欧美麻豆久久久久久中文_成年免费观看_男人天堂亚洲成人_中国一级片_动漫黄网站免费永久在线观看_国产精品自产av一区二区三区

您現(xiàn)在的位置:首頁 > 企業(yè)新聞 > 信息收集與系統(tǒng)攻擊之信息收集的方法(公開渠道信息收集)

信息收集與系統(tǒng)攻擊之信息收集的方法(公開渠道信息收集)

2018-03-26 20:27:13 | 來源:中培企業(yè)IT培訓(xùn)網(wǎng)

2)信息收集的方法

(1)公開渠道信息收集

公開渠道是攻擊者最輕易獲取的信息的方式,由于缺乏足夠的安全意識(shí),很多信息系統(tǒng)對(duì)公開信息沒有審核或?qū)徍藢捤桑沟霉粽呖梢酝ㄟ^公開渠道獲得目標(biāo)系統(tǒng)大量有價(jià)值的信息。公開信息收集方式包括搜索引擎、媒體廣告等方式。其中,搜索引擎是使用最廣泛的公開渠道信息收集方式,攻擊者可以利用搜索引擎進(jìn)行攻擊定位和信息定點(diǎn)挖掘,獲取并分析目標(biāo)系統(tǒng)的安全漏洞、配置文件等資料,為攻擊的實(shí)施創(chuàng)造有利條件。

攻擊定位:使用搜索引擎能實(shí)現(xiàn)對(duì)攻擊目標(biāo)的快速定位,攻擊者可以查找與目標(biāo)系統(tǒng)及網(wǎng)絡(luò)相關(guān)的資料和文檔,從中發(fā)現(xiàn)對(duì)攻擊有用的信息。例如:大量網(wǎng)站廣泛使用的某免費(fèi)開源論壇系統(tǒng)中某個(gè)腳本文件“XXX.j sp”被發(fā)現(xiàn)存在安全漏洞,攻擊者通過搜索該腳本文件,能很輕松地找到使用了此腳本的Web網(wǎng)站,接下來便可以對(duì)該Web網(wǎng)站針對(duì)性地實(shí)施攻擊。

定點(diǎn)挖掘:攻擊者可以通過搜索引擎實(shí)現(xiàn)對(duì)特定目標(biāo)的信息采集,包括某些特定目標(biāo)不對(duì)外公開的信息。例如:攻擊者在搜索引擎中搜索“.cloc+XXX.com”找到XXX.com網(wǎng)站上所有的worcl文檔。攻擊者甚至可以通過搜索“.mclb”、 “.1111”+域名,找到該域名下的mdb庫文件、1111配置文件等非公開信息。

漏洞查詢:如何利用搜集到的信息實(shí)施攻擊是攻擊者最關(guān)心的問題,而漏洞庫及安全論壇是攻擊者獲得攻擊方法及攻擊工具的有效手段。獲取系統(tǒng)的信息后,攻擊者通過漏洞庫或安全論壇查詢,得到相關(guān)版本軟件的安全漏洞,并對(duì)此實(shí)施攻擊。

標(biāo)簽: 安全漏洞
主站蜘蛛池模板: 巨茎中出肉欲人妻在线视频 | 日本少妇被黑人猛cao | 亚洲国产成人久久综合同性 | 日韩av中文无码影院 | 日本高清色WWW网站色噜噜噜 | 亚洲AV永久无码精品主页 | 最近免费中文字幕中文高清6 | 免费A级伦费影视在线观看 国产成人精品免费视频大全软件 | 日韩毛片在线视频X | 日本又黄又爽gif动态图 | 女人被爽到呻吟GIF动态图 | 欧美黑人添添高潮a片www | 亚洲国产成在人网站天堂 | 无码少妇高潮浪潮AV久久 | 夜夜爽妓女8888视频免费观看 | 亚洲欧洲综合有码无码 | 最好看的中文在线观看 | 亚洲AV无码男人的天堂在线 | 日本免费在线观看 | 人妻丝袜无码专区视频网站 | 被驯服的人妻佐佐木明希 | 99久久免费国产精品 | 色婷婷亚洲六月婷婷中文字幕 | 欧美亚洲国产日韩一区二区 | 国产亚洲欧美日韩精品一区二区 | 西西人体大胆无码视频 | 天天噜噜噜在线视频 | 怡红院成永久免费人视频视色 | 欧美韩日| 亚洲人午夜射精精品日韩 | 免费人禽交俄罗斯人禽交 | 玖玖在线视频 | www.四虎影视 | 被两个黑人玩得站不起来了 | 欧美性少妇xxxx极品高清hd | 国产做爰xxx18在线观看网站 | 搡老熟女中国老太 | WWW国产亚洲精品久久 | 亚洲AV无码乱码日韩欧美 | 日本一道综合久久aⅴ免费 老司机福利在线观看视频 最新合集 国产专区 | 热の无码热の有码热の综合 |