慧聪网首页 > 安防行业 > 行业资讯 > 信息安全 > 信息安全资讯
 
知识:黑客如何查找互联网网络安全漏洞
2008/5/26/10:39  来源:中国电子政务网

    电脑黑客们总是希望知道尽可能多的信息,比如:是否联网、内部网络的架构以及安全防范措施的状态。一旦那些有经验的黑客盯上了你的网络系统,他们首先会对你的系统进行分析。这就是为什么我们说运用黑客的“游戏规则”是对付黑客的最好办法的原因。以黑客的眼光来审视网络安全性,往往可以发现很多潜在的安全漏洞。这样做不仅提供了审视你网络系统的不同视角,而且让你能够从你的敌人,即黑客的角度来指导你采取最有效的网络安全措施。下面,我们来看一下网络系统分析的过程。这个过程要用到开源工具和相关技术。

  用开源工具收集信息

  首先,登录Whois.com网站查找你企业的域名,检索结果将会显示出你的网络系统所使用的DNS服务器。然后再使用一些软件工具,如:nslookup,来进一步挖掘DNS服务器的详细信息。

  接下来,需要将目标转向于企业的公众Web站点和你能找到的匿名FTP服务器。注意,你现在需要关注的信息主要是:域名、这些域名的IP地址、入侵检测系统的所有信息、用户名、电话号码、电子邮件地址、物理位置、已发布的安全策略、业务合作伙伴的资料、以及新并购企业的信息。

  此外,在你的上述搜索操作中,一定要特别注意这些网站上已显示的和没有显示的信息。最好,把这些网页存入你的电脑中,然后用记事本程序打开,查看网页的源代码。一般而言,查看网页的源代码可以大量的信息,这也就是某些站点有意对浏览者屏蔽源代码的原因。在源代码文件中,你也许能够了解到网站开发者建站的方式:他们所使用的软 件类型及软件版本、网站以及网页的架构,有时候甚至能够发现一些网站管理员的个人资料。

  业务合作伙伴的站点或一些新的并购企业的站点往往是黑客入侵的关键点。这些站点是间接入侵目标站点的最佳突破口,容易被网站管理员所忽视,给黑客攻击者制造了大量的机会。如果你在这方面没有足够的警惕性,疏忽大意,很草率地新某个新的业务合作者的网站和你自己的站点联接起来,往往会造成很严重的后果,给你的站点带来极大的安全威胁。在这样的情况下,安全问题比经营问题更加重要,一定要确保安全操作。

  从外部审视网络

  有了上述信息收集,你可以开始审视你的网络了。你可以运用路径追踪命令来查看你的网络拓扑结构图和访问控制的相关设置。你会获得大量交换机的特征信息,用来旁路访问控制设备。

  注意,命令的反馈结果会因为所使用操作系统的不同而有所差别。UNIX操作系统使用UDP,也可以选择使用ICMP;而Windows操作系统默认用ICMP来响应请求(Ping)。

  你也可以用开源工具管理大量ping sweep、执行TCP/UDP协议扫描、操作系统探测。这样做的目的就是要了解,在那些外部访问者的眼中,你的网络系统的运行状况和一些基本的面 貌、特征。因此,你需要检验你的网络系统,哪些端口和服务对外部访问者是开放的或可用的,外部访问者是否可以了解到你所使用的操作系统和一些程序,极其版本信息。简言 之,就是要了解到你的网络系统究竟对那些外部访问者开放了哪些端口或服务,泄露了哪些站点的基本信息。

  在你开始上述工作之前,你必须要先获得足够的授权,才能进入整个网络系统并对其进行考察、分析。千万不要将你了解到信息告知那些不怀好意的人。记住:安全防护是一个实 施过程,而不仅仅是一种技术。



想让您的事业成功吗?
网上赚钱成功三步曲
1 不是会员
2 已是会员 免费宣传产品
3 推广公司 让生意火起来!
  
【我要评论】 【大 中 小】  【打印】
 关于“黑客、网络安全”的资讯
·红十字会网站频遭黑 救灾款项受到威胁  (5.26 10:25)
·列举黑客经常选择的六种数据库攻击手段  (5.23 9:52)
·黑客侵入红十字网站修改捐款账号被抓获  (5.23 9:29)
·域名劫持攻击是网络安全最大的威胁之一  (5.23 9:6)
·黑客蠢蠢欲动 奥运会需严把信息安全关  (5.21 9:59)
·智利六百万人的机密信息被黑客公布网上  (5.20 9:46)
·疑黑客伪装Internet-ICANN L根域名服务器  (5.20 9:40)
·黑客将爱国红心图片植入木马程序(图)  (5.20 9:1)
·关注手机安全 手机黑客严重威胁百姓生活  (5.20 8:47)
·安徽破获一起钓鱼网站骗取地震善款案件  (5.19 10:52)
安防十大评选颁奖典礼直播 安防情系汶川
[2008年安防明星企业推荐] [2008安防行业网络展览会火热进行]

·火炬传递激情 慧聪助跑9城市
·轿车半夜频报警网络找到车主
·RFID能在紧急救援中起的作用
·
福将建立公交系统实现智能化
·特巡警抓住五名抢劫女子嫌犯
·网络威胁谈网络安全所需策略
·圣火江苏传递 全程视频监控
·同方股份:全球安防的主力军
·Altair和PayPass发足球赛季卡
·丽水 征集出租车GPS管理平台
·仿真枪械多易致孩子暴烈性格
·如何对无线网卡进行安全设置
返回慧聪安防网首页
慧
聪
网

赢
造
企
业
网
上
贸
易