資訊安全研習-嘉義市彰化縣[1]自我介紹.doc

資訊安全研習-嘉義市彰化縣[1]自我介紹.doc

ID:32161710

大小:248.00 KB

頁數(shù):11頁

時間:2019-02-01

資訊安全研習-嘉義市彰化縣[1]自我介紹.doc_第1頁
資訊安全研習-嘉義市彰化縣[1]自我介紹.doc_第2頁
資訊安全研習-嘉義市彰化縣[1]自我介紹.doc_第3頁
資訊安全研習-嘉義市彰化縣[1]自我介紹.doc_第4頁
資訊安全研習-嘉義市彰化縣[1]自我介紹.doc_第5頁
資源描述:

《資訊安全研習-嘉義市彰化縣[1]自我介紹.doc》由會員上傳分享,免費在線閱讀,更多相關(guān)內(nèi)容在教育資源-天天文庫。

1、資訊安全研習-嘉義市彰化縣【1】自我介紹黃士騰現(xiàn)職:嘉義市育人國小資訊組長學歷:嘉義大學數(shù)學教育系(89級)???????????嘉義大學數(shù)學教育研究所(95級)專長:程式設(shè)計、資訊教育作品:1.網(wǎng)路教學課程實作之行動研究-以國小數(shù)學科因數(shù)單元補救教學為例(95碩士論文)2.成績處理系統(tǒng)3.校務(wù)系統(tǒng)4.營隊報名系統(tǒng)5.數(shù)常識線上測驗系統(tǒng)【2】網(wǎng)路原理運作概述http://sf1.loxa.com.tw/203613/infoSafe/01.ppt《1》校園無線網(wǎng)路安全http://docs.google.com/Presentation?id=dfjb3j35_93dtfgmx《2》常

2、用PORTPortList.txt《3》免費弱點掃描賽門鐵克網(wǎng)路安全診斷室:免費提供WIN系統(tǒng)的弱點偵測、漏洞掃瞄、木馬程式掃瞄【3】防火牆架設(shè)實務(wù).虛擬機器Vmware??程式??序號·澎湖人No1自由軟體教學網(wǎng)IPCOPhttp://b2d.phc.edu.tw/modules/tadbook2/open_book.php?book_sn=6《1》ipcop實務(wù)操作·澎湖人No1自由軟體教學網(wǎng)IPCOPhttp://b2d.phc.edu.tw/modules/tadbook2/open_book.php?book_sn=6?1.安裝完畢後,使用實體電腦瀏覽器連進去虛擬主機ex:h

3、ttp://192.168.123.200:81/?登入帳號:Admin?密碼(Admin的密碼)2.修改中文介面SYSTEM→GUISETTING--->選取繁體中文---->SAVE3.將實體網(wǎng)路卡IP改成DHCP試試看是否可以抓得到4.在家裡也可以使用IPCOPPPPOE撥號後,連線上網(wǎng)5.透過vmwre的速度竟然可以到達1135K?《2》Endianfirewall實務(wù)操作http://sourceforge.net/projects/efw/【4】駭客入侵模式及防護駭客入侵的方式1.正常入侵[直接入侵]2.漏洞入侵[直接入侵]3.網(wǎng)頁或郵件入侵[間接入侵]駭客入侵的流程隱匿I

4、P→尋找目標IP→windows直接入侵???????????????????????????????????→漏洞直接入侵??伺服器入侵攻防??????????????????????????????????→間接入侵或破壞?郵件或瀏覽器??????????????????????????????????→騙取各類密碼?網(wǎng)路工具SoftPerfectNetworkScanner?可掃整個網(wǎng)域,並呈現(xiàn)網(wǎng)路芳鄰的分享檔案NetBrute.exe?可掃整個網(wǎng)域?http://www.freewebs.com/faqdiy/?網(wǎng)路工具介紹《1》網(wǎng)路釣魚手法五種「網(wǎng)絡(luò)釣魚」實例解析及防範目前,

5、網(wǎng)上一些利用「網(wǎng)絡(luò)釣魚」手法,如建立假冒網(wǎng)站或發(fā)送含有欺詐信息的電子郵件,盜取網(wǎng)上銀行、網(wǎng)上證券或其他電子商務(wù)用戶的賬戶密碼,從而竊取用戶資金的違法犯罪活動不斷增多。  「網(wǎng)絡(luò)釣魚」的主要手法:  一是發(fā)送電子郵件,以虛假信息引誘用戶中圈套。  詐騙分子以垃圾郵件的形式大量發(fā)送欺詐性郵件,這些郵件多以中獎、顧問、對賬等內(nèi)容引誘用戶在郵件中填入金融賬號和密碼,或是以各種緊迫的理由要求收件人登錄某網(wǎng)頁提交用戶名、密碼、身份證號、信用卡號等信息,繼而盜竊用戶資金。  如今年2月份發(fā)現(xiàn)的一種騙取美邦銀行(SmithBarney)用戶的賬號和密碼的「網(wǎng)絡(luò)釣魚」電子郵件,該郵件利用了IE的圖片映射

6、地址欺騙漏洞,並精心設(shè)計腳本程序,用一個顯示假地址的彈出窗口遮擋住了IE瀏覽器的地址欄,使用戶無法看到此網(wǎng)站的真實地址。當用戶使用未打補丁的Outlook打開此郵件時,狀態(tài)欄顯示的鏈接是虛假的?! ‘斢脩酎c擊鏈接時,實際連接的是釣魚網(wǎng)站http://**.41.155.60:87/s。該網(wǎng)站頁面酷似SmithBarney銀行網(wǎng)站的登陸界面,而用戶一旦輸入了自己的賬號密碼,這些信息就會被黑客竊取?! 《墙⒓倜熬W(wǎng)上銀行、網(wǎng)上證券網(wǎng)站,騙取用戶賬號密碼實施盜竊?! 》缸锓肿咏⑵鹩蛎途W(wǎng)頁內(nèi)容都與真正網(wǎng)上銀行系統(tǒng)、網(wǎng)上證券交易平臺極為相似的網(wǎng)站,引誘用戶輸入賬號密碼等信息,進而通過真正的

7、網(wǎng)上銀行、網(wǎng)上證券系統(tǒng)或者偽造銀行儲蓄卡、證券交易卡盜竊資金;還有的利用跨站腳本,即利用合法網(wǎng)站服務(wù)器程序上的漏洞,在站點的某些網(wǎng)頁中插入惡意Html代碼,屏蔽住一些可以用來辨別網(wǎng)站真假的重要信息,利用cookies竊取用戶信息?! ∪缭霈F(xiàn)過的某假冒銀行網(wǎng)站,網(wǎng)址為http://www.1cbc.com.cn,而真正銀行網(wǎng)站是http://www.icbc.com.cn,犯罪分子利用數(shù)字1和字母i非常相近的特點企圖蒙蔽粗心的用戶?! ∮秩?0

當前文檔最多預(yù)覽五頁,下載文檔查看全文

此文檔下載收益歸作者所有

當前文檔最多預(yù)覽五頁,下載文檔查看全文
溫馨提示:
1. 部分包含數(shù)學公式或PPT動畫的文件,查看預(yù)覽時可能會顯示錯亂或異常,文件下載后無此問題,請放心下載。
2. 本文檔由用戶上傳,版權(quán)歸屬用戶,天天文庫負責整理代發(fā)布。如果您對本文檔版權(quán)有爭議請及時聯(lián)系客服。
3. 下載前請仔細閱讀文檔內(nèi)容,確認文檔內(nèi)容符合您的需求后進行下載,若出現(xiàn)內(nèi)容與標題不符可向本站投訴處理。
4. 下載文檔時可能由于網(wǎng)絡(luò)波動等原因無法下載或下載錯誤,付費完成后未能成功下載的用戶請聯(lián)系客服處理。