常见手段:Google Hacking、WhoIs服务、DNS查询web
经常使用于主机查询的ICMP报文:数据库
以TCP SYN扫描为例:windows
示例1:操做系统类型探测——TCP/IP协议栈指纹分析浏览器
示例2:使用Nmap网络扫描工具安全
例如:使用telnet查点目标主机的web服务服务器
Metasploit渗透框架微信
首先,启动Metasploit控制终端,使用search命令搜索MS-08067漏洞对应的渗透攻击模块cookie
其次,使用use命令选择合适的渗透攻击模块网络
接着,使用set payload命令选择适用的攻击负载模块框架
而后,配置攻击模块和攻击负载模块所必需的参数
最后,实施渗透攻击过程,成功破解目标系统
网络接口层:在邻近网络设备之间传输设备PPP,以太网
协议安全分析
建立TCP协议的过程:TCP三次握手
1) TCP协议安全分析——TCP RST攻击
2) TCP协议安全分析——会话劫持攻击
DNS欺诈
攻击过程:攻击者获得敏感信息→获取更高用户权限→以被攻击者身份执行操做
SQL注入漏洞造成(基本场景)
SQL注入主要缘由:Web应用程序没有对用户输入进行严格的转义字符过虑和类型检查
先介绍Cookie:
利用cookie发起CSRF的过程:
从哪几方面对CSRF攻击进行防护:服务端、客户端、设备端