Bài giảng Kỹ thuật tấn công và phòng thủ trên không gian mạng

40 71 0
Bài giảng Kỹ thuật tấn công và phòng thủ trên không gian mạng

Đang tải... (xem toàn văn)

Tài liệu hạn chế xem trước, để xem đầy đủ mời bạn chọn Tải xuống

Thông tin tài liệu

Bài giảng Kỹ thuật tấn công và phòng thủ trên không gian mạng được biên soạn cung cấp các kiến thức về kỹ thuật tấn công; giới thiệu scanning; phân loại scanning; các kỹ thuật scanning.

KỸ THUẬT TẤN CƠNG VÀ PHỊNG THỦ TRÊN KHƠNG GIAN MẠNG Institute of Network Security - istudy.vn CuuDuongThanCong.com https://fb.com/tailieudientucntt NỘI DUNG Module 01: Tổng quan An ninh mạng Module 02: 02:Kỹ Kỹthuật thuật công Module tấntấn công Module 03: Kỹ thuật mã hóa Module 04: Bảo mật hệ điều hành Module 05: Bảo mật ứng dụng Module 06: Virus mã độc Module 07: Các cơng cụ phân tích an ninh mạng Module 08: Chính sách bảo mật phục hồi thảm họa liệu • Ơn tập • Báo cáo cuối khóa • • • • • • • • Institute of Network Security - istudy.vn CuuDuongThanCong.com https://fb.com/tailieudientucntt Module 02: KỸ THUẬT TẤN CƠNG • • • • • • • • • • • • Lesson Lesson Lesson Lesson Lesson Lesson Lesson Lesson Lesson Lesson Lesson Lesson 01: 02: 03: 04: 05: 06: 07: 08: 09: 10: 11: 12: Footprinting Reconnaissance Google Hacking Scanning Networks Enumeration System Hacking Sniffer hệ thống mạng Social Engineering Denial of Service Session Hijacking SQL Injection Hacking Wireless Networks Buffer Overflow Institute of Network Security - istudy.vn CuuDuongThanCong.com https://fb.com/tailieudientucntt Nội dung • • • • Giới thiệu Scanning Phân loại Scanning Các kỹ thuật Scanning Tools Institute of Network Security - istudy.vn CuuDuongThanCong.com https://fb.com/tailieudientucntt Giới thiệu Scanning • Scanning kĩ thuật thu thập thông tin attacker Kĩ thuật Footprinting Scanning cuối Enumeration • Qua việc Scanning tìm kiếm được: – Địa IP (nếu attacker biết IP tìm vị trí bạn) – Hệ điều hành(Linux/Unix; Windows; Ubuntu ) – Cấu trúc hệ thống (biết cấu trúc hệ thống thông tin quan trọng việc xâm nhập) – Các chương trình, dịch vụ chạy máy tính Institute of Network Security - istudy.vn CuuDuongThanCong.com https://fb.com/tailieudientucntt Phân loại Scanning • Port Scanning • Network Scanning • Vulnerability Scanning Institute of Network Security - istudy.vn CuuDuongThanCong.com https://fb.com/tailieudientucntt Các kỹ thuật Scanning • Mục tiêu – – – – – – Các hệ thống hoạt động Những cổng dịch vụ Hệ điều hành Dò dịch vụ Dò địa IP … Institute of Network Security - istudy.vn CuuDuongThanCong.com https://fb.com/tailieudientucntt Các kỹ thuật Scanning • Các bước cơng vào hệ thống Institute of Network Security - istudy.vn CuuDuongThanCong.com https://fb.com/tailieudientucntt Các kỹ thuật Scanning • Các bước cơng vào hệ thống – Check for live system: kiểm tra thử hệ thống cịn "sống" hay hoạt động tốt khơng – Check for open port: kiểm tra xem thử hệ thống có mở port không – Identify service: kiểm tra, nhận dạng xem có dịch vụ chạy hay khơng – Banner Grabbing/OS Fingerprinting: kĩ thuật lấy thông tin phiên HDH hệ thống mục tiêu – Scan for Vulnerable: scan lỗi website để khai thác – Draw Network Diagram of Vulnerable host: dựng biểu đồ hệ thống mạng sau phát lỗi host – Prepare Proxies: giả danh, chuẩn bị cơng kích – Attack: công Institute of Network Security - istudy.vn CuuDuongThanCong.com https://fb.com/tailieudientucntt Các kỹ thuật Scanning • Các bước cơng vào hệ thống – Check for live system • Quét tất để kiểm tra hoạt động hệ thống • Gởi gói tin ICMP đến hệ thống cần tìm hiểu • Sử dụng số tools: – Angry IP Scanner – Ping Sweep – Firewalk Tool –… Institute of Network Security - istudy.vn CuuDuongThanCong.com https://fb.com/tailieudientucntt Các kỹ thuật Scanning • http://news.netcraft.com/ Institute of Network Security - istudy.vn CuuDuongThanCong.com https://fb.com/tailieudientucntt Các kỹ thuật Scanning • http://news.netcraft.com/ Institute of Network Security - istudy.vn CuuDuongThanCong.com https://fb.com/tailieudientucntt Các kỹ thuật Scanning • Các bước cơng vào hệ thống – Scan for Vulnerable: scan lỗi website để khai thác Institute of Network Security - istudy.vn CuuDuongThanCong.com https://fb.com/tailieudientucntt Các kỹ thuật Scanning • Các bước cơng vào hệ thống – Scan for Vulnerable • Một số Tools – Retina – Nagios –… Institute of Network Security - istudy.vn CuuDuongThanCong.com https://fb.com/tailieudientucntt Các kỹ thuật Scanning Institute of Network Security - istudy.vn CuuDuongThanCong.com https://fb.com/tailieudientucntt Các kỹ thuật Scanning Institute of Network Security - istudy.vn CuuDuongThanCong.com https://fb.com/tailieudientucntt Các kỹ thuật Scanning • Các bước công vào hệ thống – Draw Network Diagram of Vulnerable host Institute of Network Security - istudy.vn CuuDuongThanCong.com https://fb.com/tailieudientucntt Các kỹ thuật Scanning Institute of Network Security - istudy.vn CuuDuongThanCong.com https://fb.com/tailieudientucntt Các kỹ thuật Scanning Institute of Network Security - istudy.vn CuuDuongThanCong.com https://fb.com/tailieudientucntt Các kỹ thuật Scanning • Các bước cơng vào hệ thống – Prepare Proxies: giả danh, chuẩn bị cơng kích Institute of Network Security - istudy.vn CuuDuongThanCong.com https://fb.com/tailieudientucntt Các kỹ thuật Scanning Institute of Network Security - istudy.vn CuuDuongThanCong.com https://fb.com/tailieudientucntt Các kỹ thuật Scanning • Các bước cơng vào hệ thống – Attack: công Institute of Network Security - istudy.vn CuuDuongThanCong.com https://fb.com/tailieudientucntt Tools • Vanilla or TCP connect( ) scanning • Half open or TCP SYN scanning • Stealth scanning • TCP FTP proxy (bounce attack) scanning • SYN/FIN scanning using IP fragments • UDP scanning • ICMP scanning • REVERSE IDENT scanning • • • • • • • • REVERSE IDENT scanning IDLE scan LIST scan RPC scan WINDOW scan Ping Sweep Strobe scanning TCP Xmas Tree Institute of Network Security - istudy.vn CuuDuongThanCong.com https://fb.com/tailieudientucntt ...NỘI DUNG Module 01: Tổng quan An ninh mạng Module 02: 02 :Kỹ K? ?thuật thuật công Module tấntấn công Module 03: Kỹ thuật mã hóa Module 04: Bảo mật hệ điều hành Module 05: Bảo... https://fb.com/tailieudientucntt Các kỹ thuật Scanning Institute of Network Security - istudy.vn CuuDuongThanCong.com https://fb.com/tailieudientucntt Các kỹ thuật Scanning • Các bước công vào hệ thống – Attack: công Institute... https://fb.com/tailieudientucntt Các kỹ thuật Scanning • Các bước cơng vào hệ thống Institute of Network Security - istudy.vn CuuDuongThanCong.com https://fb.com/tailieudientucntt Các kỹ thuật Scanning • Các bước cơng vào hệ

Ngày đăng: 05/11/2020, 17:48

Từ khóa liên quan

Tài liệu cùng người dùng

Tài liệu liên quan