版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
1、2 信息收集技术,网络攻防与实践,概要,网络信息收集方式,网络搜索 搜索引擎 电驴、Foxy共享软件 博客以及论坛 扫描、监听 社会工程学,网络信息收集技术,网络踩点(Footprinting) Web搜索与挖掘 DNS和IP查询 网络拓扑侦察 网络扫描(Scanning) 主机扫描 端口扫描 系统类型探查 漏洞扫描,网络查点( Enumeration) 旗标抓取 网络服务查点,网络信息收集技术之网络踩点,目标组织 具体使用的域名 网络地址范围 因特网上可直接访问的IP地址与网络服务 网络拓扑结构 电话号码段 电子邮件列表 信息安全状况,目标个人 身份信息 联系方式 职业经历 其他个人隐私信息
2、,网络信息收集技术之网络踩点,公开渠道信息收集 目标Web网页、地理位置、相关组织 组织结构和人员、个人资料、电话、电子邮件 网络配置、安全防护机制的策略和技术细节,Google Hacking Google Hacking: 通过网络搜索引擎查找特定安全漏洞或私密信息的方法 allinurl:tsweb/default.htm: 查找远程桌面Web连接 Johnny Long: Google Hacking for Penetration Testers Google Hacking软件: Athena, Wikto, SiteDigger,网络信息收集技术之网络踩点,Google 基本搜索
3、 逻辑运算 and or -(not) 匹配 完全匹配 通配*? Google 高级搜索 intitle | allintitle | intext | inurl site | filetype | link | daterange | related | cache | info phonebook | rphonebook author | group | msgid,Google Hacking .hk/advanced_search,/Google Hacking,网络信息收集技术之网络踩点,/Google Hacking,本人参考课件以及这两篇文章亲自尝试了一下。 Google H
4、acking 的实现以及应用 教你做黑客,用GOOGLE搜索 Index of . 破解网站密码,切忌只作为娱乐,不可做违法之事,于己于人都无疑!,网络信息收集技术之网络踩点,/Google Hacking,网络信息收集技术之网络踩点,/Google Hacking,网络信息收集技术之网络踩点,/Google Hacking,网络信息收集技术之网络踩点,/Google Hacking,网络信息收集技术之网络踩点,/Google Hacking,网络信息收集技术之网络踩点,/Google Hacking,网络信息收集技术之网络踩点,/Google Hacking,网络信息收集技术之网络踩点,/G
5、oogle Hacking,网络信息收集技术之网络踩点,组织安全敏感信息及个人隐私信息不在因特网上随意发布 个人上网时尽量保持匿名 “网络实名制”? 个人隐私权立法保护? 还没有! “跨省追捕”!,必须提供个人隐私信息时,应选择具有良好声誉并可信任的网站 定期对自身单位及个人在Web上的信息足迹进行搜索 掌握Google Hacking信息搜索技术 发现非预期泄漏的敏感信息后,应采取行动进行清除,/Web信息搜索与挖掘防范,网络信息收集技术之网络踩点,DNS/IP 因特网赖以运转的两套基础设施 因特网上的公共数据库中进行维护 层次化结构管理 ICANN:因特网技术协调机构 ASO: 地址支持组
6、织, 负责IP地址分配和管理,GNSO: 基本名称支持组织, 负责通用顶级域名分配 CNNSO: 国家代码域名支持组织,负责国家顶级域名分配 国内 公网: CNNIC, ISPs(电信,网通), 域名服务商(万网) 教育网: CERNET, 赛尔网络, ,/DNS与IP,网络信息收集技术之网络踩点,/DNS与IP,网络信息收集技术之网络踩点,DNS服务器和查询机制 权威DNS服务器:提供原始DNS映射信息 主(primary)DNS服务器 辅助(secondary)DNS服务器 递归缓存DNS服务器:ISP提供接入用户使用 分布式缓存与递归查询的机制 DNS查询工具 nslookup/dig,
7、/DNS与IP,网络信息收集技术之网络踩点,域名解析过程 第一步:客户机提出域名解析请求,并将该请求发送给本地的域名服务器。 第二步:当本地的域名服务器收到请求后,就先查询本地的缓存,如果有该纪录项,则本地的域名服务器就直接把查询的结果返回。 第三步:如果本地的缓存中没有该纪录,则本地域名服务器就直接把请求发给根域名服务器,然后根域名服务器再返回给本地域名服务器一个所查询域(根的子域)的主域名服务器的地址。 第四步:本地服务器再向上一步返回的域名服务器发送请求,然后接受请求的服务器查询自己的缓存,如果没有该纪录,则返回相关的下级的域名服务器的地址。 第五步:重复第四步,直到找到正确的纪录。 第
8、六步:本地域名服务器把返回的结果保存到缓存,以备下一次使用,同时还将结果返回给客户机,/DNS与IP,网络信息收集技术之网络踩点,/Shell入门,网络信息收集技术之网络踩点,/Shell入门,网络信息收集技术之网络踩点,/Shell入门,网络信息收集技术之网络踩点,DNS解析案例 alexalex-ThinkPad-X121e:$ nslookup Server: Address:#53 Non-authoritative answer: Name: Address: 7,/DNS与IP,网络信息收集技术之网络踩点,域名注册过程
9、注册人(Registrant) 注册商(Registrar) 官方注册局(Registry) 3R注册信息:分散在官方注册局或注册商各自维护数据库中 官方注册局一般会提供注册商和Referral URL信息 具体注册信息一般位于注册商数据库中 WHOIS查询 查询特定域名的3R详细注册信息 域名注册信息查询: ICANN(IANA)域名官方注册局域名服务商 WhoisWeb查询服务:官方注册局、注册商 寻找域名注册信息数据库并查询返回结果的WhoisWeb查询服务:万网、站长之家() 集成工具: Whois客户程序,SamSpade, SuperScan, ,/Whois查询,网络信息收集技术
10、之网络踩点,Whois查询案例 本人发现该网站能查到Whois信息的概率比较大。 ,/Whois查询,East China University of Science and Technology (DOM) MeiLong Road, XuHui District Shanghai, SH 200237 China Domain Name: Network Number: - 55,Administrative Contact, Technical Contact: Xia , Ping (PX1-CN) +86-21-6477-1328
11、Record last updated on 19960116 Record created on 19960116 Domain Servers in listed order: 0 Website Title: 华东理工大学 Title Relevancy100%,网络信息收集技术之网络踩点,/IP地理信息,网络信息收集技术之网络踩点,公用数据库中提供信息的安全问题 必须向注册机构提供尽可能准确的信息 采用一些安防措施不让攻击者轻易得手 及时更新管理性事务联系人的信息 尝试使用虚构的人名来作为管理性事务联系人 “HoneyMan”: 帮
12、助发现和追查那些在电话或邮件中试图冒充虚构人名的“社会工程师” 慎重考虑所列的电话号码和地址等信息 注意域名注册机构允许更新注册信息的方式,并确保其中关键信息的安全 攻击案例:2008年黑客进入了网络支付服务商CheckFree的邮箱,从而修改了域名记录,/DNS与IP查询防范措施,网络信息收集技术之网络踩点,Traceroute路由跟踪 探测网络路由路径,可用于确定网络拓扑 主机发送TTL从1开始逐步增1的IP包,网络路径上路由器返回ICMP TIME_EXECEEDED UNIX/Linux: traceroute Windows: tracert 穿透防火墙: traceroute -S
13、 -p53 TARGET_IP 图形化界面工具: VisualRoute, NeoTrace, Trout 网络侦察防范措施 路由器配置: 只允许特定系统响应ICMP/UDP数据包 网络入侵检测系统/网络入侵防御系统: Snort 虚假响应信息: RotoRouter,/网络侦查,网络信息收集技术之网络踩点,路由跟踪案例 alexalex-ThinkPad-X121e:$ sudo traceroute -I traceroute to (7), 30 hops max, 60 byte packets 1 () 6.
14、804 ms 7.098 ms * 2 * * * 3 53 (53) 4.212 ms 4.624 ms 5.025 ms 4 * * * 8 14 (14) 50.409 ms 50.790 ms 51.201 ms 9 41 (41) 44.949 ms 45.384 ms 46.125 ms 10 50 (50) 43.939 ms 44.573 ms 46.606 ms 11 202.112.27.
15、69 (9) 46.839 ms 47.235 ms 47.575 ms 12 * * * 15 25 (25) 10.556 ms 8.411 ms 9.346 ms 16 * * * 18 7 (7) 23.137 ms 23.288 ms 23.501 ms,/网络侦查,网络信息收集技术之网络踩点,路由跟踪案例 alexalex-ThinkPad-X121e:$ sudo traceroute -I traceroute to (51),
16、 30 hops max, 60 byte packets 1 () 190.511 ms 190.942 ms * 2 * * * 3 () 4.319 ms 5.978 ms 6.682 ms 4 7 (7) 11.510 ms 13.433 ms 14.069 ms 5 86 (86) 11.919 ms 12.313 ms 12.681 ms 6 0 (
17、0) 25.563 ms 21.895 ms 21.659 ms 7 () 21.402 ms 24.249 ms 23.943 ms 8 26 (26) 25.416 ms 25.688 ms 25.616 ms 9 * * *,/网络侦查,网络信息收集技术之网络踩点,路由跟踪案例 C:Documents and SettingsAdministratortracert Tracing route to 75 over a maximum of 30 hops: 1 22
18、8 ms 36 ms 45 ms 2 3 ms 3 ms 4 ms 3 3 ms 4 ms 4 ms 53 4 6 ms 7 ms 7 ms 3 5 8 ms 11 ms 9 ms 0 6 7 ms 6 ms 6 ms 46 7 7 ms 6 ms 6 ms 6 8 10 ms 8 ms 6 ms 75 Trace complete.,/网络侦查,网络信息收集技术之网络扫描,主机扫描找出IP段内活动主机 端口扫描
19、找出某台主机开发的网络服务 系统/服务辨识决定攻击手段 漏洞扫描找出破解通道,网络信息收集技术之网络扫描,网络测试最常用的命令ping ping -LRUbdfnqrvVaAB -c count -m mark -i interval -l preload -p pattern -s packetsize -t ttl -w deadline -F flowlabel -I interface -M hint -N nioption -Q tos -S sndbuf -T timestamp option -W timeout hop . destination ping 192.168.1.
20、1,/主机扫描,网络信息收集技术之网络扫描,这台主机处于活动状态吗? alexalex-ThinkPad-X121e:$ ping PING () 56(84) bytes of data. 64 bytes from : icmp_req=4 ttl=64 time=52.4 ms 64 bytes from : icmp_req=5 ttl=64 time=78.7 ms 64 bytes from : icmp_req=6 ttl=64 time=102
21、 ms 64 bytes from : icmp_req=7 ttl=64 time=1.38 ms 64 bytes from : icmp_req=8 ttl=64 time=11.6 ms 64 bytes from : icmp_req=9 ttl=64 time=1.32 ms C - ping statistics - 9 packets transmitted, 6 received, 33% packet loss, time 8030ms rtt min/avg/max/mdev = 1
22、.329/41.340/102.571/39.480 ms,/主机扫描,网络信息收集技术之网络扫描,这台主机处于活动状态吗? alexalex-ThinkPad-X121e:$ ping PING () 56(84) bytes of data. From 4 icmp_seq=1 Destination Host Unreachable From 4 icmp_seq=2 Destination Host Unreachable From 4 icmp_se
23、q=3 Destination Host Unreachable C - ping statistics - 6 packets transmitted, 0 received, +3 errors, 100% packet loss, time 5033ms,/主机扫描,网络信息收集技术之网络扫描,ping 扫描 主机扫描目的:检查目标主机是否活跃(active). 主机扫描方式 传统ICMP Ping扫描 ACK Ping扫描 SYN Ping扫描 UDP Ping扫描 主机扫描程序 ping nmap -sP,/主机扫描,网络信息收集技术之网络扫描,ping 扫描
24、,/主机扫描,alexalex-ThinkPad-X121e:/code/bash$ cat sping.sh #!/bin/bash for(i=10;i/dev/null if $? -eq 0 then echo $ip fi done alexalex-ThinkPad-X121e:/code/bash$ ./sping.sh 0 1 2 4 6 7,网络信息收集技术之网络扫描,nmap 扫描 nmap -sP,/主机扫描,alexalex-ThinkPa
25、d-X121e:/code/bash$ nmap -sP /24 Starting Nmap 5.21 ( ) at 2013-10-06 20:27 CST Nmap scan report for Host is up (0.0035s latency). Nmap scan report for 0 Host is up (0.093s latency). Nmap scan report for 1 Host is up (0.021s latency). Nmap
26、scan report for 2 Host is up (0.046s latency). Nmap scan report for 4 Host is up (0.000071s latency). Nmap scan report for 7 Host is up (0.0013s latency). Nmap done: 256 IP addresses (6 hosts up) scanned in 3.92 seconds,网络信息收集技术之网络扫描,ping 扫射 Ping扫射 同时扫描大量的IP地址段,以发现某个
27、IP地址是否绑定活跃主机的扫描 Ping扫射工具软件 UNIX: Nmap, fping, hping2 Win32: Superscan,/主机扫描,网络信息收集技术之网络扫描,当确定了目标主机可达后,就可以使用端口扫描技术,发现目标主机的开放端口,包括网络协议和各种应用监听的端口。端口扫描技术包括以下几种: 全扫描 会产生大量的审计数据,容易被对方发现,但其可靠性高。 半扫描 隐蔽性和可靠性介于全扫描和秘密扫描之间。 秘密扫描 能有效的避免对方入侵检测系统和防火墙的检测,但使用的数据包在通过网络时容易被丢弃从而产生错误的探测信息。 认证(ident)扫描 需要先建立一个完整的TCP连接。
28、FTP代理扫描 隐蔽性好,难以追踪。但受到服务器设置的限制。,/主机扫描,网络信息收集技术之网络扫描,主机扫描的防范措施 监测:网络入侵检测系统Snort;主机扫描监测工具Scanlogd 防御:仔细考虑对ICMP通信的过滤策略 利用Ping构建后门: loki(Phrackv51#06), pingd,/主机扫描,网络信息收集技术之网络扫描,端口 TCP/UDP (1-64K), 运行网络应用服务 由IANA/ICANN负责分配 端口扫描定义 连接目标主机的TCP和UDP端口,确定哪些服务正在运行即处于监听状态的过程。 端口扫描目的 防御者更加了解所管理的网络状况,找出没有必要开放的端口并关
29、闭,这是保证业务网络安全的第一步。 攻击者找出可供进一步攻击的网络服务,同时结合操作系统探测技术也可以确定目标主机所安装的操作系统版本。开放网络服务和操作系统版本信息为攻击者提供了破解攻击的目标,使其更容易找出进入目标主机的漏洞路径。,/端口扫描,网络信息收集技术之网络扫描,TCP端口扫描 Connect扫描 调用socket 的connect() 函数连接目标端口 开放端口:完成完整的TCP三次握手(SYN, SYN|ACK, ACK),timeout/RST 关闭端口:SYN, RST 优势 230 OK. Current restricted directory is / SYST 21
30、5 UNIX Type: L8 FEAT 211-Extensions supported: EPRT IDLE,. 211 End. PWD 257 / is your current location EPSV 229 Extended Passive mode OK (|6081|) LIST 150 Accepted data connection 226-Options: -l 226 16 matches total QUIT 221-Goodbye. You uploaded 0 and downl. 221 Logout.,网络信息收集技术之网络监听,/HTTP包,GET /
31、HTTP/1.1 Host: Connection: keep-alive Accept: text/html,application/xhtml+. User-Agent: Mozilla/5.0 (X11; Linux . Accept-Encoding: gzip,deflate,sdch Accept-Language: zh-CN,zh;q=0.8,en;q. Cookie: BAIDUID=CCB294813FB26659C707. HTTP/1.1 200 OK Date: Mon, 07 Oct 2013 09:10:37 GMT Server: BWS/1.0 Content-Length: 15758 Content-Type: text/html;charset=utf-8 Cache-Control: private BDPAGETYPE: 2 BDUSERID: 794182826,网络信息收集技术之网络监听,/HTTP包,BDQID: 0 xee48c77608f507c1 Set-Cookie: BDSVRTM=127; path=/ Set-Cookie: H_PS_PSSID=3380_2777_14. Content-Encoding: gzip Vary: Accept-Encoding Expires: Mon, 07 Oct 2013
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 机场场道维护员安全生产知识评优考核试卷含答案
- 数据安全管理员安全生产意识模拟考核试卷含答案
- 水泥生产中控员岗前岗位晋升考核试卷含答案
- 陶瓷电容器制造工岗前发展趋势考核试卷含答案
- 脂肪酸氨化操作工安全知识竞赛知识考核试卷含答案
- 合成氨二氧化碳回收工安全文明能力考核试卷含答案
- 工艺泼染工岗前理论知识考核试卷含答案
- 颗粒剂工岗中安全实操考核试卷含答案
- 船舶附件制造工诚信道德水平考核试卷含答案
- 玻璃微珠成型工岗中QC管理考核试卷含答案
- 重庆彭水自治县招聘社区工作者考试真题2024
- 《火场逃生与自救》课件
- 小学数学与科技结合活动方案
- 耳前瘘管切除手术手术配合
- DB51∕T 2432-2017 公路被动柔性防护网技术规程
- 《中国急性肾损伤临床实践指南(2023版)》解读
- 档案调取申请书范本
- HG-T20678-2023《化工设备衬里钢壳设计标准》
- 校园周边的食品安全
- 学前教育概论(高职)PPT完整全套教学课件
- 第十六章-数值变量资料的统计分析之统计描述课件
评论
0/150
提交评论