四虎国产精品永久地址998_chinesexxx少妇露脸_日本丁香久久综合国产精品_一区二区久久久久_四虎av影视_久久久久国产一区二区三区不卡

您現(xiàn)在的位置:首頁 > 企業(yè)新聞 > 信息收集與系統(tǒng)攻擊之信息收集的方法(公開渠道信息收集)

信息收集與系統(tǒng)攻擊之信息收集的方法(公開渠道信息收集)

2018-03-26 20:27:13 | 來源:中培企業(yè)IT培訓(xùn)網(wǎng)

2)信息收集的方法

(1)公開渠道信息收集

公開渠道是攻擊者最輕易獲取的信息的方式,由于缺乏足夠的安全意識,很多信息系統(tǒng)對公開信息沒有審核或?qū)徍藢捤?,使得攻擊者可以通過公開渠道獲得目標(biāo)系統(tǒng)大量有價值的信息。公開信息收集方式包括搜索引擎、媒體廣告等方式。其中,搜索引擎是使用最廣泛的公開渠道信息收集方式,攻擊者可以利用搜索引擎進行攻擊定位和信息定點挖掘,獲取并分析目標(biāo)系統(tǒng)的安全漏洞、配置文件等資料,為攻擊的實施創(chuàng)造有利條件。

攻擊定位:使用搜索引擎能實現(xiàn)對攻擊目標(biāo)的快速定位,攻擊者可以查找與目標(biāo)系統(tǒng)及網(wǎng)絡(luò)相關(guān)的資料和文檔,從中發(fā)現(xiàn)對攻擊有用的信息。例如:大量網(wǎng)站廣泛使用的某免費開源論壇系統(tǒng)中某個腳本文件“XXX.j sp”被發(fā)現(xiàn)存在安全漏洞,攻擊者通過搜索該腳本文件,能很輕松地找到使用了此腳本的Web網(wǎng)站,接下來便可以對該Web網(wǎng)站針對性地實施攻擊。

定點挖掘:攻擊者可以通過搜索引擎實現(xiàn)對特定目標(biāo)的信息采集,包括某些特定目標(biāo)不對外公開的信息。例如:攻擊者在搜索引擎中搜索“.cloc+XXX.com”找到XXX.com網(wǎng)站上所有的worcl文檔。攻擊者甚至可以通過搜索“.mclb”、 “.1111”+域名,找到該域名下的mdb庫文件、1111配置文件等非公開信息。

漏洞查詢:如何利用搜集到的信息實施攻擊是攻擊者最關(guān)心的問題,而漏洞庫及安全論壇是攻擊者獲得攻擊方法及攻擊工具的有效手段。獲取系統(tǒng)的信息后,攻擊者通過漏洞庫或安全論壇查詢,得到相關(guān)版本軟件的安全漏洞,并對此實施攻擊。

標(biāo)簽: 安全漏洞
主站蜘蛛池模板: 西畴县| 宁晋县| 甘德县| 徐州市| 高淳县| 柳林县| 惠安县| 漾濞| 揭东县| 龙州县| 岑溪市| 阳新县| 无棣县| 白城市| 怀安县| 新兴县| 遂溪县| 板桥市| 张家口市| 樟树市| 应城市| 佳木斯市| 新沂市| 黄大仙区| 巴林左旗| 馆陶县| 凤庆县| 读书| 同德县| 凤凰县| 郓城县| 堆龙德庆县| 车险| 阳东县| 华阴市| 乌拉特前旗| 桂东县| 昂仁县| 高陵县| 济南市| 孟村|