常見手段:Google Hacking、WhoIs服務、DNS查詢web
經常使用於主機查詢的ICMP報文:數據庫
以TCP SYN掃描爲例:windows
示例1:操做系統類型探測——TCP/IP協議棧指紋分析瀏覽器
示例2:使用Nmap網絡掃描工具安全
例如:使用telnet查點目標主機的web服務服務器
Metasploit滲透框架微信
首先,啓動Metasploit控制終端,使用search命令搜索MS-08067漏洞對應的滲透攻擊模塊cookie
其次,使用use命令選擇合適的滲透攻擊模塊網絡
接着,使用set payload命令選擇適用的攻擊負載模塊框架
而後,配置攻擊模塊和攻擊負載模塊所必需的參數
最後,實施滲透攻擊過程,成功破解目標系統
網絡接口層:在鄰近網絡設備之間傳輸設備PPP,以太網
協議安全分析
建立TCP協議的過程:TCP三次握手
1) TCP協議安全分析——TCP RST攻擊
2) TCP協議安全分析——會話劫持攻擊
DNS欺詐
攻擊過程:攻擊者獲得敏感信息→獲取更高用戶權限→以被攻擊者身份執行操做
SQL注入漏洞造成(基本場景)
SQL注入主要緣由:Web應用程序沒有對用戶輸入進行嚴格的轉義字符過慮和類型檢查
先介紹Cookie:
利用cookie發起CSRF的過程:
從哪幾方面對CSRF攻擊進行防護:服務端、客戶端、設備端