XCLW2222 对WEB安全的信息搜集及分析 (字数:8118)摘 要我们都知道,21世纪以进入了一个特殊的时代,其一些比较明显的特征就是数字化、网络化和信息化,它是一个以网络为核心的信息时代。要实现信息化就必须依靠完善的网络结构,因为网络可以非常迅速地传递信息。而WEB就是这样一个传递信息的平台,每天都有数以亿万计的..
XCLW2222 对WEB安全的信息搜集及分析 (字数:8118) 摘 要 我们都知道,21世纪以进入了一个特殊的时代,其一些比较明显的特征就是数字化、网络化和信息化,它是一个以网络为核心的信息时代。要实现信息化就必须依靠完善的网络结构,因为网络可以非常迅速地传递信息。而WEB就是这样一个传递信息的平台,每天都有数以亿万计的数据在各种各样的WEB上进行数据的交互,因此WEB现在可以说已经成为21世纪信息社会发展知识和发展经济的重要基础和命脉。 这么大基数的数据交互,最后都会形成各色各样的信息,而WEB作为一个信息集合体的门户所在,对于安全性是重中之重。就好比是一个保险箱,里面有一堆的重要文件或是钱财,WEB即是那扇门,也是那把锁,锁的好坏决定了保险箱内的东西是否安全。 所谓知己知彼,首先了解自身的缺陷,然后才可以去弥补不足,本文将以善意的角度去收集WEB安全的相关信息,包括了网站攻击前对目标网址的IP地址、子网掩码、网关、域名、端口甚至是网络架构等方面信息收集,一些不怀好意的人通过收集到的这些信息来针对网站漏洞制定攻击方案。 本文主要讲述的是攻击前的这些信息收集,以及对收集到的信息加以分析。 关键词 WEB安全;信息收集;搜索引擎;黑客;白帽子 目 录 摘要 I 引言 1 一、信息时代下的web安全 2 (一)黑客与web安全 2 1.黑客 2 2.黑客精神与黑客使命 2 3.黑客与web安全 3 (二)本文安排 4 二、web信息收集概论 5 (一)为什么要进行信息收集 5 (二)web信息收集 5 三、web信息收集的基本手段 7 (一)获取目标IP地址 7 1.ping命令. 8 2.火狐插件. 8 3.在线查询. 9 4.nslookup命令. 9 5. 确定可能开放的端口和服务 9 (二)获取目标地理位置 10 1.IP.CN 10 (三)网站ICP备案查询 12 1.icp.aizhan.com 12 2.SEO综合查询 13 四、WEB 安全防护方法 15 (一)关闭不必要的端口 15 (二)关闭进程 16 (三)使用第三方软件修补漏洞 17 (四)组织更新驱动程序 18 五、总结 21 结束语 22 参考文献 23 致谢 24 对WEB安全的信息搜集及分析相关范文 |
| |
上一篇:怡清源茶叶销售网站设计与实现 | 下一篇:大数据+云计算在A企业信息化建设.. |
点击查看关于 WEB 安全 信息 搜集 分析 的相关范文题目 | 【返回顶部】 |