信息收集型攻擊並不對目標本身造成直接危害, 這類攻擊被用來為進一步入侵以獲得有用的信息。主要包括掃描技術,體系結構探測,利用信息服務和嗅探Sniffer等方式。
掃描技術:地址掃描(ping。。。)連線埠掃描 反響映射 慢速掃描
體系結構探測:使用已知具有回響類型資料庫的自動探測攻擊,對來自目標主機的,對壞數據包傳遞所做出的回響進行檢查。
利用信息服務:DNS轉換(如果你維護著一台公共的DNS伺服器,攻擊者只需實施一次域轉換操作就能得到所有主機的名稱以及內部IP位址)
Finger服務:(使用Finger命令來刺探一台Finger伺服器以獲取關於該系統的用戶的信息)
LDAP服務:(使用LDAP協定窺探網路內部的系統和它們的用戶信息)
Sniffer: (通常運行在路由器,或有路由功能的主機上。是一種常用的收集有用數據的方法)
基本介紹
- 中文名:信息收集型攻擊
- 類型:網路攻擊
- 用途:進一步入侵以獲得有用的信息
- 方法:掃描技術,體系結構探測等
分腿頁榆己類
掃描己危章技術:地址掃描(ping。。。)連線埠掃描 反響映射 慢速掃描
體系結構探測:使用已知具有回響類型資料庫的自動探測攻擊,對來自目標主機的,對壞數據包傳遞所做出的回響進行檢查。
利用信息服務:DNS轉換(如果你維護著一台公共的DNS伺服器,攻擊者只需實施一次域轉換操多辣棄作就能得到所有主機的名稱以及內部IP位址朵騙備)
Finger服務:(使用Finger命令來刺探一台Finger伺服器以獲取關於該系統的用戶的信息)
LDAP服務:(使用LDAP協定窺探網路內部的系統和它們的用戶信息)
Sniffer: (通常運行在路由器,或有路由功能的主機上。是一種常用的收集有用數據的殼遙廈糊方法)