版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
1、1 1、什么是漏洞、什么是漏洞u漏洞是在硬件、软件、协议的具体实现或系统安全策略上存漏洞是在硬件、软件、协议的具体实现或系统安全策略上存在的缺陷,在的缺陷,从而可以使攻击者能够在未授权的情况下访问或破从而可以使攻击者能够在未授权的情况下访问或破坏系统。坏系统。u漏洞:是系统从发布的那一天起,随着用户的深入使用,系漏洞:是系统从发布的那一天起,随着用户的深入使用,系统中存在的漏洞会被不断的发现,早先被发现的漏洞会不断被统中存在的漏洞会被不断的发现,早先被发现的漏洞会不断被修补,在新版系统纠正旧版本漏洞的同时,也会出现一些新的修补,在新版系统纠正旧版本漏洞的同时,也会出现一些新的漏洞和错误。随着时
2、间的推移,旧的漏洞会消失,新的漏洞不漏洞和错误。随着时间的推移,旧的漏洞会消失,新的漏洞不断的出现。断的出现。安徽新华电脑专修学院2 2、漏洞的危害、漏洞的危害 漏洞的存在,很容易使黑客和病毒侵入,导致数据丢失、篡漏洞的存在,很容易使黑客和病毒侵入,导致数据丢失、篡改、隐私泄露、金钱损失等,如:网站因漏洞被入侵,网站用户改、隐私泄露、金钱损失等,如:网站因漏洞被入侵,网站用户数据会泄露或服务器被入侵者控制。目前漏洞从过去以电脑为载数据会泄露或服务器被入侵者控制。目前漏洞从过去以电脑为载体延伸至数码平台。如:手机二维码漏洞,安卓应用程序漏洞等体延伸至数码平台。如:手机二维码漏洞,安卓应用程序漏洞
3、等等。等。案例案例1 1:OpenSSL(OpenSSL(心脏出血心脏出血) )安全漏洞袭击京东安全漏洞袭击京东 4 4月月9 9日昨晚间,安全协议日昨晚间,安全协议OpenSSLOpenSSL爆出本年度最严重的安全爆出本年度最严重的安全漏洞,乌云平台上作者漏洞,乌云平台上作者“Knight”“Knight”昨晚表示,京东某分站昨晚表示,京东某分站opensslopenssl漏洞导致敏感信息泄露及全站随机用户登录漏洞导致敏感信息泄露及全站随机用户登录( (证明可登录证明可登录) )。随后京东官方也证实了该漏洞存在,并进行了及时修复。随后京东官方也证实了该漏洞存在,并进行了及时修复。案例案例2:
4、2: 2 2月月1717日消息,国内日消息,国内漏洞平台乌云发布微博漏洞平台乌云发布微博称,淘宝和支付宝存在称,淘宝和支付宝存在安全漏洞,黑客可利用安全漏洞,黑客可利用该漏洞登录他人淘宝、该漏洞登录他人淘宝、支付宝账号进行操作。支付宝账号进行操作。 针对乌云平台曝光针对乌云平台曝光淘宝、支付宝存在严重淘宝、支付宝存在严重安全漏洞一事,淘宝方安全漏洞一事,淘宝方面做出了回应,称经过面做出了回应,称经过排查,该漏洞是近期一排查,该漏洞是近期一个新业务规则引起的漏个新业务规则引起的漏洞,且并未收到有用户洞,且并未收到有用户因此漏洞引发资金风险因此漏洞引发资金风险及损失。及损失。3 3、漏洞扫描器的功
5、能、漏洞扫描器的功能漏洞扫描是指基于漏洞数据库,通过扫描等手段对指定的远程或者本地计算机系统的安全脆弱性进行检测,发现可利用的漏洞的一种安全检测行为。漏洞扫描技术是一类重要的网络安全技术。它和防火墙、入侵检测系统互相配合,能够有效提高网络的安全性。通过对网络的扫描,网络管理员能了解网络的安全设置和运行的服务,及时发现安全漏洞和更正网络安全漏洞和系统中的错误设置,在黑客攻击前进行防御。l扫描目标主机识别其工作状态(开/关机)l识别目标主机端口的状态(监听/关闭)l识别目标主机系统及服务程序的类型和版本l根据已知漏洞信息,分析系统脆弱点l生成扫描结果报告4 4、漏洞扫描软件、漏洞扫描软件 漏洞扫描
6、软件已经出现了很多年,安全管理人员在使用这漏洞扫描软件已经出现了很多年,安全管理人员在使用这些工具的同时,黑客们也在利用这些工具来发现各种类型的系些工具的同时,黑客们也在利用这些工具来发现各种类型的系统和网络的漏洞。因此,如何选择满足需要的漏洞扫描软件非统和网络的漏洞。因此,如何选择满足需要的漏洞扫描软件非常重要。常见的漏洞扫描软件有常重要。常见的漏洞扫描软件有XScanXScan、流光、流光、NessusNessus等。通等。通常,我们可以根据漏洞库、扫描报告、分析和建议等因素来衡常,我们可以根据漏洞库、扫描报告、分析和建议等因素来衡量漏洞扫描软件的好坏。量漏洞扫描软件的好坏。n端口扫描器端
7、口扫描器 Nmap Nmap被称为扫描器之王。它包括对操作系统的服务判定、被称为扫描器之王。它包括对操作系统的服务判定、操作系统指纹的判定、防火墙及操作系统指纹的判定、防火墙及IDSIDS的规避技术。实际上的规避技术。实际上nmapnmap的端口扫描的不管是主机开放端口、服务、操作系统版本,它的端口扫描的不管是主机开放端口、服务、操作系统版本,它的大部分依据都来自于端口扫描的结果,根据其结果去判定其的大部分依据都来自于端口扫描的结果,根据其结果去判定其他信息。他信息。安徽新华电脑专修学院n 漏洞扫描器漏洞扫描器 以以nessusnessus为免费产品代表,不过对其支持和最新的漏洞定为免费产品代
8、表,不过对其支持和最新的漏洞定义要收费,不过收费是有时间限制的,义要收费,不过收费是有时间限制的,1515天之后,其大部分天之后,其大部分插件都将是免费插件。这种扫描器不仅可以检查系统漏洞,插件都将是免费插件。这种扫描器不仅可以检查系统漏洞,还可以检查一部分的配置失误。还可以检查一部分的配置失误。n WEBWEB应用扫描器应用扫描器 这类扫描器做的比较专,仅用于评估网站的安全性,对于这类扫描器做的比较专,仅用于评估网站的安全性,对于系统、网络的基础情况一般不关注,关注的焦点主要是系统、网络的基础情况一般不关注,关注的焦点主要是WEBWEB应用。常见的有应用。常见的有appscanappscan
9、、webinspectwebinspect。主要检测。主要检测WEBWEB应用数应用数据提交、信息泄露等问题。据提交、信息泄露等问题。安徽新华电脑专修学院1 1)漏洞库漏洞库只有漏洞库中存在相关信息,漏洞扫描软件才能检测到漏洞,因此,漏洞库中攻击特征的数量决定了扫描工具能够检测的范围。当然,漏洞库中的攻击特征必须经常升级,只有这样才能检测出最近发现的漏洞。2 2)扫描报告扫描报告 对管理人员来说,扫描报告的功能越来越重要。一次扫描可能会得到几百甚至几千个结果,但是这些数据是没用的,除非经过整理,转换成可以为人们所理解的信息。3 3)分析与建议分析与建议一个好的漏洞扫描软件会对扫描结果进行分析,
10、并提供修复建议。有的漏洞扫描软件将这些修复建议整合在报告中,还有的则提供在线资源的链接。一些漏洞扫描软件还可以和漏洞修复工具结合使用,对扫描结果进行汇总,并自动完成修复过程。4 4)及时更新)及时更新是否能及时更新漏洞库,加入新发现的漏洞信息。是否能及时更新漏洞库,加入新发现的漏洞信息。1 1、网站、网站/ /网页类漏洞扫描网页类漏洞扫描1 1)X-ScanX-Scan简介简介 X-Scan X-Scan是由安全焦点开发。是由安全焦点开发。X-ScanX-Scan功能非常强大,它采用多功能非常强大,它采用多线程方式对指定线程方式对指定IPIP地址或地址或IPIP地址范围进行漏洞扫描。扫描内容包
11、地址范围进行漏洞扫描。扫描内容包括:远程服务、操作系统、各种弱口令漏洞、后门、应用服务漏括:远程服务、操作系统、各种弱口令漏洞、后门、应用服务漏洞、网络设备漏洞、拒绝服务漏洞等二十几大类。洞、网络设备漏洞、拒绝服务漏洞等二十几大类。A A、扫描结果扫描结果 右图反映了本地服务器上存在的服务漏洞。其中主要的还是TCP为主的安全问题。B B、扫描报告扫描报告 该报告反映了扫描出来的具体信息以及相关的解决方法。C C、处理方案处理方案 针对各种安全问题,Xscan都给出了相关的解决方案。如图提示,我们就很容易的发现network blackjack(1025/tcp)在本地的安全级别不高,恶意人员可
12、能通过该漏洞入侵到服务器中。2 2)Safe3 WVSSafe3 WVS简介简介 它是网站安全性检测工具,目前,大多是采用一系列已知攻击手段它是网站安全性检测工具,目前,大多是采用一系列已知攻击手段进行手工检测,它使用较为领先的智能化爬虫技术及进行手工检测,它使用较为领先的智能化爬虫技术及SQLSQL注入状态检测注入状态检测技术,使得相比国内外同类产品智能化程度更高,速度更快,结果更准技术,使得相比国内外同类产品智能化程度更高,速度更快,结果更准确。确。A A、系统适用领域:、系统适用领域: 金融、证券、银行、电子商务、教育、网游、等网站。金融、证券、银行、电子商务、教育、网游、等网站。B B
13、、技术优势:、技术优势: SQL SQL注入网页抓取注入网页抓取 网页抓取模块采用广度优先爬虫技术以及网站目录还原技术。网页抓取模块采用广度优先爬虫技术以及网站目录还原技术。爬虫技术可自定义爬行深度和爬行线程,网站目录还原技术则去爬虫技术可自定义爬行深度和爬行线程,网站目录还原技术则去除无关结果,提高抓取效率。除无关结果,提高抓取效率。C C、SQLSQL注入状态扫描技术注入状态扫描技术 它采用状态检测来判断。即:针对某一链接输入不同的参数,它采用状态检测来判断。即:针对某一链接输入不同的参数,通过对网站反馈的结果使用向量比较算法进行比对判断,从而确通过对网站反馈的结果使用向量比较算法进行比对
14、判断,从而确定该链接是否为注入点,它对注入点检测全面,不会产生漏报现定该链接是否为注入点,它对注入点检测全面,不会产生漏报现象。象。3 3)360360网络安全检测网络安全检测 http:/ 4)下列网站提供网站漏洞)下列网站提供网站漏洞 成都世纪东方建站超市成都世纪东方建站超市SQLSQL注入漏洞注入漏洞 成都世纪东方网络通信有限公司主营域名注册、虚拟主机、成都世纪东方网络通信有限公司主营域名注册、虚拟主机、服务器租用、托管、网站建设、网站推广、企业邮箱、服务器租用、托管、网站建设、网站推广、企业邮箱、webweb应用应用软件开发等
15、。根据漏洞报告者报送的情况,成都世纪东方建站超软件开发等。根据漏洞报告者报送的情况,成都世纪东方建站超市存在市存在SQLSQL注入漏洞。由于网站对用户的输入缺少过滤,攻击者注入漏洞。由于网站对用户的输入缺少过滤,攻击者利用漏洞可获得网站数据库敏感信息,构成信息泄露和运行安全利用漏洞可获得网站数据库敏感信息,构成信息泄露和运行安全风险。综合评级为风险。综合评级为“高危高危”2 2、系统类漏洞扫描系统类漏洞扫描 360安全卫士3 3、硬件漏洞扫描器、硬件漏洞扫描器 铱迅漏洞扫描系统,是唯一支持IP地址段批量反查域名、内网穿透扫描的专业漏洞扫描器,可支持主机漏洞扫描、Web漏洞扫描、弱密码扫描等。产
16、品主要功能如下:安徽新华电脑专修学院1)主机漏洞扫描 主机安全是Internet安全的核心问题之一。该漏洞扫描系统支持主机漏洞检测。缓冲区溢出漏洞、网络设备漏洞、WEB服务器漏洞、数据库服务器漏洞、邮件服务器漏洞、系统漏洞等。2)Web漏洞扫描 由于开发人员对于Web应用的安全性考虑不周,留下Web漏洞。还有管理员对于安全性重视度不够,不对已知的缺陷进行修补,攻击者利用Web应用程序穿过防火墙访问Web服务器、数据库服务器、应用服务器等。Web页漏洞有SQL注入、跨站脚本、木马上传、代码执行、信息泄露等各种类型。3)弱密码扫描 弱密码是网络主机中普遍存在的一个严重的安全隐患,通过这个漏洞,可以
17、得到服务器的管理权限,从而威胁网站安全。 1 1、经常升级系统和及时安装补丁经常升级系统和及时安装补丁在操作系统有漏洞被发现之后,操作系统的厂商会第一时间发布补丁程序,修复漏洞。因此,及时升级操作系统,安装补丁程序,是修复漏洞最有效的方法。“冲击波”和“震荡波”之所以能够大面积传播,甚至直到现在仍然有系统会被感染,其主要的原因就是未能及时安装操作系统厂商所提供的安全补丁。2 2、关闭不需要的端口和服务关闭不需要的端口和服务开启的端口和服务越多,可以被攻击者利用的漏洞就越多,因此如果不是必需的端口和服务,一定要关闭,并且要定期的进行检查。不同的操作系统都提供了关闭服务的方法,例如Windows提
18、供了服务管理控制台来管理服务。1)常见端口有:21、23、80、135、445、3389、1392)查看本机哪些端口已打开 在DOS下输入:netstat an安徽新华电脑专修学院3)关闭端口A、139端口:在INTERNET上共享自已的硬盘。 本地连接/TCP/IP属性/高级/WINS/选“禁用TCP/IP上的NETBIOS”。B、445端口: 445端口是一个喜忧参半的端口,他和139端口一起是IPC$入侵的主要通道。有了它我们可以在局域网中轻松访问各种共享文件夹或共享打印机,但也正是因为有了它,黑客们才有了可乘之机,他们能通过该端口偷偷共享你的硬盘,甚至会在悄无声息中将你的硬盘格式化掉!我们所能做的就是想办法不让黑客有机可乘,封堵住445端口漏洞。HKEY_LOCAL_MACHINESystemCurrentControlSetS
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 聊城市一级建造师考试(通信与广电工程管理与实务)真题及答案
- 2026年上半年教师资格证考试《教育教学知识与能力》(小学)真题附答案
- 靶向药物临床应用中国指南(2026 版)
- 居家拔罐保健适用人群与禁忌指南 (2026 版)
- 环保工程工作报告
- Flupenthixol-decanoate-生命科学试剂-MCE
- 护理查房中的患者满意度
- 2026net的面试题及答案
- 2026linux c 面试题及答案
- 恶性肿瘤患者的健康教育
- 银行保安服务投标方案(完整技术标)
- 拒绝文身主题班会课件
- 项目部人员绩效考核表实用文档
- 汽车行走的艺术学习通课后章节答案期末考试题库2023年
- 食品检验工(高级)5
- JJF 1941-2021 光学仪器检具校准规范 高清晰版
- 张爱玲《金锁记》教学课件
- GA/T 1028.2-2022机动车驾驶人考试系统通用技术条件第2部分:驾驶理论考试系统
- GB/Z 26209-2010光辐射探测器光谱响应的确定方法
- 室分交维评估报告-tjd
- 中考语文非连续性文本阅读10篇专项练习及答案
评论
0/150
提交评论