相关文章  
  • 小区宽带网安全问题及免费上网方法设想
  • 网络传输过程中三种安全机制综述
  • 图解局域网链路的连通性测试的三个环节
  • 网络安全概念、内容和主要技术纵览
  • 纵谈网络加密及解密方法(上)
  • 纵谈网络加密及解密方法(下)
  • 网络基础:精解传输层安全协议
  • 无线安全性,您知多少?
  • 教你一招:让无线上网安全到底
  • 分组语音VoIP网络的CALEA安全挑战
  •   推荐  
      科普之友首页   专利     科普      动物      植物        天文   考古   前沿科技
     您现在的位置在:  首页 >>文献 >>培训

    谈基于网络和基于主机的漏洞扫描1


      漏洞扫描就是对重要计算机信息系统进行检查,发现其中可被黑客利用的漏洞。漏洞扫描的结果实际上就是系统安全性能的一个评估,它指出了哪些攻击是可能的,因此成为安全方案的一个重要组成部分。
      
      目前,漏洞扫描,从底层技术来划分,可以分为基于网络的扫描和基于主机的扫描这两种类型。
      
      本文分别介绍,并分析了基于网络的漏洞扫描工具和基于主机的漏洞扫描工具的工作原理。这两种工具扫描目标系统的漏洞的原理类似,但体系结构是不一样的,具有各自的特点和不足之处。
      
      1 基于网络的漏洞扫描
      1.1 概述
      
      基于网络的漏洞扫描器,就是通过网络来扫描远程计算机中的漏洞。比如,利用低版本的DNS Bind漏洞,攻击者能够获取root权限,侵入系统或者攻击者能够在远程计算机中执行恶意代码。使用基于网络的漏洞扫描工具,能够监测到这些低版本的DNS Bind是否在运行。
      
      一般来说,基于网络的漏洞扫描工具可以看作为一种漏洞信息收集工具,他根据不同漏洞的特性,构造网络数据包,发给网络中的一个或多个目标服务器,以判断某个特定的漏洞是否存在。
      
      1.2 工作原理<

    页码:[1] [2] [3] [4] [5] [6] [7] [8]1页、共8页

         

          设为首页       |       加入收藏       |       广告服务       |       友情链接       |       版权申明      

    Copyriht 2007 - 2008 ©  科普之友 All right reserved