国产 无码 综合区,色欲AV无码国产永久播放,无码天堂亚洲国产AV,国产日韩欧美女同一区二区

網(wǎng)安筆記16 計算機漏洞

這篇具有很好參考價值的文章主要介紹了網(wǎng)安筆記16 計算機漏洞。希望對大家有所幫助。如果存在錯誤或未考慮完全的地方,請大家不吝賜教,您也可以點擊"舉報違法"按鈕提交疑問。

1計算機漏洞

它是指計算機系統(tǒng)具有的某種可能被入侵者惡意利用的屬性, 脆弱性

兩種狀態(tài)

  1. 授權(quán)的
  2. 未授權(quán)的
  • 脆弱(vulnerable)狀態(tài)是指能夠使用已授權(quán)的狀態(tài)變換到達未授權(quán)狀態(tài)的已授權(quán)狀態(tài)。
  • 受損(compromised)狀態(tài)是指通過上述方法到達的狀態(tài)。
  • 攻擊(attack)是指以受損狀態(tài)結(jié)束的已授權(quán)狀態(tài)變換的順序

攻擊開始于脆弱狀態(tài)

  • 通過已授權(quán)的手段和方式獲取對資源的未授權(quán)訪問
if(某個漏洞被入侵者滲透)
{
    結(jié)果就稱為一次安全事件(Security incident
}

漏洞存在原因

  • internet開放性
  • 協(xié)議原始設(shè)計
  • 高速膨脹應(yīng)用類型
  • OS方便用戶犧牲安全
  • 數(shù)據(jù)銘文
  1. 設(shè)計瑕疵
  2. 實現(xiàn)的弱點
  3. 本身瑕疵
  4. 錯誤配置

漏洞是包括一切導(dǎo)致威脅損壞計算機系統(tǒng)安全性(可靠性、可用性、保密性、完整性、可控性、不可抵賴性)的所有因素。

應(yīng)該主動曝光漏洞

2 網(wǎng)絡(luò)掃描

入侵工作

  1. 踩點
  2. 掃描
  3. 查點

掃描

  1. 發(fā)現(xiàn)目標host/net
  2. 搜集信息,如OS,服務(wù),軟件版本,拓撲,路由
  3. 判斷是否有安全漏洞

發(fā)現(xiàn)目標

ping掃射

  • ICMP掃射(輪詢多歌主機,不可靠
  • 廣播ICMP(回顯請求,但會有大量應(yīng)答
  • 非回顯ICMP(時間戳查詢time/地址掩碼查子網(wǎng)掩碼
  • TCP掃射(三次握手
  • UDP掃射(不可靠,慢,但可以IP廣播

信息

端口掃描

  • TCP connect
  • TCP SYN
  • TCP ACK
  • TCP FINTCP XMAS
  • TCP空掃描
  • FTP反彈掃描
  • UDP掃描

服務(wù)識別,建立服務(wù)特征數(shù)據(jù)庫

操作系統(tǒng)檢測,網(wǎng)絡(luò)堆棧特征探測

  • ICMP響應(yīng) (IP頭字段內(nèi)容
    • 差錯報文引用大小
      • 8字節(jié)
      • 多數(shù)OS返回IP頭部前8字節(jié)
    • 差錯報文回顯完整性
      • OS會改變產(chǎn)生差錯的數(shù)據(jù)報IP頭部的其他字段的內(nèi)容和/或后面數(shù)據(jù)的內(nèi)容
    • “優(yōu)先權(quán)”字段
      • 可設(shè)置
      • 0位ICMP優(yōu)先權(quán)值
      • Linux用6
    • 不分片(DF)位
    • TTL位。 32/128
    • 代碼字段不為0的ICMP回顯請求
      • 非標準ICMP報文
    • TOS子字段回顯
  • TCP報文響應(yīng)
    • FIN
    • 偽標記位
    • ISN取樣
    • DF位監(jiān)視
    • TCP初始化窗口大小
    • ACK
    • 片段處理
    • TCP選項
  • TCP報文延時分析 —— 利用重傳
  • 被動特征探測
    • 不主動向目標發(fā)分組,sniff通信,數(shù)據(jù)包

漏洞檢測

直接測試(test)
推斷(inference)
帶憑證的測試(Test with Credentials)。

直接測試

滲透測試

  • 直接觀察
  • 間接觀察

特點

  1. web服務(wù)器,Dos漏洞檢測
  2. 準確判斷
  3. 步驟多可能速度慢
  4. 攻擊強,會對系統(tǒng)破壞
  5. Dos的測試可能會崩潰
  6. 不能獲取所有漏洞

推斷

簡介尋找漏洞存在證據(jù),不如測試可靠,攻擊性小,可檢查Dos

帶憑證

賦予測試進程系統(tǒng)目標角色,可以檢查更多漏洞,帶憑證的測試

工具

  1. Netcat
  2. Nmap
  3. SATAN
  4. nessus
  5. Xscan

4 掃描策略

網(wǎng)絡(luò) or 主機

  • 網(wǎng)絡(luò):從入侵者角度評估 網(wǎng)絡(luò)
  • 主機: 從本地管理員

主機

  • 運行于單個主機(掃描自己
  • 與OS相關(guān)
  • 創(chuàng)建進程

準確評估系統(tǒng)問題

但平臺相關(guān),升級復(fù)雜,效率低

網(wǎng)絡(luò)

  • 單/多主機,目標為單/多主機
  • 與OS無冠
  • 不能訪問目標本地文件

從入侵者角度檢測
可發(fā)現(xiàn)危險,可滲透的漏洞

掃描效率快,平臺無關(guān),通用性強,安裝簡單

不能檢查不恰當?shù)陌踩呗?,影響網(wǎng)絡(luò)性能文章來源地址http://www.zghlxwxcb.cn/news/detail-485849.html

到了這里,關(guān)于網(wǎng)安筆記16 計算機漏洞的文章就介紹完了。如果您還想了解更多內(nèi)容,請在右上角搜索TOY模板網(wǎng)以前的文章或繼續(xù)瀏覽下面的相關(guān)文章,希望大家以后多多支持TOY模板網(wǎng)!

本文來自互聯(lián)網(wǎng)用戶投稿,該文觀點僅代表作者本人,不代表本站立場。本站僅提供信息存儲空間服務(wù),不擁有所有權(quán),不承擔(dān)相關(guān)法律責(zé)任。如若轉(zhuǎn)載,請注明出處: 如若內(nèi)容造成侵權(quán)/違法違規(guī)/事實不符,請點擊違法舉報進行投訴反饋,一經(jīng)查實,立即刪除!

領(lǐng)支付寶紅包贊助服務(wù)器費用

相關(guān)文章

  • 頭歌計算機組成原理實驗—運算器設(shè)計(4)第4關(guān):16位快速加法器設(shè)計

    頭歌計算機組成原理實驗—運算器設(shè)計(4)第4關(guān):16位快速加法器設(shè)計

    實驗?zāi)康?幫助學(xué)生理解成組進位產(chǎn)生函數(shù),成組進位傳遞函數(shù)的概念,熟悉 Logisim 平臺子電路的概念,能利用前述實驗封裝好的4位先行進位子電路以及4位快速加法器子電路構(gòu)建16位、32位、64位快速加法器,并能利用相關(guān)知識分析對應(yīng)電路的時間延遲,理解電路并行的概念。

    2024年02月05日
    瀏覽(236)
  • 計算機基礎(chǔ)錯題筆記_計算機一級

    計算機基礎(chǔ)錯題筆記_計算機一級

    ? ?? 1 【單選題】 在微型計算機系統(tǒng)中,VGA是指________。 ? (A) 微機型號之一 ? (B) CDROM的型號之一 ? (C) 打印機型號之一 ? (D) 顯示器的標準之一 答案:D 2 【單選題】 電子郵件是使用了下面的____ ___協(xié)議。 ? (A) TELNET ? (B) UDP ? (C) FTP ? (D) SMTP 答案:

    2024年02月10日
    瀏覽(22)
  • 計算機組成與結(jié)構(gòu)綜合大實驗驗優(yōu):16位運算器設(shè)計實驗、存儲器實驗、控制器實驗、16位CPU設(shè)計實驗

    計算機組成與結(jié)構(gòu)綜合大實驗驗優(yōu):16位運算器設(shè)計實驗、存儲器實驗、控制器實驗、16位CPU設(shè)計實驗

    綜合性比較強的大實驗,先是在實驗室完成前面三個小實驗,最后再三個結(jié)合完成最后的16位CPU的設(shè)計,需要軟硬件結(jié)合一起。 實驗截圖 黃色圈的地方是輸入步驟顯示 藍色圈的地方是標志位和結(jié)果顯示的LED燈 紅色圈的地方是輸入決定ALU功能的操作碼的地方,以及輸入計算的

    2023年04月08日
    瀏覽(30)
  • 關(guān)于SQL SERVER 導(dǎo)入Excel報錯 提示:未在本地計算機注冊microsoft.ace.oledb.16.0

    首先要保證 SQL 2016 Developer 64位,Office 2016 64位. 版本要一致。 其次網(wǎng)上多數(shù)答案是要求下載插件,下面鏈接,同樣是有兩個版本,點擊下載后會彈出新的頁面有寫64的,就是64位,沒有寫64的是32位。 下載并安裝:https:?//www.microsoft.com/en-us/download/details.aspx?id = 54920 按照上面鏈接

    2024年02月11日
    瀏覽(46)
  • 計算機四大件筆記

    啊~數(shù)據(jù)庫、操作系統(tǒng)、計算機網(wǎng)絡(luò)、Linux start netstat grep top chmod find 作用: 修改文件的權(quán)限(三級權(quán)限:檔案擁有者、群組、其他) 字符方式 mode: 權(quán)限設(shè)定字串 u 表示該檔案的擁有者? ?g 表示與該檔案的擁有者屬于同一個群體 o 表示其他以外的人 a 表示這三者皆是 + 增加權(quán)限

    2024年02月05日
    瀏覽(34)
  • 計算機基礎(chǔ)專升本筆記七 -- 計算思維

    三大科學(xué)思維 ?? ①理論思維、②實驗思維、③計算思維 ?? (1)計算思維的概念 :計算思維是運用計算機科學(xué)的基礎(chǔ)概念進行問題求解,系統(tǒng)設(shè)計以及人類行為等涵蓋計算機科學(xué)之廣度的一系列思維活動。 ?? (2)計算思維的本質(zhì) : 抽象和自動化 。 ???自動化反

    2024年02月15日
    瀏覽(19)
  • 計算機操作系統(tǒng)-筆記

    計算機操作系統(tǒng)-筆記

    第一章 引論 1. 操作系統(tǒng)定義 操作系統(tǒng)是運行在內(nèi)核態(tài)的軟件,它執(zhí)行兩個基本上獨立的任務(wù)。 隱藏計算機底層硬件的實現(xiàn),為用戶及應(yīng)用程序提供一個資源集的清晰抽象。 管理計算機硬件資源。 任何操作系統(tǒng)的核心是它可處理的系統(tǒng)調(diào)用集。這些系統(tǒng)調(diào)用集真實地說明了

    2024年02月20日
    瀏覽(23)
  • 《計算機系統(tǒng)2》學(xué)習(xí)筆記

    《計算機系統(tǒng)2》學(xué)習(xí)筆記

    目錄 計算機系統(tǒng)漫游 Amdahl定理 信息的表示和處理 信息存儲 進制轉(zhuǎn)化 小端法 大端法 布爾代數(shù) 位級運算 邏輯運算 移位運算 整數(shù)表示 無符號數(shù)編碼 補碼編碼 有符號數(shù)和無符號數(shù)之間的轉(zhuǎn)換 擴展數(shù)的位表示 截斷數(shù)字 整數(shù)運算 無符號加法 無符號數(shù)求反 有符號整數(shù)加法 補碼

    2024年02月11日
    瀏覽(35)
  • 計算機組成原理 期末復(fù)習(xí)筆記

    計算機組成原理 期末復(fù)習(xí)筆記

    ??博客主頁:大寄一場. ??博客制作不易歡迎各位??點贊+?收藏+?關(guān)注 ? 目錄 前言 第一章 計算機系統(tǒng)概論 計算機軟件的發(fā)展 ?計算機硬件的基本組成 計算機系統(tǒng)的層次結(jié)構(gòu) ?編輯 計算機的性能指標 第二章 數(shù)據(jù)表示 與 第三章 數(shù)據(jù)運算與運算器 第四章 存儲系統(tǒng) 存儲

    2024年02月07日
    瀏覽(24)
  • 計算機408考研筆記匯總

    文章目錄: 一:相關(guān)博文 二:平臺? 三:有幫助的公眾號、網(wǎng)站 四:我的筆記 五:推薦資源 考研專業(yè)課(408)書本資料選擇復(fù)習(xí)規(guī)劃_劉鑫磊up的博客-CSDN博客_考研408資料 王道和天勤的書習(xí)題視頻課程選誰 - 知乎 對于考計算機408比較出名口碑不錯的的機構(gòu)有:王道、天勤、

    2023年04月18日
    瀏覽(33)

覺得文章有用就打賞一下文章作者

支付寶掃一掃打賞

博客贊助

微信掃一掃打賞

請作者喝杯咖啡吧~博客贊助

支付寶掃一掃領(lǐng)取紅包,優(yōu)惠每天領(lǐng)

二維碼1

領(lǐng)取紅包

二維碼2

領(lǐng)紅包