快好知 kuaihz

如何检测网络漏洞

无论是服务器还是网站,都必须注重安全问题,要不然就会导致无法挽救的损失,所以定期对网站进行安全检测以及修复漏洞是必须要做的事,也是从事这个职业的职责所在,如何检测网络漏洞呢?计算机网络安全有哪些基本注意事项,一起和本站看看吧。

用开源工具收集信息

首先,登录Whois.com网站查找你企业的域名,检索结果将会显示出你的网络系统所使用的DNS服务器。然后再使用一些软件工具,如:nslookup,来进一步挖掘DNS服务器的详细信息。

接下来,需要将目标转向于企业的公众Web站点和你能找到的匿名FTP服务器。注意,你现在需要关注的信息主要是:域名、这些域名的IP地址、入侵检测系统的所有信息、用户名、电话号码、电子邮件地址、物理位置、已发布的安全策略、业务合作伙伴的资料、以及新并购企业的信息。

此外,在你的上述搜索操作中,一定要特别注意这些网站上已显示的和没有显示的信息。最好,把这些网页存入你的电脑中,然后用记事本程序打开,查看网页的源代码。一般而言,查看网页的源代码可以大量的信息,这也就是某些站点有意对浏览者屏蔽源代码的原因。在源代码文件中,你也许能够了解到网站开发者建站的方式:他们所使用的软 件类型及软件版本、网站以及网页的架构,有时候甚至能够发现一些网站管理员的个人资料。

从外部审视网络

有了上述信息收集,你可以开始审视你的网络了。你可以运用路径追踪命令来查看你的网络拓扑结构图和访问控制的相关设置。你会获得大量交换机的特征信息,用来旁路访问控制设备。

注意,命令的反馈结果会因为所使用操作系统的不同而有所差别。UNIX操作系统使用UDP,也可以选择使用ICMP;而Windows操作系统默认用ICMP来响应请求(Ping)。

你也可以用开源工具管理大量ping sweep、执行TCP/UDP协议扫描、操作系统探测。这样做的目的就是要了解,在那些外部访问者的眼中,你的网络系统的运行状况和一些基本的面 貌、特征。因此,你需要检验你的网络系统,哪些端口和服务对外部访问者是开放的或可用的,外部访问者是否可以了解到你所使用的操作系统和一些程序,极其版本信息。简言 之,就是要了解到你的网络系统究竟对那些外部访问者开放了哪些端口或服务,泄露了哪些站点的基本信息。

以上就是检测网络安全漏洞的方法,多学习网络安全小知识,避免网络安全受到威胁。


本站资源来自互联网,仅供学习,如有侵权,请通知删除,敬请谅解!
搜索建议:如何检测网络漏洞  漏洞  漏洞词条  检测  检测词条  如何  如何词条  网络  网络词条  如何检测网络漏洞词条  
信息

 网络安全隐患如何防范

黑客、没有安全意识和心怀不满的员工可谓你网络敌人;病毒、特洛伊木马程序、攻击、恶意程序、数据监听等,都是危害企业网络安全的。危害网络的方式多种多样,联网的计算机...(展开)

信息dos攻击

 什么是傀儡机

什么是傀儡机?傀儡机也叫肉鸡,也就是被黑客远程控制的机器。黑客通过黑客软件对别人进行攻击,如果有人中了这种病毒的话,病毒就会在系统开一个后门,方便黑客在需要的时...(展开)

信息网盘

 网盘泄露用户信息怎么办

很多人使用的网盘都出现用户信息泄露等现象出现,大家以百度云网盘来对其详细的讲解,那么网盘泄露用户信息怎么办?本站给大家介绍一下。百度继上次百度地图事件后又摊上事...(展开)