定义:
指令与技巧:
防范措施:
DNS和IP简介:
包括:
DNS注册信息WhoIS查询 IP注册信息WhoIS查询查询可从任一个RIR开始DNS服务器的错误配置可能暴露内部网络完整导航图
扫描原理:
扫描技术:
如何防范:
定义:
处于监听状态的活跃服务就相当于进出的门窗,给外人提供了侵入的通道 扫描技术:
简介TCP SYN扫描技术:
如何防范:
TCP/IP协议栈指纹分析:
HTTP的识别:
扫描工具: 最好的,利用协议栈指纹进行操作系统识别的是Windows和Unix系统下最著名的nmap
如何防范:
定义:
目的:
最优秀的共享漏洞扫描软件: Nessus
针对“漏洞发现”的赏金计划: Option1:公司/企业/组织提供漏洞赏金 Option2:黑色产业提供的丰厚漏洞赏金
Pwn2Own
全世界最著名、奖金最丰厚的漏洞挖掘大赛攻击目标: 如何防范:分类:
NetBIOS网络查点--易于实现
net view 查所有域和域内的计算机net view /domain 查域中的所有计算机列表nltest工具查给定域的主控和备份服务器域管理员账号有最高访问权限,是查点的首要攻击目标nbtstat工具查点主机上的NetBIOS名字表SMB会话查点:访问另一台计算机上的文件和打印机时会用到
查点步骤 攻击者喜欢的SMB会话查点如何防范
关闭不必要的服务及端口关闭打印与共享服务(SMB)不要让主机名暴露使用者身份(计算机名)关闭不必要共享,特别是可写共享关闭默认共享限制IPC$默认共享的匿名空连接等栈溢出 定义:
原理:
Windows中自带的易受攻击的网络服务
举例MS-08067漏洞:
Metasploit渗透框架:
基本可分为弱点攻击和洪泛攻击
典型拒绝服务攻击技术
TCP SYN 洪泛攻击
定义
分类
反射型XSS攻击原理
存储型XSS攻击原理
DOM型XSS攻击原理
防护建议
定义:
危害:
注入流程:
防护:
流程:
cookie:
如何防止:
转载于:https://www.cnblogs.com/Stareven233/p/10359251.html
相关资源:垃圾分类数据集及代码