收集攻击目标的系统信息啊,作为一个好的一些攻击者或者黑客来说的话,他们往往的话会花很多的时间来去收集攻击目标的相关的信息,这些信息呢,有可能是他的一些公开的,比如说一些互联网的公开的网站上面的,或者信息系统对外的互信方面公开的信息,也有可能是他的一些系统配置啊,安全漏洞以及安全措施啊。
之前的话我们就有见过,有做攻防的工程师呢,就是我们有些网管员呢,往往有些系统出了问题以后。他会在论坛上面把自己的配置贴出来。问,来去咨询别人的话,这些问题该怎么解决啊?而当他贴出了一些配置里面的以后,这些配置里面往往有一些敏感的信息在里面啊。或者说有可能是他的系统的一些这种口令啊,或者说一些重要配置,或者说是他们的内网的地址啊,都有可能啊。所以他一旦贴到互联网上面就容易被泄露啊,还有一些呢,像一些其他的信息呢,可能黑客可以通过一些,比如说类似这种。
其他的一些技术,然后呢,去获取。就是说前期的这种攻击目标的信息收集呢,非常重要啊。
点击了解:罗老师信息安全工程师课程
信管网订阅号
信管网视频号
信管网抖音号
温馨提示:因考试政策、内容不断变化与调整,信管网网站提供的以上信息仅供参考,如有异议,请以权威部门公布的内容为准!
信管网致力于为广大信管从业人员、爱好者、大学生提供专业、高质量的课程和服务,解决其考试证书、技能提升和就业的需求。
信管网软考课程由信管网依托10年专业软考教研倾力打造,教材和资料参编作者和资深讲师坐镇,通过深研历年考试出题规律与考试大纲,深挖核心知识与高频考点,为学员考试保驾护航。面授、直播&录播,多种班型灵活学习,满足不同学员考证需求,降低课程学习难度,使学习效果事半功倍。
| 发表评论 查看完整评论 | |