信息安全技术导论chap05

上传人:su****e 文档编号:246739245 上传时间:2024-10-15 格式:PPT 页数:20 大小:549KB
返回 下载 相关 举报
信息安全技术导论chap05_第1页
第1页 / 共20页
信息安全技术导论chap05_第2页
第2页 / 共20页
信息安全技术导论chap05_第3页
第3页 / 共20页
点击查看更多>>
资源描述
,1,1.1,1.1.1,1.1.1,1.1.1.1,-,*,-,第五章 漏洞扫描技术,第五章 漏洞扫描技术,1,安全漏洞成因,安全漏洞举例,漏洞扫描,传统的计算机系统安全模型,经常出现漏洞的地方,虽然有身份标识和鉴别机制,但一般用户可能倾向于选择简单的用户名和口令,使得猜测用户名和口令变得很容易,导致身份标识和鉴别起不到应有的作用。,访问控制环节,:,例如,对于,FTP,服务器而言,恶意攻击者可能通过提供比较长的用户名和口令来造成缓冲区溢出攻击,从而获得运行,FTP,服务进程权限的一个,Shell,。,计算机系统的配置也容易出现问题。例如,为了用户的方便性,系统一般会设置一些默认口令、默认用户和默认访问权限,但是有很多用户对这些默认配置根本不进行修改或者不知道如何修改,这也会导致访问控制机制失效。,第五章 漏洞扫描技术,2,安全漏洞成因,安全漏洞举例,漏洞扫描,配置漏洞,配置漏洞是由于软件的默认配置或者不恰当的配置导致的安全漏洞。例如在,Windows NT,系统中,默认情况下会允许远程用户建立空会话,枚举系统里的各项,NetBIOS,信息。这里空会话指可以用空的用户名和空的口令通过,NetBIOS,协议登录到远程的,Windows,系统中。空会话登录后,可以枚举远程主机的所有共享信息,探测远程主机的当前日期和时间信息、操作系统指纹信息、用户列表、所有用户信息、当前会话列表等,枚举每个会话的相关信息,包括客户端主机的名称、当前用户的名称、活动时间和空闲时间等。,设计漏洞,设计漏洞主要是指软件、硬件和固件设计方面的安全漏洞。,例如,TCP SYN Flooding,为漏洞。产生,TCP SYN Flooding,漏洞的主要原因是,利用,TCP,连接的,3,次握手过程,打开大量的半开,TCP,连接,使目标机器不能进一步接受,TCP,连接。每个机器都需要为这种半开连接分配一定的资源,并且这种半开连接的数量是有限制的,达到最大数量时,机器就不再接受进来的连接请求。,实现漏洞,实现漏洞是安全漏洞中最大的一类,大多数我们接触到的安全漏洞都属于这一类。由于历史和效率的原因,现在使用的大型软件系统,如操作系统、数据库、,Web,服务器、,FTP,服务器等,都是用,C,或,C+,语言开发的。使用,C,或,C+,语言开发软件时经常会出现缓冲区溢出漏洞。,缓冲区溢出 栈结构,缓冲区溢出,理解缓冲区溢出漏洞本身比较简单,就是在,C,或,C+,程序中存在类似,strcpy,等字符串操作中不检查长度的函数。但是理解缓冲区溢出的利用方法是有难度的。熟练掌握汇编语言和操作系统的底层实现原理和细节,以及编译和连接过程的原理和细节,对于理解和编写利用程序非常重要,。,参见代码例子。,第五章 漏洞扫描技术,3,安全漏洞成因,安全漏洞举例,漏洞扫描,漏洞的生命周期,漏洞产生到漏洞发现阶段,漏洞发现到漏洞公开阶段,漏洞公开到漏洞消除阶段,漏洞扫描常用工具,nmap,nmap,的最主要的特点是,用,TCP/IP,堆栈进行远程操作系统判别,但同时它也能判断远程网络中哪些主机是活动的,还可以判断活动的主机上哪些端口是开放的。,漏洞扫描常用工具,Internet Scanner,ISS,公司的,Internet Scanner,产品扫描漏洞全面,漏洞跟新速度快,用户界面友好,用户使用简单、方便。,ISS,公司有一个专门的组织,X-Force,从事安全漏洞的研究,因此它的安全漏洞库信息全面,更新速度快。,漏洞扫描常用工具,nessus,nessus,是一款开放源代码的漏洞扫描软件,是系统管理员和黑客们经常使用的、非常熟悉的一套软件。,nessus,与,Internet Scanner,不同,它采用客户,-,服务器端结构。客户端完成策略配置、扫描出的漏洞显示和生成扫描结果报告等功能。,脆弱性测试实例分析,nessus,界面,脆弱性测试实例分析创建会话,脆弱性测试实例分析扫描配置,脆弱性测试实例分析扫描结果,进阶阅读和习题,
展开阅读全文
相关资源
正为您匹配相似的精品文档
相关搜索

最新文档


当前位置:首页 > 图纸专区 > 大学资料


copyright@ 2023-2025  zhuangpeitu.com 装配图网版权所有   联系电话:18123376007

备案号:ICP2024067431-1 川公网安备51140202000466号


本站为文档C2C交易模式,即用户上传的文档直接被用户下载,本站只是中间服务平台,本站所有文档下载所得的收益归上传人(含作者)所有。装配图网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对上载内容本身不做任何修改或编辑。若文档所含内容侵犯了您的版权或隐私,请立即通知装配图网,我们立即给予删除!