




已阅读5页,还剩37页未读, 继续免费阅读
版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
第三章网络侦察技术 3 第三章网络侦察技术 3 1 网络监听 3 2 口令破解 3 3 网络扫描 3 网络扫描 网络扫描重点介绍三种扫描类型地址扫描端口扫描漏洞扫描常用的扫描器NmapNessusX Scan 3 1 扫描 扫描器的定义扫描的类型常用的扫描器对抗方法 扫描器的定义 扫描器是一种收集系统信息 自动检测远程或本地主机安全性弱点的程序 扫描器的作用 可以发现远程服务器是否存活 它对外开放的各种TCP端口的分配及提供的服务 它所使用的软件版本 如操作系统或其他应用软件的版本 所存在可能被利用的系统漏洞 扫描的类型 按照目标分类 地址扫描 发现计算机网络上存活的计算机 端口扫描 发现计算机网络的服务 端口号和网络服务相关联 漏洞扫描 发现计算机系统上的漏洞 端口扫描 入侵者在进行攻击前 首先要了解目标系统的一些信息 如目标主机运行的是什么操作系统 是否有保护措施 运行什么服务 运行的服务的版本等等 判断运行服务的方法就是通过端口扫描 因为常用的服务是使用标准的端口 只要扫描到相应的端口 就能知道目标主机上运行着什么服务 然后入侵者才能针对这些服务进行相应的攻击 端口扫描 端口的类型由IANA InternetAssignedNumbersAuthority 分配熟知端口 0 1023 分配给常用的网络服务注册端口 1024 49151 分配给其他网络服务私有 动态 端口 49152 65535 客户端临时端口操作系统对TCP IP协议的实现满足RFC RequestForComments 文档 RFC793 TransmissionControlProtocolRFC768 UserDatagramProtocol TCPConnect CONNECTSCAN ACK ACK TCPSYN ACK ACK TCPFIN TCPXMAS树 TCP空扫描 其他端口扫描方式的实现方法 构造特定的数据包使用原始套接字编程 RawSocket 漏洞扫描 漏洞扫描是指使用漏洞扫描程序对目标系统进行信息查询漏洞扫描器是一种自动检测远程或本地主机安全性弱点的程序外部扫描与内部扫描是否通过Internet来进行 常用的扫描器 常用的扫描器 Nmap 端口扫描器 UDP TCPconnect TCPSYN 半开 ftpproxy 跳跃攻击 Reverse ident ICMP ping FIN ACKsweep XmasTree SYNsweep和NULL扫描 通过TCP IP来鉴别操作系统类型 秘密扫描 动态延迟和重发 平行扫描 通过并行的Ping侦测下属的主机 欺骗扫描 端口过滤探测 直接的RPC扫描 分布扫描 灵活目标选择以及端口的描述 Nessus 漏洞扫描器 www nessus orgNessus是图形化的界面 使得它使用起来相当简便 它还对扫描出的漏洞给出详细的利用方法和补救方法 所以 Nessus是攻击者和网管都应该学会使用的漏洞检查利器 X scanhttp xfocus org提供了图形界面和命令行两种操作方式远程操作系统类型及版本 标准端口状态及端口banner信息 CGI漏洞 RPC漏洞 SQL SERVER默认帐户 弱口令 NT主机共享信息 用户信息 组信息 NT主机弱口令用户 RetinaSAINTHPING2FirewalkNIKTOGFILANGUARDISSSecurityScannerNetcraft 参考 Top100NetworkSecurityTools http sectools org 对抗扫描的方法 防火墙 阻止扫描数据 网络入侵检测系统 检测扫描数据 仅仅允许必须的端口开放 过滤或关闭其他端口 管理员适当配置系统的TCP IP协议栈的性质 以对抗操作系统的指纹识别 使用者的安全教育 3 3 2 网络监听 网络嗅探的目的是截获通信的内容 嗅探 监听 的方法是对协议进行分析 当黑客成功地登录进一台网络上的主机 并取得了root权限之后 而且还想利用这台主机去攻击同一网段上的其它主机时 这时网络监听是一种最简单而且最有效的方法 它常常能轻易地获得用其他方法很难获得的信息 以太网的监听共享以太网上的嗅探器以太网逻辑上是总线拓扑结构 采用广播的通信方式 数据的传输是依靠帧中的MAC地址来寻找目的主机 只有与数据帧中目标地址一致的那台主机才能接收收据 广播帧除外 它永远都是发送到所有的主机 但是 当网卡工作在混杂模式 Promiscuous 下时 无论帧中的目标物理地址是什么 主机都将接收 如果在这台主机上安装嗅探器 就可以达到监听的目的 交换式网络上的嗅探器 EthernetSwitch 交换以太网中 交换机能根据数据帧中的目的MAC地址将数据帧准确地送到目的主机的端口 而不是所有的端口 所以交换式网络环境在一定程度上能抵御Sniffer攻击 在交换环境中 Sniffer的简单的做法就是伪装成为网关 欺骗交换机 常用工具ARP欺骗 ARPpoisoning spoofing 中间人 攻击 参考资料 Wikipedia ARPspoofing http en wikipedia org wiki ARP spoofing 什么是ARP ARP AddressResolutionProtocol 提供IP地址到相应的硬件地址 物理地址或MAC地址 之间的映射应用在局域网中 广播ARP请求 IP地址称为逻辑地址 数据在物理网络上传输使用的是硬件地址 数据链路层协议帧封装的需要 如果一台主机需要知道路由器或另外一台主机的物理地址 就需要使用ARP协议 控制信息有 ARP请求 广播 和ARP应答 单播 ARP请求和响应是内核处理的 参考资料 W RichardStevens TCP IP详解卷I 协议 机械工业出版社 2000 ARP基本原理 以太网 ARP请求 141 23 56 23的硬件地址是多少 141 23 56 21 141 23 56 22 141 23 56 23 00 50 56 C0 00 08 00 55 16 B0 01 03 01 53 36 CC 00 FE A B C 例如 主机A与主机C进行通信 第一步 主机A广播一个ARP请求 ARP基本原理 第二步 单播响应 保存映射 以太网 141 23 56 21 141 23 56 22 141 23 56 23 ARP响应 141 23 56 23的硬件地址是 00 50 56 C0 00 08 00 50 56 C0 00 08 00 55 16 B0 01 03 01 53 36 CC 00 FE 141 23 56 23 00 50 56 C0 00 08 141 23 56 21的映射表 ARP高速缓存 A B C 网络交换机的工作过程 交换机地址映射表 1 2 141 23 56 21 01 53 36 CC 00 FE 141 23 56 23 00 50 56 C0 00 08 3 141 23 56 22 00 55 16 B0 01 03 A C B 源端 目的端 Router192 168 1 21 Attacker Victim192 168 1 25 Victim sARPCache Step1AttackersaysthathisIPis192 168 1 21andhisMACaddressis say ATTACKERS MAC ARP欺骗过程 A C B Router192 168 1 21 Attacker Victim192 168 1 25 Victim sARPCache Step1AttackersaysthathisIPis192 168 1 21andhisMACaddressis say ATTACKERS MAC B C A Router192 168 1 21 Attacker Victim192 168 1 25 Victim sARPCache Step2Victim sInternettrafficforwardedtoattacker ssystemasitsMACaddressisassociatedwiththeRouter B C A Router192 168 1 21 Attacker Victim192 168 1 25 Victim sARPCache Step3AttackerforwardsthetraffictotheRouter B C A 网络监听的防范方法确保以太网的整体安全性采用加密技术 口令破解 黑客攻击目标时常常把破译普通用户的口令作为攻击的开始 字典文件用户的名字 生日 电话号码 身份证号码 所居住街道的名字等 3 3 口令破解 口令攻击类型字典攻击强行攻击组合攻击口令破解器工作原理 口令破解 Windows口令破解Windows2000的口令存放SAM SecurityAccountManager LM LanManager NTLM Windows2000LANManager Windows2000口令破解程序CainandAbel http www oxid it cain html JohntheRipper Ophcrack 口令破解 U
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 航空物流企业的战略规划与执行考核试卷
- 船舶改装项目施工过程中的质量控制信息化考核试卷
- 现代林业机械发展趋势与挑战考核试卷
- 红外测温仪的制造与优化考核试卷
- 玻璃制品表面涂层技术考核试卷
- 墨水生产过程中的自动化设备操作考核试卷
- 眼镜制造业的质量控制体系考核试卷
- 租书服务创新案例考核试卷
- 煤炭加工企业的效益分析与财务评估考核试卷
- 抖音直播带货火花支付佣金结算服务协议
- 2025年高三高考冲刺主题教育班会:《高三考前心理调适指南:减压赋能 轻松备考》-2024-2025学年高中主题班会课件
- 2025年安全生产考试题库(消防安全应急处置)消防设施运行维护试题
- 鄂尔多斯市水发燃气有限公司招聘笔试真题2024
- 2025年临海市纪委市监委下属事业单位公开选聘工作人员1人笔试备考题库及答案解析
- 河北省唐山市、廊坊市2025年高三高考第二次模拟演练思想政治试卷(含答案)
- 湖北武汉市华中师大一附中2025届高三3月押轴试题物理试题试卷含解析
- 司法雇员考试题目及答案
- 国家金融监督管理总局所属事业单位招聘真题2024
- 小学一年级数学20以内进位、退位加减法口算
- 2024年全国高中数学联赛(浙江预赛)试题含参考答案
- MOOC 理解马克思-南京大学 中国大学慕课答案
评论
0/150
提交评论