Free性欧美Hd另类_精品亚洲欧美视频在线观看_freesex欧美喷水_字幕av在线_久久久久久国产免费_伊人5566

您現(xiàn)在的位置:首頁(yè) > 企業(yè)新聞 > 信息收集與系統(tǒng)攻擊之信息收集的方法(公開(kāi)渠道信息收集)

信息收集與系統(tǒng)攻擊之信息收集的方法(公開(kāi)渠道信息收集)

2018-03-26 20:27:13 | 來(lái)源:中培企業(yè)IT培訓(xùn)網(wǎng)

2)信息收集的方法

(1)公開(kāi)渠道信息收集

公開(kāi)渠道是攻擊者最輕易獲取的信息的方式,由于缺乏足夠的安全意識(shí),很多信息系統(tǒng)對(duì)公開(kāi)信息沒(méi)有審核或?qū)徍藢捤?,使得攻擊者可以通過(guò)公開(kāi)渠道獲得目標(biāo)系統(tǒng)大量有價(jià)值的信息。公開(kāi)信息收集方式包括搜索引擎、媒體廣告等方式。其中,搜索引擎是使用最廣泛的公開(kāi)渠道信息收集方式,攻擊者可以利用搜索引擎進(jìn)行攻擊定位和信息定點(diǎn)挖掘,獲取并分析目標(biāo)系統(tǒng)的安全漏洞、配置文件等資料,為攻擊的實(shí)施創(chuàng)造有利條件。

攻擊定位:使用搜索引擎能實(shí)現(xiàn)對(duì)攻擊目標(biāo)的快速定位,攻擊者可以查找與目標(biāo)系統(tǒng)及網(wǎng)絡(luò)相關(guān)的資料和文檔,從中發(fā)現(xiàn)對(duì)攻擊有用的信息。例如:大量網(wǎng)站廣泛使用的某免費(fèi)開(kāi)源論壇系統(tǒng)中某個(gè)腳本文件“XXX.j sp”被發(fā)現(xiàn)存在安全漏洞,攻擊者通過(guò)搜索該腳本文件,能很輕松地找到使用了此腳本的Web網(wǎng)站,接下來(lái)便可以對(duì)該Web網(wǎng)站針對(duì)性地實(shí)施攻擊。

定點(diǎn)挖掘:攻擊者可以通過(guò)搜索引擎實(shí)現(xiàn)對(duì)特定目標(biāo)的信息采集,包括某些特定目標(biāo)不對(duì)外公開(kāi)的信息。例如:攻擊者在搜索引擎中搜索“.cloc+XXX.com”找到XXX.com網(wǎng)站上所有的worcl文檔。攻擊者甚至可以通過(guò)搜索“.mclb”、 “.1111”+域名,找到該域名下的mdb庫(kù)文件、1111配置文件等非公開(kāi)信息。

漏洞查詢:如何利用搜集到的信息實(shí)施攻擊是攻擊者最關(guān)心的問(wèn)題,而漏洞庫(kù)及安全論壇是攻擊者獲得攻擊方法及攻擊工具的有效手段。獲取系統(tǒng)的信息后,攻擊者通過(guò)漏洞庫(kù)或安全論壇查詢,得到相關(guān)版本軟件的安全漏洞,并對(duì)此實(shí)施攻擊。

標(biāo)簽: 安全漏洞
主站蜘蛛池模板: 在线永久免费观看日韩a | 日本免费一区二区三区最新vr | 亚洲自拍r级免费视频 | 91视频-全网资源最全平台 | 国产一区二区三区亚洲 | 国产成a人亚洲精品无码久久网 | 亚洲美女在线视频 | a免费在线观看 | 国产女人精品视频国产灰线 | 色婷婷人妻av毛片一区 | 中文人妻AV大区中文不卡 | aaa在线免费观看 | 亚色九九九全国免费视频 | 91在线精品入口 | 久久久av大桥未久一区二区 | 成人av二区 | 亚洲精品中文字幕无码A片老 | 性高湖久久久久久久久aaaaa | 欧美一级日韩片 | 91免费观看在线 | 最近高清中文字幕免费mv | 91在线官网| 精品一区二区三区毛片 | 免费观看激色视频网站在线观看 | 亚洲色无码一区二区三区 | 亚洲日韩无砖专区一中文字目 | 成人免费看黄网站yyy456 | 在线免费视频一区二区 | 国产欧美日韩综合精品久久一区 | 亚洲国产一区二区三区亚瑟 | 狠狠躁天天躁中文字幕无码 | 精品国产一区二区AV麻豆不卡 | 国产三级精品三级国产 | 国产精品99久久久久久一二区 | www.91在线| 樱花草视频www日本韩国 | 中文字幕内射无码制服剧情 | 一级大片在线 | 欧美色综合网站 | 欧美真人性做爰一二区 | 久久99精品久久久久久久清纯 |