国产精品亚洲一区二区z-国产精品亚洲一区二区三区-国产精品亚洲一区二区三区喷水-国产精品亚洲一区二区三区在线-国产精品亚洲一区二区无码-国产精品亚洲一区二区在线观看

解密黑客如何攻擊工控系統網絡

放大字體  縮小字體 發布日期:2014-10-10     來源:[標簽:出處]     作者:[標簽:作者]     瀏覽次數:123
核心提示:
訊:“知己知彼,百戰不殆”,只有了解了黑客攻擊的步驟和方法,才能有效采取防御措施,保障工業控制系統的網絡安全。谷神星網絡科技為大家專門匯總了目前一般信息網絡攻擊和工業控制網絡攻擊的步驟和方法,供大家借鑒和參考。

  一、網絡攻擊的基本步驟和方法

  網絡攻擊的方法很多,但大部分都包含信息搜集、網絡掃描、賬戶破解和實施攻擊四個階段。

  (一)信息搜集

  任何攻擊的第一步都是信息搜集。利用現成的網絡工具和搜索引擎,黑客可以透過企業和合作伙伴的公開信息、會員組織信息、員工博客等原始資料,獲取企業與員工信息、內外部網絡及網域、潛在的網絡入口、網絡設備等信息,了解企業網絡的安全狀況,尋找網絡攻擊的切入點。例如,根據DNS信息可以定位相關網域,根據用戶身份信息(包括地址和電話等)可以實施社會工程學攻擊等。如果識別出網絡設備,就可以竊取更多、更詳細的資料,如通過命令行工具traceroute等了解路由器、防火墻以及其他可以接近目標的設備。

  用于信息收集的網絡工具有:開源整合工具如Maltego、社交網絡工具如Facebook和LinkedIn、社會工程學工具(SET)以及專門用來“反人為因素的高級攻擊”工具等。

  (二)網絡掃描

  網絡掃描首先通過大量的ping掃描方式來識別網絡主機和設備,然后利用網絡控制報文協議(ICMP)等獲知網絡掩碼,打開TCP和用戶數據報文協議(UDP)端口(可以識別系統服務,因為很多已知端口會映射一個系統服務)。

  用于網絡掃描的工具有很多,流行的FyodorNmap掃描器,是一款免費的、集合ping掃描、端口掃描、操作系統檢測、服務和服務版本檢測的網絡掃描工具,提供16種語言,適合所有主流操作系統以及Amiga等非主流操作系統。另一款流行的,含有網絡掃描功能的網絡入侵測試工具是Metasploit。

  (三)賬戶破解

  賬戶破解指黑客以枚舉方式來獲取賬戶或賬戶憑據以及賬戶共享的網絡資源的過程。這個過程包括建立(或企圖建立)連接,并通過netview、finger、rpcinfo等工具不斷嘗試直至成功。一旦獲取了用戶名,密碼就可以通過猜測(利用信息收集時獲取的信息)、密碼發生器或截取的網絡信息破解。

  常用的破解工具如Metasploit,含有即裝即用的破解模塊。其版本3.5中,還能破解MySQL和MS-SQL服務、Oracle數據庫用戶、DNS服務、SAP商務對象、Apache網絡服務器、Wordpress博客、服務器信息塊(SMB)用戶及共享、簡單郵件傳輸協議(SMTP)用戶、會話發起協議(SIP)用戶,甚至SMTP和Telnet認證等。

工博士工業品商城聲明:凡資訊來源注明為其他媒體來源的信息,均為轉載自其他媒體,并不代表本網站贊同其觀點,也不代表本網站對其真實性負責。您若對該文章內容有任何疑問或質疑,請立即與商城(www.xyent.cn)聯系,本網站將迅速給您回應并做處理。
聯系電話:021-31666777
新聞、技術文章投稿QQ:3267146135  投稿郵箱:syy@gongboshi.com
主站蜘蛛池模板: 日日摸日日添夜夜爽97| 色欲综合视频天天天| 三级免费毛片| 韩国视频一区二区| 99视频久九热精品| 欧美视频在线免费看| 阧阴富二代破解版短视频| 欧美一区二区久久精品 | 亚洲国产一二三| 久久男人的天堂色偷偷| 2级毛片| 内射白嫩少妇超碰| 亚洲人人在线| 麻豆精品人妻一区二区三区蜜桃| 亚洲国产精品无码久久电影| 国产做床爱无遮挡免费视频| 日产乱码卡1卡2卡三卡四在线| 国产丰满乱子伦无码专区| 日本高清色本在线www| 陈宝莲a毛片在线播放| 免费一级特黄欧美大片久久网| 亚洲精品自拍视频| 九月在线观看视频网| 少妇人妻偷人精品免费视频| 国产精品久久久久久一区二区三区 | 国产黄视频在线观看| 奇米色综合| a欧美在线| 久久婷婷久久一区二区三区| 香蕉人妻av久久久久天天| 激情狠狠| 日本亚洲免费| www.狠狠色| 久久久久久久岛国免费观看| 天天做天天爱天天干| 国产农村妇女毛片精品久久| 人妻无码一区二区三区| 99久久久无码国产精品性| 老色鬼久久亚洲av综合| 天天摸天天做| 丁香伊人五月综合激激激|