通行证│用户名: 密码: 验证码: 验证码,看不清楚?请点击刷新验证码 爱心红客 电信网通铁通移动 在线
文章搜索:
热门搜索:红客 黑鹰 红客技术 安全动画 红客培训
首页 文章 软件 动画 资源 励志 论坛 邮箱 会员 军事 科技 博客 爱心红客 最近更新 800g资源
 业内新闻 漏洞公告 病毒公告 电脑知识 网络知识 菜鸟入门 攻防教程 黑客攻防 安全编程 工具使用 综合安全 个人安全 安全相关 Q Q安全 原创精华 红客人物 站内事件
您现在的位置: 爱国者安全网 >> 文章类 >> 安全防御 >> 安全相关 >> 文章正文
黑客侦察目标几种常用技术解析
责任编辑:酷酷の鱼   更新日期:2008-7-5
 

来源:安全中国

我们可以想象一下,假设一个厉害的黑客正在攻击公司的基础设施。公司基础设施的信息有什么价值?任何一个厉害的黑客攻击的第一步就是对目标的侦察。让我们来看一下几种常见的技术,还有如何防止他们。 

1、一定要公私分明。 

经常有很多令你吃惊的大量的关于你们公司的敏感信息在网络中出现,等待着一些人偶然发现。你曾经为了你的域名搜索过IT论坛吗?试试看吧!技术员工将经常在公共论坛上粘贴问题或者答案,提到在他们公司运行中的特殊设备,他们甚至用到了他们的工作电子邮件地址。很明显,他们没想到黑客会喜欢不用接触到你的网络就可以找出防火墙的类型或者你所属的服务器。为了避免这种情况发生,你应该加强执行一个政策就是要求你的使用者们不要用他们的工作电子邮件地址在公共论坛上注册任何信息,公司的名字也应该被禁止使用。他们仍然可以得到问题的答案,但是你的基础设施的细节就不会被全世界看到。 

2、在线数据库和网站注册。 

另一个黑客寻找你的技术员工信息的地方是IP地址的在线数据库和网站注册。实际上有四个数据库,每个包含一种类型的世界上不同部分的信息。查看在http://www.networksolutions.com或者http://www.ARIN.net上的Whois部分,看是否能看到你公司的域名列表,名称,电子邮件,或你技术员工的电话号码。理想地,你应该提供这些领域中的普通信息,以防止黑客利用这些员工的身份,来迫使你的用户泄漏他们的密码或其他敏感信息。 

3、注意文件安全。 

一个人的垃圾是另一个人的珍宝!在垃圾桶中搜寻是一种古老的,龌龊的但是仍然富有成效的信息聚集技术,在这种技术中,攻击者仔细查看你的垃圾,寻找社会保障号码,电话号码,使用者ID,IP地址和密码。一个政策应该被加强,就是要求员工销毁含有任何可能被错误使用的信息。如果你真的认为这不必要,那么我鼓励你去查一下在靠近你的网络打印机旁边的垃圾桶的内容,特别在IT领域中。你会把发现物交给一个黑客吗? 

  • 上一篇文章:
  • 下一篇文章:
  • 最近更新
    推荐文章 瑞星公司07月05日发布 每日计算机病毒及木马播报
    普通文章 美国花旗银行自动取款机网络被黑客攻破
    普通文章 "袜子虫"利用ROOTKIT技术挂接系统
    普通文章 谨防“网银黑客盗号器”作恶互联网
    普通文章 40%网民未使用最新版本浏览器
    普通文章 教你五招 提速杀毒软件运行效率
    普通文章 发现病毒无法清除怎么办?教您彻底查杀病毒
    普通文章 提升诺顿杀毒功能的5个小技巧
    推荐文章 卡巴斯基防火墙反黑客的设置技巧
    普通文章 七步让木马与你断绝关系
    热门文章
    普通文章冷饭炒不断 又见旧新闻
    普通文章网易惊现色情新闻 疑遭黑客入侵
    普通文章盗移动靓号出售 黑客一审判11年
    普通文章网上售QQ强制软件 客服承认为木马程序
    普通文章黑客利用暴风影音漏洞传播网游盗号木马
    普通文章19岁黑客为推销防火墙产品黑掉联众网游
    普通文章Firefox 3实现目标:Web即操作系统
    普通文章银行赔90% 温州网上银行被盗案二审维持原判
    普通文章北京网络行业协会、江民科技联合发布06月25日病毒播报
    普通文章瑞星公司06月26日发布 每日计算机病毒及木马播报
    精彩专题