當前位置:湖南陽光電子技術學校文章資訊技術園地電腦維修技術
招生辦公室電話:13308461099 13807313137 全國免費電話:13807313137

評價幾款黑客常用的攻擊工具

減小字體 增大字體 作者:佚名  來源:本站整理  發布時間:2010-07-29 20:26:28
隨著企業網絡復雜性的增加,它也更容易受到攻擊。各種各樣的操作系統都有其特定的配置, 每個都在高度連接環境中高速運行著無數的設備和應用,結果由于意想不到的漏洞、小故障和后門等,使得網管員直到闖入者使用未經授權的網絡資源時,才意識到破壞的存在。

一種連根鏟除網絡中的弱點的方式是掃描。大批基于軟件的掃描工具可探測網絡中的操作系統、應用、口令等易受攻擊的部位。事實上,在攻擊之前,欲闖入者使用這些工具來打開網絡,因而掃描也是一種提前發現網絡裝甲上的裂縫的安全預防措施。

根據現有的技術知識水平,必須決定是自己掃描還是租用掃描服務。如果自己掃描,可以選擇商業工具、開放資源或免費軟件工具。

有很多開放資源和免費軟件工具,如Nmap是黑客編寫的。為什么合法的網絡管理員有時也會使用黑客工具?因為使用此類工具不僅對測試網絡的安全環境非常有效率,而且對了解闖入者到底是怎樣闖入網絡的很有益處。但是,商業軟件具有同樣的功能,而且有便于使用的界面和報告功能。

Ping命令和端口數
漏洞掃描是從黑客的眼光來審視網絡的。表面上兩臺機器之間的通信暴露出了潛在的漏洞信息,掃描工具把這些網絡信息與開發數據庫進行匹配,以決定哪個可以在網絡中表述。

漏洞掃描由三個基本步驟構成。第一步是網絡發現,使用Ping命令發現活躍的網絡設備。Ping命令把因特網控制信息協議(ICMP)分組發送到目標系統,尋找響應,這建立了闖入者能作為攻擊目標個體的活躍主機的基本地圖。

第二步是端口掃描,辨認出那些在偵聽方式的端口以及可利用的活躍服務的端口。端口掃描也能辨認出目標上的操作系統,括安裝的是哪個服務或者內核發布。要注意,僅發現偵聽端口并不意味著漏洞。有時,闖入者必須探究更多的操作以獲取有潛在破壞性的信息。

在 后一步中,掃描器分析數據并產生報告,詳細描述潛在的漏洞和補救辦法。因為報告數據至關重要,需要選擇一種清晰并有效地顯示結果的解決方案。在購買或使用任何掃描器之前,應花些時間仔細審查報告樣品。

口令攻擊者
口令審計軟件是另一種對闖入者和管理人員都有用的評估工具。管理人員使用這樣的工具審計用戶口令,保證其遵守正確的口令策略。許多開放資源口令攻擊者可以在因特網得到,很多商業安全掃描器也括口令審計。

第一個Windows NT口令攻擊工具是L0phtCrack,由L0pht Heavy Industries集團開發。WindowsNT通過把純文本轉換為無意義的字節串的加密方式隱藏口令,即哈希表方法。問題是NT必須也能支持舊的哈希表算法,以和LAN管理器兼容。因為L0phtCrack已經反向設計了LAN管理器口令加密功能,它生產同樣的哈希結果。因此,L0phtCrack僅僅匹配哈希表,而不解密口令。

產品通過三種方式利用這一缺點。首先,字典攻擊收集常作為口令的詞,并在其上運行哈希算法;其次,它比較這個清單和NT哈希表,尋找匹配。如果找不出匹配,程序下一步給字典清單中的詞添加隨機字符; 后,如果仍不成功,它運行一次強力攻擊,嘗試每一個字母和符號的可能組合直到發現一個匹配。

上述情況聽起來就好像任何運行L0phtCrack的熟手都能解開你的口令,但潛在的攻擊者仍必須克服幾個障礙:首先,攻擊者必須得到儲存NT哈希表的安全賬號管理器(SAM)文件,這要求在目標機上有管理員權限;其次,由于SAM文件和哈希表匹配需要時間,因而L0phtCrack也必須脫機運行。用L0phtCrack攻擊口令的更復雜的方式可以功過查看更多信息資源了解。

掃描和掃描器
在購買或下載 新和 好的網絡掃描器之前,應花一些時間尋找符合目標的工具。

很重要的一點是產品的易使用性。如果你喜歡圖形用戶界面而不是命令行界面,你可能會傾向于商業產品。但是,沒人能阻止你既使用商業軟件又使用免費軟件工具。

當選擇產品時,要確保它按優先順序列出漏洞。全面展開掃描可以產生一份幾百頁的報告。如果你知道哪個問題是必須馬上處理的,列出這樣的清單更便于管理。

應該知道掃描會影響網絡的性能,達到什么程度取決于掃描的深度和設備的數目。確定掃描時間,使其 不可能影響重要的業務,同時,尋找允許你定位特定系統的工具。你可能希望能更經常地掃描網絡特定的部分,事實上,用消耗資源的分組檢測來檢測你的設備是沒有什么意義的。

發現漏洞數據庫更新的頻度。像病毒一樣,新漏洞總是不斷出現,所以工具應該是能跟上 新攻擊方式的。換句話說,有不同的列表和不同的計算漏洞的方式,這樣不會被很大的數目搞得眼花繚亂。產品A可能顯示發現1萬處漏洞,而產品B則檢測出5千處,這并不意味產品A更好。

可能人們也關心供應商是從什么地方得到漏洞信息的。當每一個銷售商利用如CERT、BugTraq和SANS研究所等組織的公共郵件時,很多供應商也有機構內部研究隊伍,在廣泛發布之前,已使你認識到安全漏洞的存在。

清掃
假設你已從頭到尾徹底檢查了你的網絡,已發現了漏洞、閱讀了報告并應用了補丁程序。現在的網絡是百分之百安全了,至少直到聰明的編碼器發現一種全新的讓分組通過你的防火墻的方式。

漏洞掃描不是一次性的補救,因為黑客能不斷發現新漏洞。此外,軟件供應商正不斷發布他們產品的新版本,即使剛剛買到的新軟件都可能有未預知的漏洞,或者以意想不到的方式和你的網絡相互影響。

掃描的頻率應取決于安全狀況,以及網絡設備的生命期。如果體系結構相對穩定,很少更動或升級,可以少一些掃描。但是,特別敏感的網絡部分,則應保證經常檢查。

總之,應準備在以后的掃描和清掃中投入大量的時間。簡單地忽視他們對于發現漏洞沒有任何幫助。

掃描和表述
在正常的TCP通信序列中,客戶機器和服務器必須檢查三步握手以建立聯系。客戶機通過把SYN分組發送給服務器啟動握手。如果服務器是可用的,它用一個SYN/ACK分組應答通信。 后,客戶發送自己的ACK分組并建立聯系。

闖入者能操縱上述握手序列,以收集基于服務器反應的重要信息,括錯誤配置的操作系統和有已知漏洞的軟件版本。

下列的端 口掃描通常被用來對付目標主機。清單已由出版者同意發布,摘自《揭露黑客》,第二版(Osborne/McGrawHill,2001),由Joel Scambray、Stuart McClure和George Kurtz著。TCP連接掃描。這種掃描和目標端口與完整的三步握手(SYN,SYN/ACK和ACK)相聯系。很容易被目標系統檢測到。

TCP SYN掃描。該技術被稱為半開放掃描,因為未建立完整的TCP連接,而是給目標端口發送SYN分組。如果SYN/ACK被目標端口收到,我們能推斷出它是在偵聽狀態中。如果RST/ACK被收到,它通常表示端口沒在偵聽。執行端口掃描的系統將發送RST/ACK,這不會建立完整的連接。這種技術有比完全的TCP連接更隱蔽的優勢,它可能不會被目標機登錄。

TCP FIN掃描。該技術把FIN分組發送給目標端口。基于RFC 793,目標系統應該向所有關閉端口回送RST。這技術通常僅對基于Unix的TCP/IP協議棧產生影響。

TCP Xmas Tree掃描。該技術是把FIN,URG和PUSH分組發送給目標端口。基于RFC 793,目標系統應該向所有關閉端口回送RST。

TCP Null掃描。該技術關閉所有的標識,基于RFC 793,目標系統應該向所有關閉端口回送RST。

TCP ACK掃描。該技術設計出防火墻規則集,能幫助識別防火墻是一個僅允許建立的聯系(有ACK位設置的連接)。通過簡單分組過濾還是執行高級過濾的嚴密防火墻。

TCP Windows掃描。該技術可以檢測某些系統的開放及過濾/無過濾端口(例如AIX和FreeBSD)。它是根據未按常規報告TCP窗口大小判斷。

TCP RPC掃描。這是Unix系統所特有的技術,能檢測和識別遠程過程調用(RPC)端口和相應的程序及版本號。

資源
《揭露黑客》第二版的作者是Joel Scambray、Stuart McClure和George Kurtz,其中有幾章在漏洞掃描、安全漏洞和口令攻擊方面有深入描述。

可以從開發者網站www.insecure.org下載掃描工具Nmap。該站點也有安全漏洞清單和與其他掃描工具和安全站點的連接。

信息安全雜志2000年7月到2000年10月發表了有關漏洞評估的四部分的系列文章。

Web站點Windows IT Security討論了如何在Windows 2000系統下使用L0phtCrack。
  湖南省陽光電子技術學校常年開設:手機維修培訓、家電維修培訓、電工培訓、電腦維修培訓、焊工培訓--面向全國火爆招生!網址:http://www.hnygpx.com 報名電話:13807313137)。安置就業。考試合格頒發全國通用權威證書。采用我校多年來獨創的“模塊教學法”,理論與實踐相結合、原理+圖紙+機器三位一體的教學模式,半天理論,半天實踐,通俗易懂,確保無任何基礎者也能全面掌握維修技能、成為同行業中的佼佼者。工作(一期不會,免費學會為止)。

Tags:黑客 評價 工具 攻擊

作者:佚名
[]
電工培訓學校 電動車維修學校 摩托車維修學校 摩托車維修培訓 手機維修培訓 家電維修培訓 電腦維修培訓 電動工具維修培訓 液晶電視維修培訓 安防監控培訓 空調維修培訓 網絡營銷培訓 網站設計培訓 淘寶網店培訓 電器維修培訓 家電維修學校 電工培訓 焊工培訓 電工學校 電工培訓學校 電動車維修學校 摩托車維修學校 摩托車維修培訓 手機維修培訓 家電維修培訓 電腦維修培訓 電動工具維修培訓 液晶電視維修培訓 安防監控培訓 空調維修培訓 網絡營銷培訓 網站設計培訓 淘寶網店培訓 電器維修培訓 家電維修學校 電工培訓 焊工培訓 電工學校 電工培訓學校 電動車維修學校 摩托車維修學校 摩托車維修培訓 手機維修培訓 家電維修培訓 電腦維修培訓 電動工具維修培訓 液晶電視維修培訓 安防監控培訓 空調維修培訓 網絡營銷培訓 網站設計培訓 淘寶網店培訓 電器維修培訓 家電維修學校 電工培訓 焊工培訓 電工學校 電工培訓學校 電動車維修學校 摩托車維修學校 摩托車維修培訓 手機維修培訓 家電維修培訓 電腦維修培訓 電動工具維修培訓 液晶電視維修培訓 安防監控培訓 空調維修培訓 網絡營銷培訓 網站設計培訓 淘寶網店培訓 電器維修培訓 家電維修學校 電工培訓 焊工培訓 電工學校
中山市,固原市,銀川市,玉樹,海東,隴南市,酒泉市,張掖市,天水市,金昌市,蘭州市,榆林市,延安市,渭南市,銅川市,阿里,山南,拉薩市,怒江,文山州,楚雄州,普洱市,昭通市,玉溪市,昆明市,畢節,銅仁,遵義市,貴陽市,甘孜州,資陽市,達州市,宜賓市,南充市,遂寧市,綿陽市,瀘州市,自貢市,三亞市,崇左市,河池市,玉林市,欽州市,梧州市,柳州市,梅州市,肇慶市,湛江市,佛山市,珠海市,韶關市,湘西州,懷化市,郴州市,張家界市,邵陽市,株洲市,仙桃市,隨州市,荊州市,荊門市,襄樊市,黃石市,駐馬店市,信陽市,南陽市,漯河市,中衛市,石嘴山市,海西,海南藏州,黃南州,海北,甘南,慶陽市,平涼市,武威市,白銀市,嘉峪關市,安康市,漢中市,咸陽市,寶雞市,林芝,日喀則,昌都,迪慶,德宏,大理,西雙版納,紅河州,臨滄市,麗江市,保山市,曲靖市,黔東州,黔西州,安順市,六盤水市,涼山州,阿壩州,雅安市,廣安市,眉山市,內江市,廣元市,德陽市,攀枝花市,成都市,海口市,來賓市,百色市,貴港市,北海市,桂林市,南寧市,云浮市,揭陽市,潮州市,清遠市,陽江市,汕尾市,惠州市,茂名市,江門市,汕頭市,深圳市,廣州市,婁底市,永州市,益陽市,岳陽市,湘潭市,長沙市,恩施州,黃岡市,孝感市,鄂州市,十堰市,武漢市,周口市,商丘市,三門峽市,許昌市,焦作市,安陽市,鶴壁市,平頂山市,開封市,鄭州市,聊城市,濱州市,德州市,萊蕪市,日照市,泰安市,煙臺市,濰坊市,東營市,淄博市,上饒市,濟南市,撫州市,宜春市,贛州市,新余市,九江市,景德鎮市,寧德市,南平市,泉州市,莆田市,廈門市,宣城市,亳州市,六安市,宿州市,黃山市,滁州市,安慶市,淮北市,馬鞍山市,蚌埠市,蕪湖市,合肥市,麗水市,舟山市,衢州市,金華市,湖州市,嘉興市,寧波市,宿遷市,鎮江市,鹽城市,連云港市,蘇州市,徐州市,南京市,綏化市,牡丹江市,佳木斯市,大慶市,鶴崗市,哈爾濱市,白城市,白山市,遼源市,吉林市,葫蘆島市,鐵嶺市,盤錦市,阜新市,錦州市,本溪市,鞍山市,沈陽市,錫林郭勒盟,通遼市,烏海市,呂梁市,忻州市,晉中市,晉城市,陽泉市,太原市,廊坊市,承德市,保定市,邯鄲市,唐山市,寧夏,甘肅省,西藏,貴州省,重慶市,廣西,湖南省,河南省,江西省,安徽省,江蘇省,黑龍江省,遼寧省,山西省,天津市,四平市,內蒙古,吳忠市,果洛,西寧市,定西市,商洛市,西安市,那曲,黔南州,巴中市,樂山市,賀州市,防城港市,東莞市,河源市,常德市,衡陽市,咸寧市,宜昌市,濮陽市,新鄉市,洛陽市,菏澤市,臨沂市,威海市,濟寧市,棗莊市,青島市,吉安市,鷹潭市,萍鄉市,南昌市,龍巖市,漳州市,三明市,福州市,池州市,巢湖市,阜陽市,銅陵市,淮南市,臺州市,紹興市,溫州市,杭州市,泰州市,揚州市,淮安市,南通市,常州市,無錫市,大興安嶺,黑河市,七臺河市,伊春市,雙鴨山市,雞西市,齊齊哈爾市,延邊,松原市,通化市,長春市,朝陽市,遼陽市,營口市,丹東市,撫順市,大連市,阿拉善盟,興安盟,烏蘭察布市,巴彥淖爾市,呼倫貝爾市,鄂爾多斯市,赤峰市,頭市,呼和浩特市,臨汾市,運城市,朔州市,長治市,大同市,衡水市,滄州市,張家口市,邢臺市,秦皇島市,石家莊市,青海省,陜西省,云南省,四川省,海南省,廣東省,湖北省,山東省,福建省,浙江省,上海市,吉林省,河北省,北京市 主站蜘蛛池模板: 色婷婷粉嫩AV精品综合在线 | 91精品视频网站 | 麻豆国产人妻欲求不满 | 动漫H片在线观看播放免费 动漫H片在线播放免费高清 | 亚洲成在人线视频 | 我年轻漂亮的继坶2中字在线播放 | 让男人玩尿道的女人 | 97精品国产自产在线观看永久 | 我把寡妇日出水好爽 | 久久中文字幕人妻熟AV女蜜柚M | 国产欧美一本道无码 | 美女网站免费久久久久久久 | 国产成人无码区免费内射一片色欲 | 麻豆XXXX乱女少妇精品 | 无码中文字幕av免费放 | 视频专区亚洲欧美日韩 | 成年AV动漫 | 成人影片大全 | 亚洲色无码播放 | 俄罗斯乌克兰战争原因 | 入禽太深视频免费视频 | 绝对诱惑在线试听 | 花蝴蝶在线直播观看 | 中文字幕在线不卡精品视频99 | 午夜一级视频 | 手机观看毛片 | 在线观看国产小视频 | 一区三区不卡高清影视 | 国产一区二区内射最近更新 | 热久久伊大人香蕉网老师 | 欧洲最大无人区免费高清完整版 | 亚洲欧洲日韩国产一区二区三区 | 日韩欧美视频一区二区在线观看 | 私人玩物在线观看 | 亚洲日本乱码中文论理在线电影 | 99国产这里只有精品视频 | 野花日本韩国视频免费高清观看 | 97国产成人精品免费视频 | 老师的蕾丝小内内湿透了 | seyeye高清视频在线 | 囯产精品一区二区三区线 |