a我考网

 找回密码
 立即注册

QQ登录

只需一步,快速开始

扫一扫,访问微社区

查看: 60|回复: 0

[系统分析师] 2011软件水平考试系统分析师资料:网络安全(11)

[复制链接]
发表于 2012-8-2 08:48:37 | 显示全部楼层 |阅读模式
十四。黑客常用的信息收集工具
; b. e1 `* `! @/ S+ M信息收集是突破网络系统的第一步。黑客可以使用下面几种工具来收集所需信息:8 e. S2 \: B8 Y! Z1 h0 W
1、SNMP协议
* z  t; x! J5 B  t% ]+ y. L% YSNMP协议,用来查阅非安全路由器的路由表,从而了解目标机构网络拓扑的内部细节。: O# l4 U$ n! p: c! x; M
简单网络管理协议(Simple Network Management Protocol SNMP)首先是由Internet工程任务组织(Internet Engineering Task Force)(IETF)的研究小组为了解决Internet上的路由器管理问题而提出的.SNMP被设计成与协议无关,所以它可以在IP,IPX,AppleTalk,OSI以及其他用到的传输协议上被使用。
. Z( N4 v$ E& X. L2、TraceRoute程序1 I5 @: S) e+ ~. O3 ]0 [
TraceRoute程序,得出到达目标主机所经过的网络数和路由器数。Traceroute程序是同Van Jacobson编写的能深入探索TCP\IP协议的方便可用的工具。它能让我们看到数据报从一台主机传到另一台主机所经过的路由.Traceroute程序还可以上我们使用IP源路由选项,让源主机指定发送路由! _8 h6 b1 S8 g- T
3、Whois协议
( O. }( e5 n; G% H' _, G, A8 UWhois协议,它是一种信息服务,能够提供有关所有DNS域和负责各个域的系统管理员数据。(不过这些数据常常是过时的)。WHOIS协议。其基本内容是,先向服务器的TCP端口43建立一个连接,发送查询关键字并加上回车换行,然后接收服务器的查询结果。. G( k6 o" P! p6 s7 L; D8 G2 @
4、DNS服务器0 ]: ^/ N# J; A
DNS服务器是Domain Name System或者Domain Name Service(域名系统或者域名服务)。域名系统为Internet上的主机分配域名地址和IP地址。用户使用域名地址,该系统就会自动把域名地址转为IP地址。域名服务是运行域名系统的Internet工具。执行域名服务的服务器称之为DNS服务器,通过DNS服务器来应答域名服务的查询; @  _9 j  `, S
5、Finger协议
! G1 r( B: g) P6 t) b, P/ HFinger协议,能够提供特定主机上用户们的详细信息(注册名、电话号码、最后一次注册的时间等)。5 P! {, f. j' A) @7 S% L
6、Ping实用程序; F" `! S; S! o
Ping实用程序,可以用来确定一个指定的主机的位置并确定其是否可达。把这个简单的工具用在扫描程序中,可以Ping网络上每个可能的主机地址,从而可以构造出实际驻留在网络上的主机清单。它是用来检查网络是否通畅或者网络连接速度的命令。作为一个生活在网络上的管理员或者黑客来说,ping命令是第一个必须掌握的DOS命令,它所利用的原理是这样的:网络上的机器都有唯一确定的IP地址,我们给目标IP地址发送一个数据包,对方就要返回一个同样大小的数据包,根据返回的数据包我们可以确定目标主机的存在,可以初步判断目标主机的操作系统等,当然,它也可用来测定连接速度和丢包率。
8 B( A: a! Q* }* x( [使用方法(XP系统下)- X) P' P& w, `2 i' \- x" e  v4 q) h
开始-运行-CMD-确定-输入ping 0.0.0.0-回车
8 e: D8 h, I" x1 G" r( z5 t0 S0.0.0.0为你需要的IP。5 z. Z& A% f, i$ q% w
部分防火墙会将ping禁止,故可能会提示timed out(超时)等情况! p2 c: \4 z2 ]
判断操作系统,则是看返回的TTL值。
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

Archiver|手机版|小黑屋|Woexam.Com ( 湘ICP备18023104号 )

GMT+8, 2024-5-18 10:27 , Processed in 0.285994 second(s), 21 queries .

Powered by Discuz! X3.4 Licensed

© 2001-2017 Comsenz Inc.

快速回复 返回顶部 返回列表