以下的文章主要向大家讲述的是从黑客的角度来来找出网络安全漏洞,其中也有都对用开源工具收集安全漏洞信息,从外部审视网络安全漏洞等相关内容的描述,以下就是文章的主要内容的纤细解析。作为企业安全管理员来说,当然希望企业拥有一个相对完美的系统,但在实际看来这是不可能的。往往某个系统或软件的漏洞就会被黑客所利用,正所谓师夷长技以制夷,通过黑客的眼光来审视网络安全性,往往可以发现很多潜在的安全漏洞。这样做不仅提供了审视你网络系统的不同视角,而且让你能够从你的
敌人,即黑客的角度来指导你采取最有效的网络安全措施。下面,我们
来看一下网络系统分析的过程。这个过程要用到开源工具和相关技术。用开源工具收集安全漏洞信息
首先,登录Whois.com网站
查找你企业的域名,检索结果将会显示出你的网络系统所使用的DNS服务器。
然后再使用一些软件工具,如:nslookup,来进一步挖掘DNS服务器的详细信息。接下来,需要将目标转向于企业的公众Web站点和你能找到的匿名FTP服务器。注意,你现在需要关注的信息主要是:域名、这些域名的IP地址、入侵检测系统的所有信息、用户名、电话号码、电子邮件地址、物理位置、已发布的安全策略、业务合作伙伴的资料、以及新并购企业的信息。此外,在你的上述搜索操作中,一定要特别注意这些网站上已显示的和没有显示的信息。
最好,把这些网页存入你的电脑中,然后用记事本程序打开,查
看网页的源代码。一般而言,查看网页的源代码可以
大量的信息,这也就是某些站点有意对浏览者屏蔽源代码的原因。在源代码文件中,你也许能够了解到网站开发者建站的方式:他们所使用的软 件类型及软件版本、网站以及网页的架构,有时候甚至能够发现一些网站管理员的个人资料。业务合作伙伴的站点或一些新的并购企业的站点往往是黑客入侵的
关键点。这些站点是间接入侵目标站点的最佳突破口,容易被网站管理员所
忽视,给黑客攻击者制造了大量的机会。如果你在这方面没有足够的警惕性,疏忽大意,很草率地新某个新的业务合作者的网站和你自己的站点联接起来,往往会造成很严重的后果,给你的站点带来极大的安全威胁。在这样的情况下,安全问题比经营问题更加重要,一定要确保安全操作。从外部审视网络安全漏洞有了上述信息收集,你可以开始审视你的网络了。你可以运用路径追踪命令来查看你的网络拓扑结构图和访问控制的相关设置。你会获得大量交换机的特征信息,用来旁路访问控制设备。注意,命令的反馈结果会因为所使用操作系统的不同而有所差别。UNIX操作系统使用UDP,也可以选择使用ICMP;而Windows操作系统默认用ICMP来响应请求(Ping)。你也可以用开源工具管理大量ping sweep、执行TCP/UDP协议扫描、操作系统探测。这样做的目的就是要了解,在那些外部访问者的眼中,你的网络系统的运行状况和一些基本的面 貌、特征。因此,你需要检验你的网络系统,哪些端口和服务对外部访问者是开放的或可用的,外部访问者是否可以了解到你所使用的操作系统和一些程序,极其版本信息。简言 之,就是要了解到你的网络系统究竟对那些外部访问者开放了哪些端口或服务,泄露了哪些站点的基本信息。在你开始上述工作之前,你必须要先获得足够的授权,才能进入整个网络系统并对其进行考察、分析。千万不要将你了解到信息告知那些不怀好意的人。记住:安全防护是一个实 施过程,而不仅仅是一种技术。以上的相关内容就是对从黑客的角度来看如何找出网络安全漏洞的介绍,望你能有所收获。【编辑推荐】 绿盟科技2007年12月十大网络安全漏洞综述 网络安全漏洞成商品 网上论价公开拍卖 网络安全漏洞研究将使网络和通信技术免受攻击【责任编辑:孙巧华 TEL:(010)68476606】 原文:从黑客的角度来找出网络安全漏洞精简版 返回网络安全首页
从黑客的角度来找出网络安全漏洞精简版
时间: 2024-10-27 15:14:29
从黑客的角度来找出网络安全漏洞精简版的相关文章
致力于为客户找出软件漏洞的Bugcrowd获得了600万美元A轮融资
摘要: 致力于为客户找出软件漏洞的Bugcrowd近日获得了600万美元A轮融资,他们主要提供众包模式下的企业安全测试服务.本轮融资由Costanoa Venture Capital领投,Rally Ventures, Paladin Capital Group以及 致力于为客户找出软件漏洞的Bugcrowd近日获得了600万美元A轮融资,他们主要提供众包模式下的企业安全测试服务.本轮融资由Costanoa Venture Capital领投,Rally Ventures, Paladin Ca
“白帽”黑客:一个月挖出十个微软漏洞,网络安全的神秘保安
20世纪90年代后,随着计算机技术的发展,黑客群体逐渐被区分为"白帽子"和"黑帽子",前者发现网络漏洞后,提出修改方案维护网络安全,后者则利用网络漏洞牟利.Tyy和黄正便是黑客群体里的"白帽子". 不久前在一项"白帽"黑客的竞赛中,毕业于浙江大学计算机专业的"Tyy"利用漏洞获取了评委的共享单车账号.余额.骑行记录等隐私信息,还通过场外连线,成功让评委瞬间"穿越"到了上海街头骑车.另一位
黑客们准备找出为Siri加入自定义命令的方法
iPhone 4S专有的Siri语音助理的确能给我们的生活带来很大的方便,但是她并不能为你做一切.比如你不能要求她在Google上为你找寻一条狗的照片,或者让她判断今晚与你相亲的那个家伙是否是性罪犯,又或者做一些Siri和Wolfram Alpha还不能完成的事情.好消息是Siri黑客chpwn已经和Gihub黑客Aman Gupta合作并准备找出为Siri加入自定义命令的方法.坏消息是这种破解过程将会十分复杂.498)this.width=498;' onmousewheel = 'javas
黑客的工作就是找漏洞,却忽略了最大的漏洞在哪儿
600余万个明文注册的邮箱账号和密码在网上遭到披露.警方历经40多天的缜密侦查,辗转10余个省市,最终破获这起用户数据泄露案,并成功带破另外4起网络泄密案件,共抓获并以涉嫌非法获取计算机数据罪刑事拘留曾某等5名"黑客".曾某承认于 2010年 4月利用CSDN网站漏洞,非法侵入服务器获取用户数据,此外,其还交代了曾经入侵过某充值平台及某股票系统. 同年的12月25日,天涯社区对外发布公告,同样称因黑客攻击,网站用户数据被盗. 今年,知名电商"1号店"多名注册用户内的
如何从黑客的角度看《人民的名义》?
编者按:最近<人民的名义>大火,宅客频道想带你用另一种视角追剧.为什么手机卡要被冲进马桶?一张手机卡能获得什么信息?手机定位是怎么实现的?<人民的名义>中还有哪些监控手段?本文将一一告诉你,带你科学追剧. 自从<人民的名义>的导演在接受媒体采访时表示,有点担心这部剧随时会断播时,宅客频道编辑就领会了这层意思:赶紧看,且看且珍惜. 如何从黑客的角度看<人民的名义>? -E安全 果不其然,这部剧最近有点火.剧情是这样开始的: "一位国家部委的项目处长被
明略数据:用大数据分析找出数据间隐藏的关联性
ZD至顶网CIO与应用频道 12月11日 人物访谈(文/孙博): 智能穿戴设备监测健康.城市交通和天气的观测.抓捕罪犯.金融监管--伴随着大数据呈现出无孔不入的趋势,大数据分析开始成为人类进行科学决策的重要工具.从IT时代向DT时代的转变,大数据分析技术用迅速.精准的方式构建更加低成本.高效率的商业社会,并作为时下最为流行的技术之一,已经渗透到行业的方方面面,帮助企业用数据驱动业务的发展. "DT时代的到来,对客户全方位的了解可谓是全所未有的.有了数据分析技术,企业可以将服务做的更细致全面,将被
找出并解决 JavaScript 和 Dojo 引起的浏览器内存泄露问题
简介: 如果大量使用 JavaScript 和 Ajax 技术开发 Web 2.0 应用程序,您很有可能会遇到浏览器的内存泄漏问题.如果您有一个单页应用程序或者一个页面要处理很多 UI 操作,问题可能比较严重.在本文中,学习如何使用 sIEve 工具检测并解决内存泄漏问题,本文也包含内存泄漏问题的应用示例以及解决方案. 发布日期: 2012 年 4 月 09 日 级别: 中级 原创语言: 英文 访问情况 : 10932 次浏览 评论: 0 (查看 | 添加评论 - 登录) 平均分 (7个评分)
一种新的数学算法,能够找出网络谣言发起人
瑞士洛桑联邦工学院研究人员近日发明了一种新的数学http://www.aliyun.com/zixun/aggregation/4793.html">算法,能够找出网络谣言发起人.据测试,调查人员查看15人至20人的消息后,便可以找出经过社交网站传递至500名网络用户的一则谣言最初是谁发出的.据悉,这一算法同样可以追踪到电脑病毒的起源. 微评 炸死他度:以后我们说话要小心了. 悟悦子:利用算法找到发起人,逻辑上似乎说不通,提高寻找的速度倒是可以,但提供精确判断的依据是什么呢? 微笑的大祥:
使用 Visual Studio 分析器找出应用程序瓶颈
在过去十年间,涌现了许多新的软件技术和平台.每种新技术都要求掌握专门的知识才能创建出性能良好的应用程序.现在,由于各种 Internet 技术(如博客)使失望的用户可轻松地否定您的应用程序,因此您确实需要将性能放到首要位置.在计划早期,就应添加响应性能要求并创建原型来确定可能的技术限制.在整个开发过程中,还应衡量应用程序的各个性能方面以发现可能的性能下降,同时确保速度较慢情形下的测试人员文件并跟踪其错误. 即使拥有最好的计划,仍必须在产品开发过程中调查性能问题.在本文中,我们将向您展示如何使用