登录
|
注册
|
QQ账号登录
|
常见问题
联系我们:
我要上传
首页
浏览
幼儿/小学教育
中学教育
高等教育
研究生考试
外语学习
资格/认证考试
论文
IT计算机
经济/贸易/财会
管理/人力资源
建筑/环境
汽车/机械/制造
研究报告
办公文档
生活休闲
金融/股票/期货
法律/法学
通信/电子
医学/心理学
行业资料
文学/艺术/军事/历史
我的淘豆
我要上传
帮助中心
复制
下载此文档
个人网络安全防卫手册( document 23页).docx
文档分类:
IT计算机
|
页数:约23页
举报非法文档有奖
分享到:
1
/
23
下载此文档
搜索
下载此文档
关闭预览
下载提示
1.该资料是网友上传的,本站提供全文预览,预览什么样,下载就什么样。
2.下载该文档所得收入归上传者、原创者。
3.下载的文档,不会出现我们的网址水印。
同意并开始全文预览
(约 1-6 秒)
下载文档到电脑,查找使用更方便
下 载
还剩?页未读,
继续阅读
分享到:
1
/
23
下载此文档
文档列表
文档介绍
个人网络安全防卫手册( document 23页).docx
……………………………………………………………最新资料推荐…………………………………………………
……………………………………………………………最新资料推荐…………………………………………………
最新精品资料整理推荐,更新于二〇电子邮件炸弹是最古老的匿名攻击之一,通过设置一台机器不断的大量的向同一地址发送电子邮件,攻击者能够耗尽接受者网络的带宽。
(9)畸形消息攻击:各类操作系统上的许多服务都存在此类问题,由于这些服务在处理信息之前没有进行适当正确的错误校验,在收到畸形的信息可能会崩溃。
利用型攻击是一类试图直接对你的机器进行控制的攻击,最常见的有三种:
(1)口令猜测:一旦黑客识别了一台主机而且发现了基于NetBIOS、Telnet或NFS这样的服务的可利用的用户账号,成功的口令猜测能提供对机器的控制。
(2)特洛伊木马:特洛伊木马是一种或是直接由一个黑客,或是通过一个不令人起疑的用户秘密安装到目标系统的程序。一旦安装成功并取得管理员权限,安装此程序的人就可以直接远程控制目标系统。最有效的一种叫做后门程序,恶意程序包括:NetBus、BackOrifice和BO2k,用于控制系统的良性程序如:netcat、VNC、pcAnywhere。理想的后门程序透明运行。
(3)缓冲区溢出:由于在很多的服务程序中大意的程序员使用象strcpy(),strcat()类似的不进行有效位检查的函数,最终可能导致恶意用户编写一小段利用程序来进一步打开安全豁口然后将该代码缀在缓冲区有效载荷末尾,这样当发生缓冲区溢出时,返回指针指向恶意代码,这样系统的控制权就会被夺取。
信息收集型攻击并不对目标本身造成危害,如名所示这类攻击被用来为进一步入侵提供有用的信息。主要包括:扫描技术、体系结构刺探、利用信息服务。
(1)扫描技术:
地址扫描:运用ping这样的程序探测目标地址,对此作出响应的表示其存在。
端口扫描:通常使用一些软件,向大范围的主机连接一系列的TCP端口,扫描软件报告它成功的建立了连接的主机所开的端口。
……………………………………………………………最新资料推荐…………………………………………………
……………………………………………………………最新资料推荐…………………………………………………
最新精品资料整理推荐,更新于二〇二一年十二月二十一日2021年12月21日星期二22:26:20
最新精品资料整理推荐,更新于二〇二一年十二月二十一日2021年12月21日星期二22:26:20
……………………………………………………………最新资料推荐…………………………………………………
最新精品资料整理推荐,更新于二〇二一年十二月二十一日2021年12月21日星期二22:26:20
慢速扫描:由于一般扫描侦测器的实现是通过监视某个时间帧里一台特定主机发起的连接的数目(例如每秒10次)来决定是否在被扫描,这样黑客可以通过使用扫描速度慢一些的扫描软件进行扫描。
体系结构探测:黑客使用具有已知响应类型的数据库的自动工具,对来自目标主机的、对坏数据包传送所作出的响应进行检查。由于每种操作系统都有其独特的响应方法(NT和Solaris的TCP/IP堆栈具体实现有所不同),通过将此独特的响应与数据库中的已知响应进行对比,黑客经常能够确定出目标主机所运行的操作系统。
(2)利用信息服务:
DNS域转换:DNS协议不对转换或信息性的更新进行身份认证,这使得该协议被人以一些不同的方式加以利用。如果你维护着一台公共的DNS服务器,黑客只需实施一次域转换操作就能得到你所有主机的名称以及内部IP地址。
Finger服务:黑客使用finger命令来刺探一台finger服务器以获取关于该系统的用户的信息。
上进行过滤。
LDAP服务:黑客使用LDAP协议窥探网络内部的系统和它们的用户的信息。
用于攻击目标配置不正确的消息,主要包括:DNS高速缓存污染、伪造电子邮件。
(1)DNS高速缓存污染:由于DNS服务器与其他名称服务器交换信息的时候并不进行身份验证,这就使得黑客可以将不正确的信息掺进来并把用户引向黑客自己的主机。
(2)伪造电子邮件:由于SMTP并不对邮件的发送者的身份进行鉴定,因此黑客可以对你的内部客户伪造电子邮件,声称是来自某个客户认识并相信的人,并附带上可安装的特洛伊木马程序,或者是一个引向恶意网站的连接。
二、一般性防卫原则
对一些常见的攻击技术有所了解,可以使我们更好地防范黑客的攻击。其实,许多网络安全危机,有多半来自于用户本身没有具备基本的网络安全常识。导致黑客有机会入侵计算
个人网络安全防卫手册( document 23页) 来自淘豆网m.daumloan.com转载请标明出处.
猜你喜欢
2025年国家电网招聘之通信类考试题库及一套完..
164页
液滴撞击移动常温和冷表面动力学特性研究
3页
2025年国家电网招聘之通信类考试题库含完整答..
164页
2025年国家电网招聘之电网计算机考试题库及参..
159页
收单(POS)业务介绍
28页
2025年报检员资格考试题库及答案(网校专用)..
83页
海上稠油油田复合调驱技术与应用
3页
2025年国家电网招聘之通信类考试题库(易错题..
165页
济南历下:建设社区应急救援站 探索“五位一..
3页
2025年土地登记代理人之土地登记相关法律知识..
180页
撰写产品使用说明书
28页
浅谈精神鼓励贬值的原因及对策
3页
浅谈影响职工积极性的因素及对策
3页
2025年注册土木工程师考试题库【a卷】
165页
浅谈光缆监测方法
3页
相关文档
更多>>
非法内容举报中心
文档信息
页数
:
23
收藏数
:
0
收藏
顶次数
:
0
顶
上传人
:
apanghuang4
文件大小
:
193 KB
时间
:
2022-04-19
相关标签
网络安全手册
网络安全知识手册
你的安全防卫手册
网络安全防范措施
网络安全防护措施
网络安全防范对策
网络安全防护方案
安全网络手抄报
网络安全手抄报
网络安全为人民手抄报
计算机原理
PHP资料
linux/Unix相关
C/C++资料
Java
.NET
windows相关
开发文档
管理信息系统
软件工程
网络信息安全
网络与通信
图形图像
行业软件
人工智能
计算机辅助设计
多媒体
软件测试
计算机硬件与维护
网站策划/UE
网页设计/UI
电子支付
搜索引擎优化
服务器
电子商务
Visual Basic
数据挖掘与模式识别
数据库
Web服务
网络资源
Delphi/Perl
Python
CSS/Script
Flash/Flex
手机开发
UML理论/建模
并行计算/云计算
嵌入式开发
计算机应用/办公自动化
数据结构与算法
SEO
最近更新
2025年国家电网招聘之经济学类考试题库附答..
2025年国家电网招聘之通信类考试题库及参考..
2025年国家电网招聘之通信类考试题库及完整..
2025年国家电网招聘之通信类考试题库含答案..
2025年国家电网招聘之通信类考试题库附完整..
2025年国家电网招聘之通信类考试题库附答案..
2025年土地登记代理人之土地登记相关法律知..
2025年土地登记代理人之土地登记相关法律知..
2025年报检员资格考试题库及答案(各地真题..
2025年报检员资格考试题库含答案(巩固)
2025年普法学法知识竞赛题库【真题汇编】
2025年普法学法知识竞赛题库及答案【各地真..
2025年普法学法知识竞赛题库含答案【综合卷..
2025年汽车维修工技能理论考试题库word版
2025年汽车维修工技能理论考试题库及参考答..
2025年汽车维修工技能理论考试题库附答案(..
2025年法律常识题库及参考答案【精练】
2025年注册土木工程师考试题库及答案【名师..
2025年注册土木工程师考试题库附完整答案(..
2025年注册土木工程师考试题库附参考答案(..
ERAS知识竞赛题库(含答案) - 完整版2025
2024年湖南铁道职业技术学院单招职业技能测..
雕刻艺术图片大全500个雕刻图纸大全
2023年广东省公务员录用考试《行测》真题附..
完整word版沪科版八年级物理上册期末测试卷..
2024年高考英语听力(天津卷)AB卷试题及答案..
2023年初三数学经典大题解析
30位单亲口述体会真实
国学研究-红线何以系姻缘
在线
客服
微信
客服
意见
反馈
手机
查看
返回
顶部