版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
1、网络攻防之8 安全防护对策 百安信息系统安全俱乐部百安信息系统安全俱乐部 网络攻防学习小组网络攻防学习小组 网络攻防之8 安全防护对策 申明:本资料属于百安信息系统安全俱乐部所 有,仅限于个人学习之用,请勿用于其它商业 目的!欢迎访问百安信息系统安全专业论坛 百安论坛: http:/ 网络攻防之8 安全防护对策 安全防护对策 II 网络攻防之8 安全防护对策 - 付发明讲师介绍 联系联系 电话电话: EMAIL: QQ: 4534455 MSN: 网络攻防之8 安全防护对策 回顾 上次课程的回顾:上次课程的回顾: 安全检测工具; Windump; 常见后门的清除方法; 网络攻防之8 安全防护对
2、策 关于日志 Windows2000Windows2000的系统日志文件:的系统日志文件: 应用程序日志文件:%systemroot%system32configAppEvent.EVT 系统日志文件:%systemroot%system32configSysEvent.EVT 安全日志文件:%systemroot%system32configSecEvent.EVT 配置注册表:配置注册表: 修改日志存放位置、大小、及自行覆盖。修改日志存放位置、大小、及自行覆盖。 a修改注册表(EventMessageFile,MaxSize): HKEY_LOCAL_MACHINESystemCurren
3、tControlSetServicesEventlog b利用WMI(Windows Management Instrumentation)管理脚本。 经常查询及备份系统日志。经常查询及备份系统日志。 网络攻防之8 安全防护对策 关于日志 设定日志最大设定日志最大25MB,25MB,并允许日志自行覆盖并允许日志自行覆盖1414天前的日志:天前的日志: strComputer = . Set objWMIService = GetObject(winmgmts: _ drop database admin时,变成: select * from bbs where id1;drop databas
4、e bbs 如何防止?如何防止? 1 .正确处理并过滤不需要的字符 &;*?() $nr 2 URLScan 及其他通用防注入代码。 网络攻防之8 安全防护对策 关于网页木马 如何防止网页木马如何防止网页木马 1.注意 microsoft internet explorer 安全更新。 2.禁止浏览可疑网站及网页。 3.安装第三方防病毒软件,并经常更新。 关于关于CGICGI应用的安全检测应用的安全检测 Whisker: perl 语言实现的 cgi 漏洞扫描器,Anti-IDS 策略,扫描漏洞数据库可以很好的更新。 Libwhisker是一个用perl编写的由Whisker 使用的程序库 N
5、ikto 如何快速的查找webshell ? 网络攻防之8 安全防护对策 Metasploit Framework - Metasploit Framework By HD MooreMetasploit Framework By HD Moore和和SpoonmSpoonm “开放漏洞攻击技术框架”,它提供了一个可任意扩展的 平台,任何人可以编写新的漏洞攻击程序插入到平台中,因 此它可以和任何现有的漏洞攻击工具相媲美。 Msf Console 及 Msf Web 两种控制接口。功能强大的扩充功能 什么是 Exploit?什么是PayLoad? 强大的适应性和多平台的功能性,控制简单,容易上手
6、。 Metasploit Framework Metasploit Framework 使用环境及配置使用环境及配置 1.全局环境及临时环境。 2.PayLoad 的选择。 网络攻防之8 安全防护对策 Metasploit Framework 网络攻防之8 安全防护对策 MSF MSF 框架的使用方法框架的使用方法 Metasploit Framework 选择exploit 模块Set/Check Option 选择Target选择 PayLoad Set PayLoadGo exploit! 网络攻防之8 安全防护对策 Metasploit Framework 网络攻防之8 安全防护对策 Metasploit Framework 网络攻防之8 安全防护对策 Metasploit Framework 网络攻防之8 安全防护对策 Metasploit Framework Metasploit Framework Metasploit Framework 实例使用实例使用 关于关于 MeterpreterMeterpreter 1.Meta-Interpreter 的缩写,提供shell 的扩
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 2024短期汽车租赁服务合同版B版
- 动物行为学知到智慧树章节测试课后答案2024年秋浙江农林大学
- 2025年度博物馆场地租赁及展览展示服务协议3篇
- 2024年数字政府白皮书一体化政务大数据分册
- 船舶制造塔吊租赁协议模板
- 钢结构图书馆钢架焊接施工合同
- 港口晒场施工协议
- 矿业安全监督员租赁协议
- 酒吧休闲鱼池租赁合同
- 食品加工设备维修机井合同
- 居家办公培训课件
- 部队行车安全课件
- 2025康复科年度工作计划
- 拼图行业未来五年前景展望
- 广西玉林市(2024年-2025年小学六年级语文)统编版质量测试(上学期)试卷及答案
- 医院医保科工作总结
- 2024-2025学年译林版八年级英语上学期重点词汇短语句子归纳【考点清单】
- 广东省六校联考2024-2025学年高二上学期12月月考英语试题
- 养老护理员技能培训的标准化实施方案
- 2024年企业采购部年终总结及今后计划(3篇)
- 2024中国诚通控股集团限公司总部招聘11人易考易错模拟试题(共500题)试卷后附参考答案
评论
0/150
提交评论