返回首页

  • 攻击与渗透(4) 点击:44 好评:0

    配置和使用密码安全协议 TCP的初始序列号并没有提供防范连接攻击的相应措施。TCP的头部缺少加密选项用于强加密认证,于是,一种叫做IPSec的密码安全协议的技术提出了。IPSec提供了一种加密技术(End to end cryptographic),使系统能验证一个包是否属于一个特定的流。...

  • 攻击与渗透(3) 点击:45 好评:0

    结合所有攻击定制审计策略 攻击者有两个共同的特点。首先,他们将好几种不同的方法和策略集中到一次攻击中。其次,他们在一次攻击中利用好几种系统。综合应用攻击策略可以增强攻击的成功率。同时利用好几种系统使他们更不容易被捕获。 例如,在实施IP欺骗时,攻击者通...

  • 攻击与渗透(2) 点击:29 好评:0

    审计系统BUG 作为安全管理者和审计人员,你需要对由操作系统产生的漏洞和可以利用的软件做到心中有数。早先版本的Microsoft IIS允许用户在地址栏中运行命令,这造成了IIS主要的安全问题。其实,最好的修补安全漏洞的方法是升级相关的软件。为了做到这些,你必须广泛地...

  • 侦察手段与工具(4) 点击:365 好评:-2

    社会工程 我们已经接触了一些侦查程序,其中有的工具非常灵活和全面。但是,通过人为你侦查网络情况更方便。一名优秀的审计人员会从人力资源角度来获取网络信息。虽然你可以用社会工程对网络进行渗透和控制,但用这种方法来侦查网络也同样有效。作为安全管理人员,你不...

  • 攻击与渗透(1) 点击:55 好评:0

    一旦黑客定位了你的网络,他通常会选定一个目标进行渗透。通常这个目标会是安全漏洞最多或是他拥有最多攻击工具的主机。非法入侵系统的方法有很多,你应当对这些方法引起注意。 常见攻击类型和特征 攻击特征是攻击的特定指纹。入侵监测系统和网络扫描器就是根据这些特...

  • 侦察手段与工具(1) 点击:62 好评:0

    如你先前所知,黑客和安全审计人员采取的第一步都是侦查网络。在本讲中,你将接触一些网络侦查的工具和方法。 安全扫描 安全扫描以各种各样的方式进行。你将利用Ping和端口扫描程序来侦查网络,你当然也可以使用客户端/服务器程序,如Telnet和SNMP等,来侦查网络泄漏的...

  • 侦察手段与工具(2) 点击:53 好评:0

    NMAP NMAP由于功能强大、不断升级和免费的原因十分流行。它对网络的侦查十分有效是基于两个原因。首先,它具有非常灵活的TCP/IP堆栈指纹引擎,NMAP的制作人FYODOR不断升级该引擎是它能够尽可能多的进行猜测。NMAP可以准确地扫描服务器操作系统(包括Novell, UNIX, Linu...

  • 侦察手段与工具(3) 点击:124 好评:0

    企业级的审计工具 进行到这里你已经接触了一些审计人员使用的基本的工具。这些工具便于安装和使用。它们可以为你提供很多关于网络的信息,还可以帮助你对特定系统进行风险评估。前面讨论程序的缺点是它们只能单独进行简单的查询而不能同时对多个系统和服务实施侦查。一...

  • 用SSH建立安全通道(2) 点击:92 好评:0

    配置SSH SERVER 其实NT下的SSH服务软件也有不少产品,本来想都拿过一一介绍下,后来想想没有什么必要就介绍一个我认为最好的东西出来吧,就是VSHELL这款软件。安装其实非常简单一路NEXT下来就OK了,没有需要特别注意的地方。第一次启动的时候程序会要求我们生成一个随...

  • 用SSH建立安全通道(3) 点击:156 好评:0

    SFTP是SSH2协议中一个可以替代传统FTP协议的一个应用,它是利用22端口的SSH加密隧道来传递文件的。 这是根据IP地址来做访问设置策略的地方 服务器设定好了以后,我们就来介绍下SSH的客户端软件了,在NT下也有很多出色的SSH的客户端软件可以使用,就功能来说我推荐的是F...