




已阅读5页,还剩14页未读, 继续免费阅读
版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
2019/4/23,第九章 系统安全扫描技术,9.1 系统安全扫描的技术基础 9.2 操作系统指纹识别工具 9.3 网络和服务器扫描工具 9.4 IP栈指纹识别 9.5 Telnet查询 9.6 TCP/IP服务漏洞 9.7 TCP/IP简单服务 9.8 安全扫描总结 9.9 习题,9.1 系统安全扫描的技术基础,9.1.1 创建漏洞列表 9.1.2 选择安全扫描工具,2019/4/23,9.1 系统安全扫描的技术基础,扫描过程 为操作系统创建一个列表,列表中包含了目前所有已知的安全漏洞(有很多可用的资源可以帮助用户完成这个步骤); 对列表中的每一个漏洞进行检查以确定其是否存在于系统中(也有很多现成的工具可以帮助完成这一步骤); 记录系统存在的漏洞; 根据严重程度以及处理时所花费的成本对存在的漏洞划分等级 根据情况采取修补措施。,2019/4/23,9.1.1 创建漏洞列表,系统安全扫描过程的第一步是创建一个包含当前所有安全漏洞的列表。在互联网上存在很多优秀的资源可以用来帮助完成这个步骤。,2019/4/23,维护常见安全漏洞列表的网站,9.1.2 选择安全扫描工具,用户的目标是发现所有能够被发现的漏洞,然后减少或消除这些漏洞。需要注意的是,并不是每一个漏洞都值得处理。在考虑需要处理哪一个漏洞的时候,要考虑到漏洞被利用的可能性以及处理的开销。,2019/4/23,安全扫描工具的网站,9.2 操作系统指纹识别工具,操作系统指纹识别是指检查远程计算机上运行的操作系统的过程 操作系统指纹识别工具,2019/4/23,创建漏洞列表 互联网上存在很多优秀的资源可以用来帮助完成这个步骤,2019/4/23,选择安全的扫描工具 雇佣提供评估服务的公司,或使用多种自动工具来完成对列表上的每一个漏洞的检测。,9.3 网络和服务器扫描工具,用户可以通过询问开放的端口号(很可能在操作系统识别的过程中就已经获得了系统的开放端口信息)并分析计算机的响应来完成这个步骤。 telnet命令 $ telnet 127.0.0.1 80 $ telnet 127.0.0.1 21,2019/4/23,9.4 IP栈指纹识别,9.4.1 共享扫描,2019/4/23,9.4 IP栈指纹识别,Internet 协议(IP)栈指纹识别是用来进行操作系统指纹识别最重要的工具。通过向目标计算机发送专门构造的网络数据包,然后分析收到的响应,就能够判断出目标计算机上的操作系统。 几种对操作系统进行指纹识别的工具 Nmap、Sprint、Xprobe2,2019/4/23,9.4.1 共享扫描,Windows操作系统允许用户和其他网络用户共享文件夹和打印机等资源。为了方便远程用户的访问,许多共享资源只有最小程度的保护甚至是没有保护。 Windows共享资源功能的三个主要安全漏洞 共享资源增加了非授权用户获得资源访问权的可能性 SMB应用以及Samba都包含着一定的缺陷。 网络资源共享的漏洞使得攻破一台计算机等同于攻破一组计算机,2019/4/23,9.5 Telnet查询,命令形式 $ telnet 192.168.1.1 $ telnet 192.168.1.1 80 Telnet特点 用户输入给telnet的所有内容都是以明文的形式在网络中传播 telnet的基本功能可以使用户直接和远程服务进行交互,帮助用户扫描和分析很多网络漏洞,2019/4/23,9.6 TCP/IP服务漏洞,关闭那些非必要的网络服务:大多数的网络服务都使用TCP/IP协议为不同系统之间的通信提供接口 非必要的服务为攻击者提供了更多的访问用户系统的入口点。 非必要的服务消耗系统资源,使系统变慢。 非必要的服务很可能使用的是旧版的软件,使得这些服务更容易被攻击。 如果一项服务不是必要的,那么该服务产生的活动就是不连续的。,2019/4/23,Nessus扫描工具的一个报告,2019/4/23,9.7 TCP/IP简单服务,端口策略 实现信息的顺利传送(尤其是使用TCP/IP协议集的时候) 知名端口列表 记录操作系统和用户的端口分配情况,通常保存在services文件中,2019/4/23,Windows操作系统的五种简单TCP/IP服务,2019/4/23,9.8 安全扫描总结,五要素:目标、权限、过程、耐心和坚持 对于扫描系统用户必须设定明确的目标 用户必须获得所需要的权限来对系统进行扫描和评估 确定扫描的过程 用户对目标进行彻底的评估必须有足够的耐心,2019/4/23,2019/4/23,9.9 习题,一、选择题 1. Telnet命令的默认端口号是什么? A. 80 B. 8080 C. 21 D. 23 2. 在Windows操作系统中,端口号9提供什么服务? A. 给出当前日期 B. 丢弃收到的所有东西 C. 对受到的所有通信进行响
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 知识产权管辖调整培训课件
- 知识产权管理培训内容课件
- 知识产权法律培训效果课件
- 知识产权法公司培训课件
- 知识产权援助培训会议课件
- 2025年土建安全培训试题及答案
- 知识产权外审员培训课件
- 证券岗位招聘笔试题与参考答案(某大型国企)2025年
- 2025年网络直播平台自律与内容监管机制创新研究
- 2025年眼科疾病治疗设备市场细分领域发展策略研究
- 2025年70周岁以上老年人换长久驾照三力测试题库(含答案)
- 2025时事政治考试题库(含答案)
- 小学学期末质量分析会
- 医院护工礼仪培训
- 农村处理矛盾纠纷课件
- 2025年生猪屠宰检疫竞赛题库
- 2025年广西公需科目答案02
- DB11∕T500-2024城市道路城市家具设置与管理规范
- 混凝土实验室标准规范测试试题1
- 淹溺急救与护理ppt
- 城管执法公开课培训材料最新ppt课件
评论
0/150
提交评论