当前位置: 代码网 > 服务器>网络安全>企业安全 > 黑客侦察目标的几种常用技术

黑客侦察目标的几种常用技术

2015年09月02日 企业安全 我要评论
黑客侦察目标的几种常用技术今天小编为大家带来了黑客侦察目标的几种常用技术相关内容的介绍,感兴趣的朋友们可以跟着小编去下文了解一下哦... 15-09-02
  花一分钟想象一下一个厉害的黑客正在攻击公司的基础设施。公司基础设施的信息有什么价值?你真的知道有多少敏感信息是向公众公开的或是略施小计就可以获得的?任何一个厉害的黑客攻击的第一步就是对目标的侦察。让我们来看一下几种常见的技术,还有如何防止他们。
  经常有很多令你吃惊的大量的关于你们公司的敏感信息在网络中出现,等待着一些人偶然发现。你曾经为了你的域名搜索过it论坛吗?试试看吧!技术员工将经常在公共论坛上粘贴问题或者答案,提到在他们公司运行中的特殊设备,他们甚至用到了他们的工作电子邮件地址。哇!很明显,他们没想到黑客会喜欢不用接触到你的网络就可以找出防火墙的类型或者你所属的服务器。为了避免这种情况发生,你应该加强执行一个政策就是要求你的使用者们不要用他们的工作电子邮件地址在公共论坛上注册任何信息,公司的名字也应该被禁止使用。他们仍然可以得到问题的答案,但是你的基础设施的细节就不会被全世界看到。
  另一个黑客寻找你的技术员工信息的地方是ip地址的在线数据库和网站注册。实际上有四个数据库,每个包含一种类型的世界上不同部分的信息。查看在http://www.networksolutions.com或者http://www.arin.net上的whois部分,看是否能看到你公司的域名列表,名称,电子邮件,或你技术员工的电话号码。理想地,你应该提供这些领域中的普通信息,以防止黑客利用这些员工的身份,来迫使你的用户泄漏他们的密码或其他敏感信息。
  一个人的垃圾是另一个人的珍宝!在垃圾桶中搜寻是一种古老的,龌龊的但是仍然富有成效的信息聚集技术,在这种技术中,攻击者仔细查看你的垃圾,寻找社会保障号码,电话号码,使用者id,ip地址和密码。一个政策应该被加强,就是要求员工销毁含有任何可能被错误使用的信息。如果你真的认为这不必要,那么我鼓励你去查一下在靠近你的网络打印机旁边的垃圾桶的内容,特别在it领域中。你会把发现物交给一个黑客吗?
(0)

相关文章:

  • ARP欺骗攻击详解

    ARP欺骗攻击详解

    ARP欺骗攻击详解ARP(地址解析协议)是在仅知道主机的IP地址时确定其物理地址的一种协议。因IPv4和以太网的广泛应用,其主要用作将IP地址翻译为以太网的M... [阅读全文]
  • Unix系统NC反弹shell的方法

    Unix系统NC反弹shell的方法

    Unix系统NC反弹shell的方法Unix系统自带NC,但是为了安全,一般不会编译-e选项,也就无法反弹shell。但是可以变换一下思路,不直接使用NC反弹... [阅读全文]
  • DNS攻击的主要方式有哪些

    DNS攻击的主要方式有哪些

    DNS攻击的主要方式有哪些本文将为大家介绍DNS攻击的几个主要方式,希望这个技术对大家有所帮助。... 15-09-14 [阅读全文]
  • sqlmap用户手册[续篇]

    sqlmap用户手册[续篇]

    sqlmap用户手册[续篇]上一篇文章《sqlmap用户手册》其实只写了大部分可能用到的参数,还有些并未写,这次补上~ ... 14-07-29 [阅读全文]
  • DNS欺骗攻击及如何防护

    DNS欺骗攻击及如何防护

    DNS欺骗攻击及如何防护本文对以侦听为基础的DNS ID欺骗(DNS ID spoofing)进行了探讨,并提出了相关的防护解决方案。... 15-09-14... [阅读全文]
  • SqlMap用户手册

    SqlMap用户手册

    SqlMap用户手册sqlmap 是一个自动SQL 射入工具。文章内容有点长,但都是精华,读者们耐心的看吧,续篇的链接在文末。... 14-07-29 [阅读全文]

版权声明:本文内容由互联网用户贡献,该文观点仅代表作者本人。本站仅提供信息存储服务,不拥有所有权,不承担相关法律责任。 如发现本站有涉嫌抄袭侵权/违法违规的内容, 请发送邮件至 2386932994@qq.com 举报,一经查实将立刻删除。

发表评论

验证码:
Copyright © 2017-2025  代码网 保留所有权利. 粤ICP备2024248653号
站长QQ:2386932994 | 联系邮箱:2386932994@qq.com