网络攻击与防御期末考试知识点

这篇博客详细梳理了网络攻击与防御的多个关键知识点,涵盖了网络安全属性、威胁因素、软件漏洞产生原因、网络不安全因素、网络安全技术发展阶段、攻击定义及分类、攻击步骤、网络侦察内容和方法、网络扫描、网络监听、缓冲区溢出攻击、拒绝服务攻击、Web应用攻击、恶意软件攻击以及入侵检测等方面,旨在帮助读者理解和应对网络安全挑战。

摘要生成于 C知道 ,由 DeepSeek-R1 满血版支持, 前往体验 >

Ch1-2

1.网络空间的理解:Cyberspace ,第五空间

2.网络安全的属性?
  
除了保密性、完整性和可用性外,

还增加:真实性、不可否认性

3.    网络安全构成威胁的因素:

环境因素,

人为因素和

系统自身因素(硬件软件协议的缺陷与漏洞),

其中人为因素包括:恶意的(恶意攻击、违纪、违法和犯罪)和无意的(如工作疏忽造成失误、配置不当等)

4.    软件漏洞产生的原因?

(1)     系统基础设计错误导致漏洞

(2)     编码错误导致漏洞

(3)     安全策略实施错误导致漏洞

(4)     实施安全策略对象歧义导致漏洞

(5)     系统设计/实施时相关人员刻意留下后门

 

5.   为什么因特网不安全(因特网存在的问题)?

资源共享与分组交换

认证与可追踪性

尽力而为

匿名与隐私

对全球网络基础设施的依赖

6.   网络安全技术发展的几个阶段?

入侵阻止、 

入侵检测、

入侵容忍

7.   攻击的定义

   1任何企图破坏、暴露、改变、失能、窃取或者获得未授权的访问或者使用资产的行为。

   2试图收集破环拒绝降级或者损害信息系统资源或者信息本身的恶意行为。

8.   攻击的分类

     Hansman 方法,四维度分法

攻击手段

攻击目标

漏洞利用

攻击的后果和影响

     Icove分类:基于经验术语分类方法

 

     Stallings :基于攻击实施手段的网络攻击分类

 

9.   攻击步骤:

踩点(信息收集和探测)、

扫描(目标端口扫描、操作系统识别和漏洞扫描)、

查点(针对已知弱点的目标进行更充分探查)、

权限获取(可以进行拒绝服务攻击)、(利用漏洞或者破解特权口令等)

权限提升(盗窃敏感信息)、

设置后门

消灭踪迹。

Ch3

1.    网络侦察的内容(1-5点)、

1.        主机的IP地址,网络的网段号,目标服务器的域名等

2.        各种静态的联系信息:姓名,邮件,地址,电话号码

3.        网络拓扑结构,是否由防护墙入侵检测系统等防御措施

4.        目标机构的业务

5.        其它一切对攻击有用的信息

方法(搜索引擎及专用搜索引擎https://www.shodan.io/

搜索引擎

Whois数据库

域名系统

网络拓扑

社交网络

其他:社会工程学、Web网站查询、情报来源、垃圾搜寻

 

及常用的侦察工具

查询网站注册:信息全球最大的注册机构是Network Solutionshttp://www.networksolutions.com

http://www.uwhois.com/cgi/whois.cgi

http://www.internic.net/whois.html

Nslookup

Traceroute

 

 

Ch4网络扫描

1.    什么是网络扫描?其作用有哪些?()

     使用网络扫描软件对特定目标进行各种试探性通信,以获取目标信息的行为。

     作用:主机、端口、OS识别和漏洞识别

2.    若防火墙禁止PING 如何扫描主机?

PING是基于ICMP的,构造一种异常的IP包发送给目标主机,如异常首部的IP包或者超长的IP,主机或路由器会给出回应)

3.    如何实现端口扫描?

   向目标端口发送探测数据包,根据收到的响应来判断端口的状态

TCP 扫描、FTP代理扫描、UDP扫描)

4.    如何识别操作系统?

a)   通过获取旗标信息:客户端向服务器端提出连接请求时服务器端所返回的欢迎信息

b)   利用端口信息:不同操作系统通常会有一些默认开放的服务,这些服务使用特定的端口进行网络监听。

评论 1
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值