成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

黑客技術之Scanner實例

安全 黑客攻防
網絡安全上,最有名的莫過于Scanner了,它是一個可以自動偵察系統安全的程序,大部分情況下,用來找出系統的安全弱點。通過對Tcp的ports和服務的偵察,然后將信息記錄下來,提供目標的安全分析報告,這是標準的scanner,象unix上的某些服務,如:host,rusers,finger等,只是半個scanner.

Scanner完全發揮功能要求使用者必須掌握相應的tcp,C,Perl,Socket的基本常識。關于socket可以從:http://147.17.36.24/prog/sockets.html得到詳細的設計說明。

那么Scanner到底會告訴你什么呢?其實他真的不告訴你什么,他只是將信息完整的記錄下來,做為一個系統管理員,會看出內在的弱點才是要命的,因此,我不知道你通常是怎么做的,我是到這些地方去看信息的。

  1. firewalls@greatcircle.com
  2. sneakers@cs.yale.edu
  3. www-security@ns2.rutgers.edu
  4. ntsecurity@iis
  5. bugtraq@netspace.org

多了解這些信息對看出由Scanner記錄的東西很由好處。比如:finger root@server.com 后我得到這樣得信息:

  1. login name: root in real life: 0000-Adim(0000)
  2. ^^^^^^^^^^^^^^^
  3. Directory: /shell: /sbin/sh
  4. Last login tue Feb 18 19 04:05:58 1997;
  5. Unread since Web Feb.........
  6. No Plan.

現在我起碼知道server.com這臺主機上跑Solaris.再用ftp或telnet我可以知道Solaris的版本號,然后我可以知道那個版本的有什么Bugs, 分別是哪一級的,我如何做。可見,Scanner能找到網絡上的機器,找出機器的信息,提供某些人分析。

Scanne一個典型的例子:

1995年,SGI賣出許多“WebForce”的機器,機器很不錯,多媒體功能很強,跑的是IRIX ,不幸的是,有個系統的內置帳號“lp”不需要密碼。(本市有這樣的機器)好了,現在我想看看究竟是哪一臺,他的硬盤有些什么,我這樣做:

1。我找到一個搜索引擎,查找“EZSetup + root: lp:” (老土的方法),或者,我用scanner.使用scanner的telnet對202.XXX.XXX.000到202.XXX.XXX.255,全部進行telnet.傳回的信息象這樣:

  1. Trying 202.XXX.XXX.XXX
  2. Connected to ........
  3. Escape Character is "]"
  4. IRIX 4.1
  5. Welcome .........
  6. Login:

2。想了解最后一個使用這個bug的人的ip地址,finger lp@the.sgi.box 這小子很牛。修改你的passwd 使其中一行這樣:lp:*:4:7:lp:/var/spool/lpd: 你的問題解決了。

在unix中,host執行nslookup一樣的功能。但是,host是unix中最危險,最有威脅性的十大工具之一,(我認為)比如:我host 某個大學。:host -l -v -t any edu.cn,你會看到:

  1. Found 1 addresses for XXX.XXX.edu.cn
  2. Found 5 addresses for XXX.YYY.edu.cn
  3. ..
  4. ..
  5. Trying 210.XXX.XXX.XXX
  6. XXX.XXX.edu.cn 86400 IN SOA
  7. 961112121
  8. 900
  9. 900
  10. 604800
  11. 86400
  12. ....
  13. XXX.YYY.edu.cn 86400 IN HINFO SUN-SPARCSTATION-10/41 UNIX
  14. XXX.ZZZ.edu.cn 86400 IN HINFO DEC-ALPHA-3000/300LX OSF1
  15. ....
  16. XXX.xmu.edu.cn 86400 IN HINFO PC-PENTIUM DOS/WINDOWS
  17. ....

一個將近120K的文件,現在我知道跑dec的機器可能有mount -d -s 的毛病。跑sun的機器可能有patch-ID#100376-01的問題。跑windows 95 的機器可能有SMB協議,我可以用SAMBA來連上共享目錄。

Rraceroute 同樣也是unix中的犀利工具,用來確定主機到底在什么地方。具體功能我不說了,他和rusers, finger一樣,提供一些看起來好象沒什么的資料,但是,你可以利用某些技巧來定位一個目標。

還有一個命令shownount.他的-e參數可以提供某些目錄的bug出來。類似的工具你可以參考這些:

  1. netscan http://www.eskimo.com/~nwps/index.html
  2. NetWork Toolbox http://wwwljriver.com/netbox.html
  3. Tcp/Ip Surveyor ftp://wuarchive.wustl.edu/systems/ibmpc/win95/netutil/wssrv32nz
  4. ip

真正的Scanner:

  1. NSS http://www.giga.or.at/pub/hacker/unix/
  2. Strobe http://sunsite.kth.se/linux/system/network/admin/
  3. SATAN http://www.fish.com
  4. IdentTCPscan http://www.giga.or.at/pub/hacker/unix/ (這是我強力推薦的)
  5. Connect http://ww.giga.or.at/pub/hacker/unix/

SafeSuite (強力推薦的軟件,由ISS發展小組開發),Safesuite提供3個scanner, Intranet scanner , Web scanner ,firewall scanner.提供6個攻擊測試:sendmail,ftp,nntp,telnet ,prc,nfs,如果你的主機通過了這個軟件,不要命的黑客可能會和你拼了。使用這個軟件,我很輕易的就發現了學校一臺主機的三個致命弱點。rlogin,ftp,httpd。每個都夠你使用root權限。

總之,我相信任何的系統都存在安全上的風險,對于想真正了解網絡安全的系統管理員,都應該從很細小的資料上注意起。并且應該時刻注意你所用的系統有沒有新的不安全因素出現在網上。

還想談的安全問題還有:

  1. sniffer,trojans,fake ip,email bomb,system bugs,
  2. microsoft(oob 139,1031,80),some unix problem.(telnet,nfs..),hacker&cracker.

Scanner的上述內容和信息是作者長期收集的資料和實際操作中碰到的。希望這些能對關心網絡安全問題的人提供一些幫助。也希望大家一起來真正了解我們面對的機器能保存些什么秘密。

【編輯推薦】

  1. 黑客利用數字證書獲取用戶通訊信息
  2. 防范黑客從公司高層做起 保障企業信息安全
  3. 黑客的新目標:泄密其他黑客資料
  4. 突發事件響應 防止黑客入侵的有效策略
責任編輯:佚名 來源: 論壇
相關推薦

2011-08-31 13:41:46

2011-07-28 10:46:15

2011-07-28 10:50:33

2009-11-09 10:15:10

2011-08-31 13:12:42

2010-08-24 11:54:46

2015-04-15 13:19:52

Chinapub讀書會

2018-10-31 08:55:02

2012-03-08 09:23:49

2011-09-01 09:48:03

2011-05-27 14:18:39

2011-08-31 15:45:17

2011-08-31 15:36:03

2011-08-31 15:10:09

2009-10-21 14:34:32

2010-09-16 11:27:19

2011-08-31 13:39:06

2011-08-31 13:25:14

2010-09-30 13:58:28

2010-10-11 10:31:15

點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 午夜免费在线 | 精品日韩一区 | 日本精品一区二区 | 午夜国产一级 | 一级片在线观看 | 欧美特级黄色 | 青青久草 | 伊人影院在线观看 | 精品一区二区三 | 亚洲黄色国产 | 婷婷久久网 | 日韩精品一区二区三区中文在线 | 中文字幕成人av | 老司机成人在线 | 欧美手机在线 | 欧美视频区 | 91福利网 | 99av成人精品国语自产拍 | 国产精品久久精品 | 91免费观看| 精品成人av | 久久久久久久综合色一本 | 日日躁狠狠躁aaaaxxxx | 国产区久久| 国产精品一区二区免费 | 免费永久av | 91精品国产综合久久久亚洲 | 国产在线视频三区 | 亚洲人精品午夜 | 日本欧美国产在线 | 亚洲风情在线观看 | 亚洲综合伊人 | 可以免费看的毛片 | 午夜视频在线观看网址 | 国产一区二区成人 | 亚洲a毛片| 九九一级片| 国产精品一区二区免费 | 久久久精品在线 | 欧美亚洲视频 | 黄色一级大片视频 |