![安全培训-网络攻击_第1页](http://file3.renrendoc.com/fileroot_temp3/2022-1/5/d5a4c846-cb01-4e9b-ae62-4c3eeb21b19e/d5a4c846-cb01-4e9b-ae62-4c3eeb21b19e1.gif)
![安全培训-网络攻击_第2页](http://file3.renrendoc.com/fileroot_temp3/2022-1/5/d5a4c846-cb01-4e9b-ae62-4c3eeb21b19e/d5a4c846-cb01-4e9b-ae62-4c3eeb21b19e2.gif)
![安全培训-网络攻击_第3页](http://file3.renrendoc.com/fileroot_temp3/2022-1/5/d5a4c846-cb01-4e9b-ae62-4c3eeb21b19e/d5a4c846-cb01-4e9b-ae62-4c3eeb21b19e3.gif)
![安全培训-网络攻击_第4页](http://file3.renrendoc.com/fileroot_temp3/2022-1/5/d5a4c846-cb01-4e9b-ae62-4c3eeb21b19e/d5a4c846-cb01-4e9b-ae62-4c3eeb21b19e4.gif)
![安全培训-网络攻击_第5页](http://file3.renrendoc.com/fileroot_temp3/2022-1/5/d5a4c846-cb01-4e9b-ae62-4c3eeb21b19e/d5a4c846-cb01-4e9b-ae62-4c3eeb21b19e5.gif)
版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
1、网络攻击网络入侵的步骤w (简单服务失效攻击)w 获取目标系统信息w 从远程获取系统的部分权利w 从远程获取系统的特权w 清除痕迹w 留后门w 破坏系统常见网络攻击DoS常见网络攻击 DoSw 消耗有限资源网络链接带宽消耗其他资源 处理时间 磁盘空间 账号封锁w 配置信息的改变DoS分类w Syn floodw 其他flood(smurf等)w 分布式DoS(DDoS)Syn flood 攻击原理w 攻击TCP协议的实现攻击者不完成TCP的三次握手服务器显示TCP半开状态的数目w 与带宽无关w 通常使用假冒的源地址给追查带来很大的困难TCP Three-Way HandshakeSYNClie
2、nt wishes to establish connectionSYN-ACKServer agrees to connection requestACKClient finishes handshakeClient initiates requestConnection is now half-openClient connection EstablishedServer connection EstablishedClient connecting to a TCP portSYN Flood IllustratedClient spoofs requesthalf-openShalf-
3、openShalf-openSQueue filledSQueue filledSQueue filledSSASASAClient SYN FloodSyn flood攻击实例w 服务器很容易遭到该种攻击w 教育网内某著名站点曾遭受该攻击的困扰SYN Flood Protectionw Cisco routersTCP 截取 截取SYN报文,转发到server 建链成功后在恢复client与server的联系w Checkpoint Firewall-1SYN Defender 与Cisco 路由器的工作原理累死w 攻击者依然可以成功耗尽路由器或者防火墙的资源TCP Intercept Il
4、lustratedRequest connectionAnswers for serverSSAFinishes handshakeARequest connectionServer answersSSAFinishes handshakeAKnit half connectionsSYN Flood Preventionw 增加监听队列长度依赖与操作系统的实现w 将超时设短半开链接能快速被淘汰有可能影响正常使用w 采用对该攻击不敏感的操作系统BSDWindowsSmurf 攻击原理w 一些操作系统的实现会对目的地址是本地网络地址的ICMP应答请求报文作出答复。w 以网络地址为目标地址发送IC
5、MO应答请求报文,其中很多主机会作出应答。w 攻击者将ICMP报文源地址填成受害主机,那么应答报文会到达受害主机处,造成网络拥塞。Smurf Attack IllustratedICMP Echo RequestSrc: targetDest: 10.255.255.25510.1.1.1Attacker spoofs address10.1.1.210.1.1.310.1.1.4Amplifier:Every host repliesSmurf攻击的预防w 关闭外部路由器或防火墙的广播地址特性;防止目标地址为广播地址的ICMP报文穿入。w 成为smurf攻击的目标,需要在上级网络设备上做报文
6、过滤。分布式DoS(Distributed DOS)w 从多个源点发起攻击堵塞一个源点不影响攻击的发生w 采用攻击二级结构攻击控制用的称为 handlers发起攻击用的 agents攻击目标为targetsDDOS IllustratedClientAgentHandlerAgentAgentHandlerAgentAgentAgentDDoS攻击w 目前没有 很好的预防方法w DDoS攻击开销巨大w 但是一般主机不可能成为DDoS的目标Yahoo曾经遭受过DDoS攻击Sadmind/unicode蠕虫为DDoS做准备针对主机的攻击w 缓冲区溢出w 后门和木马w 蠕虫、病毒缓冲区溢出w 程序收
7、到的参数比预计的长程序的栈结构产生混乱w 任意输入会导致服务器不能正常工作w 精心设计的输入会导致服务器程序执行任意指令Buffer Overflow Illustratedmain() show (“THIS IS MORE THAN 24 CHARACTERS!”);show(char*p) strbuff24; strcpy(strbuf,p);Stackmain() datamain() returnSaved registerShow() dataStrbuf24 bytesstrcpy() returnE R S ! T H I S. I S . M O R E. T H AN .
8、 2 4. C H AR A C T Return address corrupt缓冲区溢出的预防w 联系供应商下载和安装相关的补丁程序w 如果有源代码自己修改源代码,编译安装后门和木马w 应用背景:攻入系统之后,为以后方便、隐蔽的进入系统,有时候攻击者会在系统预留后门。w Trojan horse: A program that appears to serve one purpose, but it reality performs an unrelated (and often malicious) task.What is back door?w Back door: hole in
9、the security of a system deliberately left in place by designers or maintainersn 应用背景:攻入系统之后,为以后方便、隐蔽的进入系统,有时候攻击者会在系统预留后门。常用后门技术获得系统控制权之后,可以做什么?w 修改系统配置w 修改文件系统w 添加系统服务后门技术通常采用以上的手段或其组合。后门技术w 后门一般是在进入系统之后,为方便以后控制系统而做的对系统的修改。w 通过改动系统配置、修改文件系统、启动系统服务达到留后门的效果w 后门通常具有一定的隐蔽性后门隐藏技术后门技术(UNIX)w 嵌入内核w 修改系统配置
10、w 启动服务Rc.dCroninetd后门技术(Windows)w 注册表HKEY_LOCAL_MACHINE.RunHKEY_LOCAL_MACHINE.RunServicesw *.INI文件(系统启动配置文件)w Autoexec.bat和Config.sysw 系统boot区后门、木马的检测和预防w MD5 基线给干净系统文件做MD5校验定时做当前系统的MD5校验,并做比对w 入侵检测系统后门活动有一定的规律安装入侵检测系统,一定程度上能够发现后门w 从CD-ROM启动防止后门隐藏在引导区中UNIX上的木马w Trojan和Backdoor往往结合在一起w Trojan技术替换文件隐藏进程w DDoS,WormWindows上的木马 传播方式w Email附件 嵌入HTML的脚本 指向恶意代码的链接 w 物理访问软盘启动启动文件压缩文件自动运行的CD-ROMWindows上的木马 传播方式(续上)w Web Sites跟合法软件捆绑在一起嵌入HTML页面本身 链接到其他恶意站点贺卡站点w Chat RoomsIRC, ICQ, AIM, ISP Chat Rooms Windows上的木马 伪装方式w 修改图标w 捆绑文件 w 出错显示w 定制端口w 自我销毁Windows上的木马w 与wind
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- Module 10 Unit 2 You shouldn't be late(说课稿)-2024-2025学年外研版(一起)英语五年级上册001
- 16 滑轮 说课稿-2023-2024学年科学六年级上册青岛版001
- 3 珍贵的淡水资源(说课稿)-2023-2024学年四年级科学下册大象版
- 3 我不拖拉 第2课时(说课稿)-2023-2024学年道德与法治一年级下册统编版
- 2023二年级数学上册 二 角的初步认识 锐角和钝角说课稿 西师大版
- 19《夜宿山寺》说课稿-2024-2025学年二年级上册语文统编版
- 2023八年级道德与法治上册 第四单元 维护国家利益 第八课 国家利益至上 第1框 国家好 大家才会好说课稿 新人教版
- 2024年八年级道德与法治下册 第三单元 人民当家作主 第五课 我国基本制度 第2框 根本政治制度说课稿 新人教版
- 2024年秋九年级历史上册 第一单元 古代亚非文明 第3课 古代印度说课稿2 新人教版001
- 2025北京建筑材料购货合同
- 2024年05月浙江金华成泰农商银行员工招考笔试历年参考题库附带答案详解
- 北京市海淀区2024-2025学年七年级上学期期末考试数学试题(含答案)
- 带看协议书范本(2篇)
- 2025-2030年中国科教玩具行业发展动态及前景趋势分析报告新版
- 股权投资项目建议书
- 2025年北京广播电视台招聘(140人)历年高频重点提升(共500题)附带答案详解
- 2024复工复产安全培训
- 中学生宿舍日常与管理
- 2025中国南光集团限公司校园招聘高频重点提升(共500题)附带答案详解
- 江苏省苏州市2024-2025学年第一学期八年级数学期末模拟卷(一)(无答案)
- 【历史】秦汉时期:统一多民族国家的建立和巩固复习课件-2024-2025学年统编版七年级历史上册
评论
0/150
提交评论