版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請進行舉報或認(rèn)領(lǐng)
文檔簡介
1、Windows網(wǎng)絡(luò)安全與 網(wǎng)絡(luò)安全編程,報告人 陳天 2001.3,黑客簡介,黑客的歷史 古典黑客時代 現(xiàn)代黑客時代(集團化、商業(yè)化、政治化) 黑客的分類 黑客、駭客、藍客、紅客 黑客組織 大屠殺2600 綠色兵團 ,黑客簡介,黑客的行為準(zhǔn)則 不惡意破壞任何系統(tǒng) 不修改任何系統(tǒng),除非有絕對的必要 不要將已經(jīng)破解的信息與人分享 發(fā)表文章時絕不使用真名 黑客的必備技能 對操作系統(tǒng)有深入的研究 熟悉網(wǎng)絡(luò)協(xié)議 本人應(yīng)該是程序員 收集相關(guān)系統(tǒng)漏洞,對已知漏洞的分析能幫助發(fā)現(xiàn)新漏洞和提高防護能力,經(jīng)典網(wǎng)絡(luò)攻擊手法,計算機病毒 特洛伊木馬 密碼破解 Sniffer WWW攻擊 緩沖區(qū)溢出 拒絕服務(wù)攻擊 欺騙
2、攻擊,計算機病毒,什么是計算機病毒 計算機病毒的特征 傳染性、隱蔽性、潛伏性、破壞性 計算機病毒的分類 引導(dǎo)型病毒、文件型病毒、混合型病毒、 網(wǎng)絡(luò)型病毒(Java、WSH) 源碼型病毒、入侵型病毒、操作系統(tǒng)型病毒、 外殼型病毒,特洛伊木馬,特洛伊木馬概述 概念 特點 發(fā)展方向 分類(遠程訪問型、密碼發(fā)送型、鍵盤記錄型、毀壞型、端口綁定型) 常見的木馬 BO ( Back Oriffice ) 冰河,密碼破解,在線破解 (流光軟件等) 下載密碼文件 ( John The Ripper ) 密碼設(shè)計原則 不用中文拼音、英文單詞 不用生日、紀(jì)念日、有意義的字符串 使用大小寫字母、符號、數(shù)字的組合,S
3、niffer,Sniffer原理 常用的免費Sniffer軟件 Sniffit、NexXRay 發(fā)現(xiàn)和抵御Sniffer,WWW攻擊,CGI的安全性 非正常的表單數(shù)據(jù) 不合理的數(shù)據(jù)來源 ././問題 零字節(jié)問題 處理文件名 ASP 的安全性 聊天室、留言板攻擊,緩沖區(qū)溢出,什么是緩沖區(qū)溢出 簡單地說,緩沖區(qū)溢出就是向堆棧中分配的局部數(shù)據(jù)塊中寫入了超出其實際分配大小的數(shù)據(jù),導(dǎo)致數(shù)據(jù)越界,結(jié)果覆蓋了原先的堆棧數(shù)據(jù) 漏洞程序,緩沖區(qū)溢出,/源程序 #include Int main() char name(8); printf (“Your Name is:”); gets(name); print
4、f (“hello,%s”,name); return 0; ,/匯編程序 Pushl %ebp Movl %esp, %ebp Subl $8,%esp ,內(nèi)存底部 內(nèi)存頂部 NAME EBP RET -AAAAAAAAAAAAAAAA-,拒絕服務(wù)攻擊,拒絕服務(wù)攻擊概述 放置了木馬,需要對方重起 完成IP欺騙的必要步驟 攻擊前使對方日志無法工作 搶占IP地址 常見的拒絕服務(wù)攻擊 LAND SYN Flood 最新的拒絕服務(wù)攻擊方式(DDoS),欺騙攻擊,IP欺騙攻擊 信任關(guān)系 理論依據(jù) (TCP/IP建立連接之前的三次握手) 第一步:B-SYN1-A 第二步:B-SYN2+ACK1-A 第三
5、步:B-ACK2-A SYN (數(shù)據(jù)序列) ACK(確認(rèn)標(biāo)識) ISN(連接初始值) ACK1=SYN1+1 SYN2=ISN2 ACK2=SYN2+1 過程 1、屏蔽主機B 2、獲得ISN2,發(fā)出ACK2 3、建立連接 4、通過其它已知漏洞獲得Root權(quán)限 5、安裝后門 6、清除Log,欺騙攻擊,DNS欺騙攻擊 DNS的工作流程 H-請求解析- N-請問.com的權(quán)威機構(gòu)- N-的子域DNS為 N-請問的ip- N-的ip為9- H- 的ip為9- DNS欺騙的原理,欺騙攻擊,W
6、eb欺騙 什么是Web欺騙 Web欺騙的工作原理,Windows NT的系統(tǒng)安全,Windows NT/2000 系統(tǒng)漏洞 IIS 漏洞 SQL Server 漏洞 ASP 漏洞,Windows NT 系統(tǒng)漏洞,共享漏洞 Net use IPipc$ “” /user:” Net view IP IPC$ 、ADMIN$、WinNT$、C$ NetBIOS漏洞 IE漏洞 input type=FILE IE 5.5 Index.dat 執(zhí)行任意代碼漏洞 OutLook Express 網(wǎng)頁漏洞,IIS漏洞,遠程泄漏源代碼漏洞 +.htr 漏洞 :$DATA ,%81 %c1%1c 漏洞遠程執(zhí)行任意命令 IIS4.0/IIS5.0超長文件名請求存在漏洞 Language=buffer 緩沖區(qū)溢出漏洞,SQL Server 漏洞,MS SQL Server查詢有效性檢查漏洞 管理員密碼泄漏問題 Sa 賬號為空 Xp_cmdshell net share getsam=c:winntrepair“,ASP 漏洞,ACCESS mdb 數(shù)據(jù)庫有可能被下載 code.asp文件會泄漏ASP代碼 輸入標(biāo)準(zhǔn)的HTML語句或者javascript語句會改變輸出結(jié)果 xx ASP程序密碼驗證漏洞 sql=select * from us
溫馨提示
- 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
- 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會有圖紙預(yù)覽,若沒有圖紙預(yù)覽就沒有圖紙。
- 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
- 5. 人人文庫網(wǎng)僅提供信息存儲空間,僅對用戶上傳內(nèi)容的表現(xiàn)方式做保護處理,對用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對任何下載內(nèi)容負責(zé)。
- 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請與我們聯(lián)系,我們立即糾正。
- 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時也不承擔(dān)用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。
最新文檔
- 2026屆新疆阿克蘇市農(nóng)一師高級中學(xué)生物高三第一學(xué)期期末達標(biāo)測試試題含解析
- 2025至2030空氣凈化產(chǎn)品出口市場分析及貿(mào)易壁壘與國際合作研究報告
- 基于大數(shù)據(jù)分析的高中物理課程設(shè)計與教師能力培養(yǎng)研究教學(xué)研究課題報告
- 2025至2030教育裝備區(qū)域市場差異分析與精準(zhǔn)營銷策略研究報告
- 2026屆廣東省廣州三校數(shù)學(xué)高二上期末聯(lián)考試題含解析
- 2025-2030無創(chuàng)胎心監(jiān)護系統(tǒng)性能臨床驗證技術(shù)研究探討計劃
- 2025-2030無人駕駛汽車產(chǎn)業(yè)鏈協(xié)同發(fā)展策略研究及技術(shù)商業(yè)化落地分析
- 2025-2030無人機行業(yè)的應(yīng)用市場創(chuàng)新技術(shù)競爭分析報告
- 2025-2030無人機航拍作業(yè)范圍航線規(guī)劃航空攝影目的變異
- 2025-2030無人機搭載遙感設(shè)備技術(shù)集成應(yīng)用農(nóng)業(yè)植保市場受歡迎程度分析
- 二零二五年度打印機耗材供應(yīng)與定期檢測服務(wù)協(xié)議
- 廣東省深圳市2025年中考真題數(shù)學(xué)試題及答案
- 2025年綜合評標(biāo)專家培訓(xùn)
- 背債人貸款中介合同協(xié)議
- 浙江省寧波市2024-2025學(xué)年高三上學(xué)期期末模擬檢測語文試題(原卷版+解析版)
- 生態(tài)修復(fù)技術(shù)集成-深度研究
- 中小企業(yè)專利質(zhì)量控制指引編制說明
- 旅游行業(yè)安全風(fēng)險管控與隱患排查方案
- DL-T5418-2009火電廠煙氣脫硫吸收塔施工及驗收規(guī)程
- 高考數(shù)學(xué)專題:導(dǎo)數(shù)大題專練(含答案)
- 腘窩囊腫的關(guān)節(jié)鏡治療培訓(xùn)課件
評論
0/150
提交評論