本帖最后由 新手865541 于 2020-1-1 15:24 编辑
网络攻击步骤
1 、信息收集 2、网络入侵 3、提升攻击权限 4、内网渗透
5、安装系统后门 6、清除入侵痕迹 今天主要了解第一个信息收集: 基本信息收集包括目标网络的IP地址、域名信息、地址范围或子网掩码、活动的服务和终端。 应对方法: a、在网络边界进行访问控制,关闭不必要的服务和端口,并定期核查策略,确保策略有效性 b、使用网络流量分析手段对于扫描行为进行发现和识别 c、使用防火墙禁止扫描IP的所有访问 d、在域名注册商处购买或设置隐藏域名whois信息服务 e、使用CDN技术,隐藏真实源IP
端口扫描工具有:Nmap、Xscan、SuperScan、Shadow Security Scanner、Ms06040Scanner |