读书频道 > 安全 > 黑客攻防实战必备
1.3.2 进行系统踩点
2012-12-06 16:53:21     我来说两句 
收藏    我要投稿   

本文所属图书 > 黑客攻防实战必备

知己知彼,方能百战不殆。本书由浅入深、系统全面地介绍了计算机黑客攻防的实战知识,详细剖析了黑客攻防时的方法、工具及技巧,能帮助你全面解决网络安全的烦恼。本书共分为14章,涵盖了黑客攻防入门、黑客常用...  立即去当当网订购

对一个机构的系统进行踩点,可使攻击者了解该机构的安全态势。通过使用工具,攻击者能够由一个未知量(例如某家公司的因特网连接)归纳出域名、网络块以及直接连到因特网上的系统的个别IP 地址的一个特定范围。

尽管有许多类型的踩点方法,但它们基本上以达到发现与这些技术相关的信息为目的:因特网、局域网、远程访问和外联网。下面集中讨论对一个机构的因特网连接的踩点。

步骤01  确定活动范围。

步骤02  网络踩点。网络踩点过程是标识与某个特定机构相关的域名和网络,域名代表公司在因特网上的存在,它是公司名称在因特网上的等价物。为踩点需要的域名,必须遍查因特网。

步骤03  DNS质询。标识出所有关联的域名后,就可以查询DNS了。DNS是一个分布式的数据库,主要用于把主机名对应成IP地址,或者倒过来把IP地址对应成主机名。如果DNS配置不安全,就可能获取关于其所在机构的秘密信息。

步骤04  网络勘察。既然已经标识了潜在的网络,就可以尝试确定它们的网络拓扑以及进入网络内部的潜在访问通路。

点击复制链接 与好友分享!回本站首页
分享到: 更多
您对本文章有什么意见或着疑问吗?请到论坛讨论您的关注和建议是我们前行的参考和动力  
上一篇:1.3.1 黑客查找目标的方式
下一篇:1.3.3 黑客常用的手段
相关文章
图文推荐
2.9.3 静态可信根与
2.8 远程管理
2.7.6 微内核中的安
2.7.3 直通技术
排行
热门
文章
下载
读书

关于我们 | 联系我们 | 广告服务 | 投资合作 | 版权申明 | 在线帮助 | 网站地图 | 作品发布 | Vip技术培训
版权所有: 红黑联盟--致力于做最好的IT技术学习网站