Легенда:
новое сообщение
закрытая нитка
новое сообщение
в закрытой нитке
старое сообщение
|
- Напоминаю, что масса вопросов по функционированию форума снимается после прочтения его описания.
- Новичкам также крайне полезно ознакомиться с данным документом.
Сбор критических данных без вторжения 31.12.03 01:15 Число просмотров: 3119
Publisher: dl <Dmitry Leonov>
|
Сбор критических данных без вторжения ALiEN Assault
В этой статье речь пойдёт о методах поиска технической информации,
относящейся к конкретной системе, не привлекающих внимания IDS и администратора
системы. Статья может оказаться полезной в ходе планирования испытаний на
проникновение (penetration testing), а также содержит советы по предотвращению
утечки критической информации, заслуживающие внимания системных
администраторов.
О методах сбора информации написано немало, однако в основном рекомендации
сводятся либо к соединениям с системой с исследованием сообщений от сервисов
(banner-grabbing), либо к использованию социальной инженерии. Оба эти метода в
большинстве случаев эффективны, однако, при наличии мало-мальски разумной
политики безопасности, насторожат администратора.
Описанные ниже методы сбора информации отличаются как легальностью (даже
простые подключения к портам могут быть расценены как неавторизованная
деятельность...
Полный текст
|
- Сбор критических данных без вторжения - dl 31.12.03 01:15 [3119]
|
|
|