关于我们

质量为本、客户为根、勇于拼搏、务实创新

< 返回新闻公共列表

云南攻击者在攻击服务器时收集的信息都有那些:

发布时间:2020-02-14 18:45:45

企业服务器被攻击可以分为两个阶段:攻击者先确定攻击目标、收集攻击目标的相关信息这两大过程,一般的攻击可分为入侵型和破坏型,不管是什么类型的攻击只要服务器受到攻击肯定会影响企业网站的运行。下面我为大家介绍一下攻击者的信息收集主要是那些方面:

1、系统的一般信息

如系统的软硬件平台类型、系统的用户和系统的服务与应用等。

2、系统及服务的管理、配置情况

如系统是否禁止roo远程登录,SMTP服务器是否支持 decode别名等。

3、系统口令的安全性

如系统是否存在弱囗令,缺省用户的口令是否没有改动等。

4、系统提供的服务的安全性及系统整体的安全性能这一点可以从该系统是否提供安全性较差的服务、系统服务的版本是否是老的版本等因素来做出判断。攻击者获取这些信息的主要方法有以下几种:

 ①对系统进行端口扫描,弄清每个端口运行的是哪种服务。基于公有的配置和软件,攻击者能够比较准确地判断出每个端口在运行什么服务。例如,如果知道操作系统是∪NX和端口23是放的,他能判断出机器正在运行 Telnet服务,如果操作系统是 Microsoft Windows和端口25是开放的,他能判断出正在运行邯件服务器。

②探测特定服务的弱点。应用漏洞扫描工具,lSSSATANNESSUSS等来探测特定服务的弱点。

③使用口令攻击。如口令猜则攻击、口令文件破译攻击、网络窃听与协议分析攻击,以及社交欺诈等手段

④体系结构探测。有一些探测远程主机操作系统的程序通过向远程主机发送不平常的或者没有意义的数据包来完成。由于每种操作系统都有其独特的响应方式,通过这些响应方式,攻击者通过解析响应信息就能够确定出目标主机所运行的操作系统及其版本等信息。例如,Nmap目前它能检测出接近400种不同的设备。 X-scan也可识别出常见的操作系统及网络设备。

 



相关阅读

云南医院网站建设的基本原则云南物流网站建设中更有利后期发展的几个重点云南建设移动网站的意义云南个人网站开发步骤云南手机网站建设价格明细云南与商城网站建设费用有关的因素云南电子商务网站的建设要点云南网站建设的规划应该有那些环节云南购物网站设计需求云南详细介绍站内的四种链接C#中有关于Split使用方面的代码实例如下C#中如何读取XML文件的代码方法关于c#son<--1-->的代码文件详细解析mysql数据库中特殊条件查询语句如下SQL数据库相关知识分享objective-C中的字符串拼接方法分享JS正则表达式详细解析云南如何保证企业网站的安全云南网站页脚设计的小技巧云南七个非常实用的网站排版建议云南文字排版在网站设计中的运用云南网站的测试流程有哪些云南网站设计底部应该有哪些内容云南建设APP时的注意事项云南企业网站建设完成之后的流程是什么云南移动网站建设的重点:云南优质手机网站需要具备那些条件代码注释的几种写法微信支付集成构建步骤错误代码集合的解决方法JS的正则表达式SQL 常用的语句C# 实现扫码二维码登录的难点讲解C#面对对象的资料库心得分享$jQuery 源码解析动画模块 便捷动画详解头部布局搜索验证和AJAX自动搜索提示并封装成组件提高代码复用性前端开发之学习CSS之用CSS实现时钟效果树莓派2_3点亮LED灯需要几行代码3行小孩子都能学会List集合去重各种方式汇总数据请说话css3新增边框阴影边框背景文本字体JavaScript之DOM基础css常用元素通用样式表vuex知识笔记及与localStorage和sessionStorage的区别js-JavaScript中数组和对象的遍历方法总结用正则的方法验证ipv4地址html制作一个照片墙的方法萌娘百科上的黑幕实现编程开发那些事?进程、线程、协程编程开发那些事 注解(Annotation)基于 H5 Canvas 及 3D 组态实现楼宇新风系统推送技术 ajax轮询 WebSocket以及socketIO的使用从实战角度超级详解中大型企业微服务化的六大核心关键技术Java 如何 添加、读取、删除Excel图片?Angular 从入坑到挖坑RX.js6变化前端菜鸟面试知识梳理有一定作用css如何改变css伪元素的样式css中元素显示方式实测vue 路由过渡动效揭秘阿里、腾讯、字节跳动在家办公的区别Linux下使用Tomcat6_Tomcat72020年学 Python 还有价值吗?这 100 道 Python 题,拿去刷c++ 的变量和基本类型微服务架构Sleuth(zipkin) 服务链路追踪php数据库嵌套查询之mongodb中进行嵌套查询package com.hhh.quartz;import org.quartz定时任务Quartz入门Mybatis缓存源码阅读java高并发-从源码角度分析创建线程池究竟有哪些方式物联网开发Thingsboard之MQTT设备协议简介Ubuntu安装软件时报 Unable to acquire the dpkg frontend lock解决方案Python2.7_3.5_3.6_3.7_3.8 使用OS模块调用 cmdlinux中安装msql2017 linux 使用Docker 部署mssql 2017.net core 轻量级容器 ServiceProvider 源码分析ASP.NET MVC——CodeFirst开发模式C#制作Wincc组件进行配方管理多线程实现的那些方法asp.net C#解释器模式.net core 3 web api 报404错误2020 年 中国.NET开发者调查报告Winfrom 减少控件重绘闪烁的方法WPF 自定义控件在MenuItem上使用RadioButtonOAuth2.0 QQ 授权认证 IdentityServer4vs2019 asp.net core 3.x 授权中的概念asp.net C#后台异步消息队列实现HTTP协议-Request&Responseselenium获取缓存数据R语言入门:向量初探几个点认识Nginx服务器React Native集成声网Agora语音通讯Django复制记录的方法Django中更新多个对象数据与删除对象的方法Django如何连接mysqlRedis5.x两种持久化方式以及主从复制配置基于SSM开发学生信息管理系统源码TomCat控制台中文乱码及IDEA设置为UTF为spring cloud config实现刷新动态掉的坑git常用命令python3-cookbook-python3apache-maven-3.6.2-配置Maven环境
/template/Home/Zkeys/PC/Static