實(shí)的IP地址,使受害者無法反向追蹤到攻擊者。
①IP假冒或盜用,TCP/IP協(xié)議不檢查源IP地址,修改IP地址繞過訪問控制黑名單
②MAC地址盜用,修改自身主機(jī)的MAC地址為允許訪問的MAC地址
③代理隱藏,通過免費(fèi)代理進(jìn)行信息收集,甚至通過多個(gè)代理級(jí)聯(lián)
④冒充真實(shí)用戶,監(jiān)聽或破解用戶的賬號(hào)和口令,然后冒充該賬戶
⑤僵尸機(jī)器,入侵僵尸主機(jī),并通過該主機(jī)進(jìn)行攻擊


第三步,端口和漏洞掃描
①端口掃描是檢測(cè)有關(guān)端口是打開還是關(guān)閉,判定目標(biāo)端口運(yùn)行的服務(wù)類型和版本信息和識(shí)別不同操作系統(tǒng)的類型和版本
②漏洞掃描,專用的漏洞掃描工具如Openvas,WEB應(yīng)用程序的漏洞掃描如Nikto。


第四步,實(shí)施攻擊:攻擊者檢測(cè)到可用漏洞后,利用漏洞破解程序即可發(fā)起入侵或破壞性攻擊。
①拒絕服務(wù)攻擊,危害極大,目前還沒有防御DDoS的較好解決辦法
②獲取訪問權(quán)限,利用遠(yuǎn)程漏洞進(jìn)行遠(yuǎn)程入侵,獲得目標(biāo)系統(tǒng)的一個(gè)普通用戶權(quán)限
③提升訪問權(quán)限??配合本地漏洞把獲得的權(quán)限進(jìn)行提升,提升為系統(tǒng)管理員的最高權(quán)限。暴力破解管理員口令、檢測(cè)系統(tǒng)配置錯(cuò)誤、網(wǎng)絡(luò)監(jiān)聽或設(shè)置釣魚木馬


第五步,設(shè)置后門:攻擊者再次輕松和隱蔽地進(jìn)入網(wǎng)絡(luò)或系統(tǒng)而不被發(fā)現(xiàn)的通道。
①開放不安全的服務(wù)端口
②修改系統(tǒng)配置
③安裝網(wǎng)絡(luò)嗅探器
④建立隱藏通道
⑤創(chuàng)建具有root權(quán)限的虛假用戶賬號(hào)
⑥安裝批處理文件
⑦安裝遠(yuǎn)程控制木馬如上興遠(yuǎn)程或者灰鴿子
⑧使用木馬程序替換系統(tǒng)程序如backdoor-factory


第六步,消除痕跡:成功獲得訪問權(quán)后,必須清除所有痕跡,防止被管理員發(fā)現(xiàn)。
清除登錄日志和其它有關(guān)記錄
①隱藏上傳的文件
②修改日志文件中的審計(jì)信息
③修改系統(tǒng)時(shí)間造成日志文件數(shù)據(jù)紊亂
④刪除或停止審計(jì)服務(wù)進(jìn)程
⑤干擾入侵檢測(cè)系統(tǒng)正常運(yùn)行
⑥修改完整性檢測(cè)數(shù)據(jù)
⑦使用Rootkits工具
并且Windows的系統(tǒng)日志--“%systemroot%\system32\config”

以上就是具體的攻擊流程。
由于作者水平有限,其中難免有錯(cuò)誤和疏漏之處,還望各位網(wǎng)友指正并補(bǔ)充,謝謝大家
?文章來源地址http://www.zghlxwxcb.cn/news/detail-455868.html

到了這里,關(guān)于三、信息安全之網(wǎng)絡(luò)攻擊流程(由淺入深的筆記整理)的文章就介紹完了。如果您還想了解更多內(nèi)容,請(qǐng)?jiān)谟疑辖撬阉鱐OY模板網(wǎng)以前的文章或繼續(xù)瀏覽下面的相關(guān)文章,希望大家以后多多支持TOY模板網(wǎng)!

本文來自互聯(lián)網(wǎng)用戶投稿,該文觀點(diǎn)僅代表作者本人,不代表本站立場(chǎng)。本站僅提供信息存儲(chǔ)空間服務(wù),不擁有所有權(quán),不承擔(dān)相關(guān)法律責(zé)任。如若轉(zhuǎn)載,請(qǐng)注明出處: 如若內(nèi)容造成侵權(quán)/違法違規(guī)/事實(shí)不符,請(qǐng)點(diǎn)擊違法舉報(bào)進(jìn)行投訴反饋,一經(jīng)查實(shí),立即刪除!

領(lǐng)支付寶紅包贊助服務(wù)器費(fèi)用

相關(guān)文章

  • React - redux 使用(由淺入深)

    React - redux 使用(由淺入深)

    中文文檔: http://www.redux.org.cn/ 英文文檔: https://redux.js.org/ Github: https://github.com/reactjs/redux 可直接參照 目錄十 進(jìn)行使用 react-redux redux 是一個(gè)專門用于做狀態(tài)管理的JS庫(不是react插件庫)。 它可以用在 react, angular, vue 等項(xiàng)目中, 但基本與 react 配合使用。 作用: 集中式管理 re

    2024年02月07日
    瀏覽(24)
  • 【個(gè)人筆記】由淺入深分析 ClickHouse

    項(xiàng)目中不少地方使用到ClickHouse,就對(duì)它做了一個(gè)相對(duì)深入一點(diǎn)的了解和研究。并對(duì)各種知識(shí)點(diǎn)及整理過程中的一些理解心得進(jìn)行了匯總并分享出來,希望對(duì)其他同學(xué)能有幫助。 本文主要講解ClickHouse的特點(diǎn)、讀寫過程、存儲(chǔ)形式、索引、引擎、物化視圖等特性。 適合 入門和

    2024年01月20日
    瀏覽(29)
  • 由淺入深理解C#中的事件

    本文較長(zhǎng),給大家提供了目錄,可以直接看自己感興趣的部分。 前面介紹了C#中的委托,事件的很多部分都與委托類似。實(shí)際上,事件就像是專門用于某種特殊用途的簡(jiǎn)單委托,事件包含了一個(gè)私有的委托,如下圖所示: 有關(guān)事件的私有委托需要了解的重要事項(xiàng)如下: 1、事

    2024年02月03日
    瀏覽(30)
  • Springboot3+EasyExcel由淺入深

    Springboot3+EasyExcel由淺入深

    環(huán)境介紹 技術(shù)棧 springboot3+easyexcel 軟件 版本 IDEA IntelliJ IDEA 2022.2.1 JDK 17 Spring Boot 3 EasyExcel是一個(gè)基于Java的、快速、簡(jiǎn)潔、解決大文件內(nèi)存溢出的Excel處理工具。 他能讓你在不用考慮性能、內(nèi)存的等因素的情況下,快速完成Excel的讀、寫等功能。 官網(wǎng)https://easyexcel.opensource.ali

    2024年01月16日
    瀏覽(28)
  • 【由淺入深學(xué)習(xí)MySQL】之索引進(jìn)階

    【由淺入深學(xué)習(xí)MySQL】之索引進(jìn)階

    本系列為:MySQL數(shù)據(jù)庫詳解,為千鋒資深教學(xué)老師獨(dú)家創(chuàng)作 致力于為大家講解清晰MySQL數(shù)據(jù)庫相關(guān)知識(shí)點(diǎn),含有豐富的代碼案例及講解。如果感覺對(duì)大家有幫助的話,可以【關(guān)注】持續(xù)追更~ 文末有本文重點(diǎn)總結(jié),技術(shù)類問題,也歡迎大家和我們溝通交流! 從今天開始本系列

    2024年02月05日
    瀏覽(22)
  • 手拉手Vue組件由淺入深

    手拉手Vue組件由淺入深

    組件 (Component) 是 Vue.js 最強(qiáng)大的功能之一,它是html、css、js等的一個(gè)聚合體,封裝性和隔離性非常強(qiáng)。 組件化開發(fā): ??? 1、將一個(gè)具備完整功能的項(xiàng)目的一部分分割多處使用 ??? 2、加快項(xiàng)目的進(jìn)度 ??? 3、可以進(jìn)行項(xiàng)目的復(fù)用 組件注冊(cè)分為:全局注冊(cè)和局部注冊(cè) 目錄

    2024年01月18日
    瀏覽(22)
  • 由淺入深介紹 Python Websocket 編程

    由淺入深介紹 Python Websocket 編程

    1.1 websocket 協(xié)議簡(jiǎn)介 Websocket協(xié)議是對(duì)http的改進(jìn),可以實(shí)現(xiàn)client 與 server之間的雙向通信; websocket連接一旦建立就始終保持,直到client或server 中斷連接,彌補(bǔ)了http無法保持長(zhǎng)連接的不足,方便了客戶端應(yīng)用與服務(wù)器之間實(shí)時(shí)通信。 適用場(chǎng)景 html頁面實(shí)時(shí)更新, 客戶端的html頁面

    2024年02月03日
    瀏覽(23)
  • 由淺入深剖析 Apollo(阿波羅)架構(gòu)

    由淺入深剖析 Apollo(阿波羅)架構(gòu)

    目錄 一、介紹 二、架構(gòu)和模塊 三、架構(gòu)剖析 1.最簡(jiǎn)架構(gòu) ?2. 高可用保障 ?3.多接口擴(kuò)展 四、總結(jié) Apollo(阿波羅)是攜程框架部研發(fā)并開源的一款生產(chǎn)級(jí)的配置中心產(chǎn)品,它能夠集中管理應(yīng)用在不同環(huán)境、不同集群的配置,配置修改后能夠?qū)崟r(shí)推送到應(yīng)用端,并且具備規(guī)范的

    2024年02月13日
    瀏覽(24)
  • 由淺入深了解機(jī)器學(xué)習(xí)和GPT原理

    由淺入深了解機(jī)器學(xué)習(xí)和GPT原理

    我不是一個(gè)機(jī)器學(xué)習(xí)專家,本來是一名軟件工程師,與人工智能的互動(dòng)很少。我一直渴望深入了解機(jī)器學(xué)習(xí),但一直沒有找到適合自己的入門方式。這就是為什么,當(dāng)谷歌在2015年11月開源TensorFlow時(shí),我非常興奮,知道是時(shí)候開始學(xué)習(xí)之旅了。不想過于夸張,但對(duì)我來說,這就

    2024年02月09日
    瀏覽(20)
  • 【由淺入深學(xué)MySQL】- MySQL連接查詢

    【由淺入深學(xué)MySQL】- MySQL連接查詢

    本系列為:MySQL數(shù)據(jù)庫詳解,為千鋒教育資深Java教學(xué)老師獨(dú)家創(chuàng)作 致力于為大家講解清晰MySQL數(shù)據(jù)庫相關(guān)知識(shí)點(diǎn),含有豐富的代碼案例及講解。如果感覺對(duì)大家有幫助的話,可以【點(diǎn)個(gè)關(guān)注】持續(xù)追更~ 文末有重點(diǎn)總結(jié)和福利內(nèi)容! 技術(shù)類問題,也歡迎大家和我們溝通交流!

    2024年02月05日
    瀏覽(24)

覺得文章有用就打賞一下文章作者

支付寶掃一掃打賞

博客贊助

微信掃一掃打賞

請(qǐng)作者喝杯咖啡吧~博客贊助

支付寶掃一掃領(lǐng)取紅包,優(yōu)惠每天領(lǐng)

二維碼1

領(lǐng)取紅包

二維碼2

領(lǐng)紅包