本站已运行

攻城狮论坛

作者: 合肥清默
查看: 4460|回复: 24

主题标签Tag

more +今日重磅推荐Recommend No.1

所有IT类厂商认证考试题库下载所有IT类厂商认证考试题库下载

more +随机图赏Gallery

【新盟教育】2023最新华为HCIA全套视频合集【网工基础全覆盖】---国sir公开课合集【新盟教育】2023最新华为HCIA全套视频合集【网工基础全覆盖】---国sir公开课合集
【新盟教育】网工小白必看的!2023最新版华为认证HCIA Datacom零基础全套实战课【新盟教育】网工小白必看的!2023最新版华为认证HCIA Datacom零基础全套实战课
原创_超融合自动化运维工具cvTools原创_超融合自动化运维工具cvTools
重量级~~30多套JAVA就业班全套 视频教程(请尽快下载,链接失效后不补)重量级~~30多套JAVA就业班全套 视频教程(请尽快下载,链接失效后不补)
链接已失效【超过几百G】EVE 国内和国外镜像 全有了 百度群分享链接已失效【超过几百G】EVE 国内和国外镜像 全有了 百度群分享
某linux大佬,积累多年的电子书(约300本)某linux大佬,积累多年的电子书(约300本)
乾颐堂现任明教教主Python完整版乾颐堂现任明教教主Python完整版
乾颐堂 教主技术进化论 2018-2019年 最新31-50期合集视频(各种最新技术杂谈视频)乾颐堂 教主技术进化论 2018-2019年 最新31-50期合集视频(各种最新技术杂谈视频)
Python学习视频 0起点视频 入门到项目实战篇 Python3.5.2视频教程 共847集 能学102天Python学习视频 0起点视频 入门到项目实战篇 Python3.5.2视频教程 共847集 能学102天
约21套Python视频合集 核心基础视频教程(共310G,已压缩)约21套Python视频合集 核心基础视频教程(共310G,已压缩)
最新20180811录制 IT爱好者-清风羽毛 - 网络安全IPSec VPN实验指南视频教程最新20180811录制 IT爱好者-清风羽毛 - 网络安全IPSec VPN实验指南视频教程
最新20180807录制EVE开机自启动虚拟路由器并桥接物理网卡充当思科路由器最新20180807录制EVE开机自启动虚拟路由器并桥接物理网卡充当思科路由器

[概念讲解] windows网络安全以及常见网络攻击方式

  [复制链接]
查看: 4460|回复: 24
开通VIP 免金币+免回帖+批量下载+无广告
windows网络安全
1.网络安全的概念
网络安全的定义:网络系统的硬件、软件和数据受到保护,不因偶然和恶意的原因而遭到破坏、更改和泄露,系统可以连续正常运行,网络服务不会终止
1>.网络安全主要涉及3个方面:
        硬件安全:即要保证网络设备的安全,如网络中的服务器、交换机、路由器等设备的安全。
        软件和数据安全:即保证网络中的重要数据不被窃取和破坏,软件可以正常运行,没有被破坏。
        系统正常运行:保证系统正常运行,系统不能瘫痪和停机。
2>.网络安全的特性
        机密性:防止未授权用户访问数据
        完整性:数据在存储、传输过程中不被修改
        可用性:数据在任何时候都是可用的
        可控性:数据在传输过程中是可控的
        可审查性:管理员能够跟踪用户的操作行为
3>.网络安全的威胁
        非授权访问:未经授权访问相关数据
        信息泄露或丢失:信息在传输过程中泄露或丢失
        破坏数据完整性:数据在传输过程中被修改
        拒绝服务攻击:通过向服务器发送大量数据包,消耗服务器的资源,使服务器无法提供服务
        利用网络传播计算机病毒
  
2.常见的网络攻击方式
端口扫描,安全漏洞攻击,口令入侵,木马程序,电子邮件攻击,Dos攻击
1>.端口扫描:
        通过端口扫描可以知道被扫描计算机开放了哪些服务和端口,以便发现其弱点,可以手动扫描,也可以使用端口扫描软件扫描
2>.端口扫描软件
SuperScan(综合扫描器)
        主要功能:
        检测主机是否在线
        IP地址和主机名之间的相互转换
        通过TCP连接试探目标主机运行的服务
        扫描指定范围的主机端口。
PortScanner(图形化扫描器软件)
        比较快,但是功能较为单一
X-Scan(无需安装绿色软件,支持中文)
        采用多线程 方式对指定的IP地址段(或单机)进行安全漏洞检测
        支持插件功能,提供图形化和命令行操作方式,扫描较为综合。
  
3>.安全漏洞攻击
安全漏洞是硬件、软件、协议在具体实现和安全策略上存在的缺陷,安全漏洞的存在可以使攻击者在未授权的情况下访问或破坏系统
安全漏洞攻击实例:
(1)Windows 2000中文输入法漏洞是指在Windows 2000的最初版本中,中要使用者安装了中文输入法,就可以轻松进入Windows 2000系统,获得管理员权限,可以执行作何操作,是非常严重的漏洞。后来,微软推出了相应补丁程序,弥补了该漏洞。
(2)Windows远程桌面漏洞是指微软的远程桌面协议(RDP协议)存在拒绝服务漏洞,远程攻击者可以向受影响系统发送特制的RDP消息导致系统停止响应。另外,该漏洞也可能导致攻击者获得远程桌面的账户信息,有助于进一步攻击。
(3)缓冲区溢出是一种非常普遍,非常危险的漏洞,在各种系统、应用软件中广泛存在。该漏洞可导致程序运行失败、系统宕机、系统重启等后果。所谓缓存区溢出是指当向缓冲区内填充的数据位数超过缓况区本身容量时,就会发生缓冲区溢出。发生溢出时,溢出的数据会覆盖在合法数据上。攻击者有时会故意向缓冲区中写入超长数据,进行缓况区溢出攻击,从而影响影系统正常运行。
(4)IIS的漏洞有很多。比如,FTP服务器堆栈溢出漏洞。当FTP服务器允许未授权的使用者登入并可以建立一个很长且特制的目录,就可能触发该漏洞,让黑客执行程序或进行阻断式攻击。
(5)SQL漏洞:比如SQL注入漏洞,使客户端可以向数据库服务器提交特殊代码,从而收集程序及服务的信息,从而获得想要的资料。
  
4>.口令入侵
口令入侵是指非法获取某些合法用户的口令后,登录目标主机实施攻击的行为
非法获取口令的方式:
        通过网络监听获取口令
        通过暴力破解获取口令
        利用管理失误获取口令
5>.木马程序
它隐藏在系统内部,随系统启动而启动,在用户不知情的情况下,连接并控制被感染计算机
木马由两部分组成:服务器端和客户端
常见木马程序:
        BO2000
        冰河
        灰鸽子
6>.电子邮件攻击
攻击者使用邮件炸弹软件或CGI程序向目的邮箱发送大量内容重复、无用的垃圾邮件,从而使目的邮箱被撑爆而无法使用
电子邮件攻击的表现形式:
        邮件炸弹
        邮件欺骗
7>.Dos攻击
Dos全称为拒绝服务攻击,它通过短时间内向主机发送大量数据包,消耗主机资源,造成系统过载或系统瘫痪,拒绝正常用户访问
拒绝服务攻击的类型:
        攻击者从伪造的、并不存在的IP地址发出连接请求
        攻击者占用所有可用的会话,阻止正常用户连接
        攻击者给接收方灌输大量错误或特殊结构的数据包
Dos攻击举例
        泪滴攻击
        ping of Death
        smurf 攻击
        SYN溢出
        DDoS分布式拒绝服务攻击

CCNA考试 官方正规报名 仅需1500元
回复 论坛版权

使用道具 举报

lily111 [Lv8 技术精悍] 发表于 2013-10-20 09:46:34 | 显示全部楼层
我也是坐沙发的
回复 支持 反对

使用道具 举报

751218 [Lv8 技术精悍] 发表于 2013-10-21 18:03:45 | 显示全部楼层
沙发!沙发!
回复 支持 反对

使用道具 举报

baozun [Lv8 技术精悍] 发表于 2013-10-22 20:11:20 | 显示全部楼层
谢谢楼主,共同发展
回复 支持 反对

使用道具 举报

郎漫 [Lv8 技术精悍] 发表于 2013-12-4 11:33:31 | 显示全部楼层
回复 支持 反对

使用道具 举报

55881919 [Lv8 技术精悍] 发表于 2013-12-4 21:42:26 | 显示全部楼层
学习了,不错,讲的太有道理了
回复 支持 反对

使用道具 举报

tlq888 [VIP@钻石] 发表于 2013-12-5 14:45:41 | 显示全部楼层
有竞争才有进步嘛
回复 支持 反对

使用道具 举报

nofeel_php [Lv8 技术精悍] 发表于 2013-12-7 17:34:33 | 显示全部楼层
找到好贴不容易,我顶你了,谢了
回复 支持 反对

使用道具 举报

skyii [Lv8 技术精悍] 发表于 2014-3-23 09:00:04 | 显示全部楼层
支持一下:lol
回复 支持 反对

使用道具 举报

fondafo [Lv8 技术精悍] 发表于 2014-3-24 12:21:05 | 显示全部楼层
沙发!沙发!
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

QQ|无图浏览|手机版|网站地图|攻城狮论坛

GMT+8, 2026-5-24 02:08 , Processed in 0.113107 second(s), 15 queries , Gzip On, MemCache On.

Powered by Discuz! X3.4 © 2001-2013 Comsenz Inc.

Designed by ARTERY.cn