对于网络攻防技术而言,发起网络攻击的**步,就是进行网络探测,以获取目标网络和主机的外围关键信息,为下一步入侵做好准备。在本章中,从4个方面介绍了攻击者常用的网络探测技术和防范措施,以使读者了解其原理,井掌握其防范手段。它们包括互联网信息搜索和DNS服务的攻防、网络服务和端口的扫描、综合漏洞扫描和探测、协议分析和网络嗅探。针对网络探测的有效防范手段有两个:一是尽可能限制对外提供的网络服务,限制对外发布内部信息;二是采用防火墙、加密等防护手段,避免在网络中暴露过多的网络服务和数据信息。
实验1-1 互联网信息搜索和DNS服务攻击与防范
一、实验目的
通过对Whois和Google Hack的使用,使读者理解和掌握利用网络搜索敏感信息,通过学习DNS服务攻击原理的了解,更深刻的理解DNS服务攻击和防护。
二、实验原理 1.Whois Whois是因特网上提供的一种查找个人电话号码、E-mail信箱、常用的邮箱、相关域名等信息的一种服务。
发展21世纪中国信息**要靠教育,而搞好信息**教育就需要好的教材。2004年,灵创团队北京邮电大学信息****完成了**套信息**专业本科系列教材,该套教材被教育部列入了“普通高等教育‘十五’同家级规划教材”。至今,三年多的时间过去了,这套教材在信息**专业的教学中发挥了重要的作用,起到了较好的教学效果,受到教师和学生的好评。
在这三年中,我们始终致力于包括专业建设、课程建设、师资建设、教材建设、实训基地建设、实验室建设和校企就业(创业)平台建没等在内的信息**本科专业的全面建设。2005年,作为组长单位我们完成了教育部“信息**专业规范研究”和“信息**学科专业发展战略研究”课题;召开了“全国高校本科‘信息**专业规范与发展战略研究’成果发布与研讨会”。我们完成的国内**次制定的信息**专业规范,从知识领域、知识单元和知识点三个层次构建学科专业教学的知识体系;由通识教育内容、专业教育内容和综合教育内容三大部分,构建课程参考体系;采用顶层设计的方法构建了带有实践性环节的教学体系。