.


:




:

































 

 

 

 


,

() :

, / (BIOS) , ;

, , ;

(, );

( , , - , ) , .

, , . .

, . , / (BIOS), . .

, , . , , . - (, ), , :

;

;

;

, ;

( ) .

, , , , . .

,

, . . , , () . , , 5.1.


     
 

 

 


5.1 -


.

1. . . , , . , .

, , ( , ..), . , TCP-.

2. . , ( ).

3. . :

, . , ;

, . ;

. , .

4. . . , , , , , . , , , . , , - , .

5. . , . ( , ). , , . , , . , , .

6. (ISO/OSI), . , , , , , ISO/OSI.

7. , . , ( ), ( ) ( ).

.

1. , 5.2.

5.2 -

- (sniffer). - , . ( ) ( ). , , , . (PROMISC), . ftp,telnet,pop3 .. ( 100 ), , .

"" :

() , . , . , , .

Ethernet . , Ethernet , "" . , 48 , - , . , . , . promiscuous mode, "" . promiscuous mode.

:

;

;

;

: , , .

, , , , , (, FTP TELNET, ), , ..

2.

. , , , , .

3.

. , , , , (IP-spoofing) (sniffing). , . , , , .

4.

, , .. (, , ..), . : . , . (, rsh- UNIX-).

, . (, ) - . , ( TCP) 32- Initial Sequence Number ISS ( ) Acknowledgment Number ACK ( ). , TCP- ISSa ISSb, :

ISSa , TCP-, TCP-, ;

ISSb , TCP-, TCP-, .

ACK , ISS b = ISSa+1.

5.3.

5.3

, , .

5.

: . , ( , - ), , , , .
(RIP, OSPF, LSP) (ICMP, SNMP)
- . (, ) , 5.4 5.5.

5.4 - () ICMP

5.5 - ()

6.

. , (, SAP Novell NetWare; ARP, DNS, WINS TCP/IP), . , - . , -, . 5.6, 5.7, 5.8, 5.9.

5.6 - ARP-

 

5.7 - DNS- DNS-

 

5.8 DNS- DNS-

5.9 - DNS- DNS- DNS-

7.

, , , .

:

) , , , , . : - ICMP (Ping flooding), TCP- (SYN-flooding), FTP-;

) , , ( , ), - , .. ICMP-- (Smurf), (SYN-flooding), (Spam);

) , , - (, ICMP Redirect Host, DNS-flooding) ;

) , ( Land, TearDrop, Bonk, Nuke, UDP-bomb) , ( Ping Death), , , , .

, , ( ), - , .

8.

: -, , , , , . , , .

:

1) , ;

2) -;

3) , .

. : , ( Microsoft Word, Excel ..); html-, ActiveX, Java-, (, JavaScript); , . , , .

, ( , ). , , , . .

, (, Back Orifice, Net Bus) (Landesk Management Suite, Managewise, Back Orifice . .). .

:

;

, -, ;

.

5.1.

 

5.1 -

/

1

, ,
2

, , , ,
3

,
4

, - . ,
5

- , ,
6

. ,

7

, .
- , . ( , ..)
, , , - - . , ..

8

, ,

, ,

,

:

;

( );

;

.

, :

) , . (, , ). (, ping ICMP- ECHO_REQUEST ICMP- ECHO_REPLY). , ( fping), . ( ). , TTL .

TTL traceroute ( Windows NT tracert.exe) TTL IP-. ICMP-, ping.

:

DNS- (, , ) ;

RIP ( );

, SNMP ( ).

(), , () ;

) () . , - RFC TCP/IP. , .

, , , Nmap QueSO. , telnet (telnet-), . ;

) . , , , . , UDP- UDP- :

ICMP PORT UNREACHEBLE, ;

, .

TCP/IP.

. :

1) Strobe, Portscanner TCP-;

2) Nmap , Linux, FreeBSD, Open BSD, Solaris, Windows NT. ;

3) Queso TCP-, . ;

4) Cheops , , IP- .. , (, ..);

5) Firewalk , traceroute IP- .

. ( ), , .

, , . , :

, ;

;

.

, , TCP/IP, , .

, , :

a) , ;

) , ;

) , ;

) , IP-, ICMP- (, Ping of Death Smurf), TCP- ( Land), ( SYN Flood) .

, , , , , ( ), ..

, . , .

:

(, );

(, );

().

, , , (), . :

, ;

;

( ).

, , (password sniffer) , (ftp, telnet, rlogin ..). , , , , ..

, . , .

SANS

SANS ( System Administration, Networking, and Security) , .

20 , , .

  1. . .
  2. . .
  3. , . , . , , . .
  4. ( , , ..). , , .
  5. . , , DMZ IPS . .
  6. , . , . .
  7. . . ().
  8. . , .
  9. " ". , .
  10. . , , , .
  11. . , .
  12. . , , IPS/IDS .
  13. , . , (attack surface) - , , .
  14. . , IDS. .
  15. . DLP , .
  16. . , , , , , .
  17. . . .
  18. . . .
  19. . . .
  20. , . , , . ( ).

SANS Institute Mitre 25 2011 .

, , . , , .

"SQL- 2011 . SQL- ", - SANS Institute.

  1. SQL , SQL (SQL Injection);
  2. , , , (OS Command Injection);
  3. ( );
  4. web-, html- (XSS, Cross-site Scripting);
  5. ;
  6. ;
  7. ;
  8. ;
  9. ;
  10. ;
  11. , , ;
  12. , (Cross-Site Request Forgery - CSRF);
  13. (Path Traversal);
  14. , , DNS, ;
  15. ;
  16. ;
  17. , , ;
  18. ;
  19. ;
  20. ;
  21. ;
  22. URL- ;
  23. ;
  24. ;
  25. .

 



<== | ==>
, | V.
:


: 2018-10-15; !; : 1509 |


:

:

, ,
==> ...

1311 - | 1290 -


© 2015-2024 lektsii.org - -

: 0.081 .