web安全之信息刺探防范(上)

#----------------------------------------------------------# 
# ====> 红色字体 -特指煮酒个人所见。加粗则为需要重点注意。 #
# ====> 蓝色加粗 -特指与本文相关人员,包括参与修正的朋友。 #
# ====> 煮酒品茶 -Http://cwtea.blog.51cto.com          #

#----------------------------------------------------------# 

煮酒品茶:有攻才有防,攻永远是走在防的前方的。继续写点东西。

1、简单的Ping获取操作系统信息:

web安全之信息刺探防范(上)

108Windows系统,44Linux系统。

2、扫描端口,之后telnet一下基本上就会告诉你什么服务。或者说根据端口号来进行PD。或许对其相关服务的漏洞进行非法活动。

 

web安全之信息刺探防范(上)

3、whios信息收集(直接用站长之家的)

 

web安全之信息刺探防范(上)

4查分站或进行

 

web安全之信息刺探防范(上)

5、HTtp头文件查看获取web服务器版本以及php版本等可用信息。

 

web安全之信息刺探防范(上)

6、备案信息查询

 

web安全之信息刺探防范(上)

7、等等等等。。。如robots信息,搜索后台等

 

web安全之信息刺探防范(上)

 

web安全之信息刺探防范(上)

8、社工(这个只能加强安全意识,防各种各样的不明人员进行不明活动)

煮酒品茶:字太多了,防范下一篇来写。针对不同的攻击要有不同的防范手法。





本文转自 煮酒品茶 51CTO博客,原文链接:http://blog.51cto.com/cwtea/888371,如需转载请自行联系原作者
上一篇:Java字节码结构剖析一:常量池


下一篇:JVM基础结构与字节码执行引擎