伊人99re_av日韩成人_91高潮精品免费porn_色狠狠色婷婷丁香五月_免费看的av_91亚色网站

您現在的位置:首頁 > 企業新聞 > 信息收集與系統攻擊之信息收集的方法(公開渠道信息收集)

信息收集與系統攻擊之信息收集的方法(公開渠道信息收集)

2018-03-26 20:27:13 | 來源:中培企業IT培訓網

2)信息收集的方法

(1)公開渠道信息收集

公開渠道是攻擊者最輕易獲取的信息的方式,由于缺乏足夠的安全意識,很多信息系統對公開信息沒有審核或審核寬松,使得攻擊者可以通過公開渠道獲得目標系統大量有價值的信息。公開信息收集方式包括搜索引擎、媒體廣告等方式。其中,搜索引擎是使用最廣泛的公開渠道信息收集方式,攻擊者可以利用搜索引擎進行攻擊定位和信息定點挖掘,獲取并分析目標系統的安全漏洞、配置文件等資料,為攻擊的實施創造有利條件。

攻擊定位:使用搜索引擎能實現對攻擊目標的快速定位,攻擊者可以查找與目標系統及網絡相關的資料和文檔,從中發現對攻擊有用的信息。例如:大量網站廣泛使用的某免費開源論壇系統中某個腳本文件“XXX.j sp”被發現存在安全漏洞,攻擊者通過搜索該腳本文件,能很輕松地找到使用了此腳本的Web網站,接下來便可以對該Web網站針對性地實施攻擊。

定點挖掘:攻擊者可以通過搜索引擎實現對特定目標的信息采集,包括某些特定目標不對外公開的信息。例如:攻擊者在搜索引擎中搜索“.cloc+XXX.com”找到XXX.com網站上所有的worcl文檔。攻擊者甚至可以通過搜索“.mclb”、 “.1111”+域名,找到該域名下的mdb庫文件、1111配置文件等非公開信息。

漏洞查詢:如何利用搜集到的信息實施攻擊是攻擊者最關心的問題,而漏洞庫及安全論壇是攻擊者獲得攻擊方法及攻擊工具的有效手段。獲取系統的信息后,攻擊者通過漏洞庫或安全論壇查詢,得到相關版本軟件的安全漏洞,并對此實施攻擊。

標簽: 安全漏洞
主站蜘蛛池模板: 亚洲欧美日韩久久精品 | 中文字幕视频在线看 | 国产aⅴ精品一区二区三理论片 | 日韩中文字幕免费在线观看 | 里番本子库绅士ACG全彩无码 | 天天澡天天摸天天添视频 | 精品欧美色视频网站在线观看 | A片免费网址在线观看 | 人人玩人人添人人澡东莞 | 久99久精品 | 天堂V亚洲国产V第一次 | 国产精品久久久久久一区 | 日韩视频www | xxxxx免费视频 | 亚洲亚洲精品三区日韩精品在线视频 | 亚洲一区二区三区AV在线观看 | 九九热精品在线视频 | 亚洲VA中文字幕无码毛片 | 精品国精品国产自在久国产应用 | 久草视频中文在线 | 久久一区二区三区四区 | 精品国产乱码久久久久久小说 | 亚洲精品一级二级 | 国产欧美自拍 | 亚洲国产成人一区 | 国精产品一二二区视菠萝蜜 | 日韩a视频| 国产精品一区精品国产自在 | 久久免费看少妇高潮a片特黄网站 | 亚洲精品视频专区 | 成人福利片在线 | 色视频在线免费 | JIZZ成熟丰满韩国女人少妇 | 99日精品| 老司机精品视频免费观看 | 色欲香天天综合网站 | 99久e精品热线免费 日韩午夜免费 | 亚洲乳大丰满中文字幕 | 在线成人av观看 | 一区二区中文字幕在线 | 亚洲爆乳大丰满无码专区 |