Rumah Kewangan Peribadi Bagaimana Peta Rangkaian untuk Ujian Keselamatan - patung

Bagaimana Peta Rangkaian untuk Ujian Keselamatan - patung

Isi kandungan:

Video: Dzikir Pagi: Bacaan Dzikir Pagi Sesuai Sunnah LENGKAP (2018) 2025

Video: Dzikir Pagi: Bacaan Dzikir Pagi Sesuai Sunnah LENGKAP (2018) 2025
Anonim

Sebagai sebahagian daripada pemetaan rangkaian anda sebelum melakukan ujian keselamatan atau hack etika, anda boleh mencari pangkalan data dan sumber awam untuk melihat apa yang diketahui oleh orang lain tentang sistem anda.

WHOIS lookup

Titik permulaan yang terbaik adalah melakukan pemeriksaan WHOIS dengan menggunakan salah satu alat yang tersedia di Internet. Sekiranya anda tidak biasa, WHOIS adalah protokol yang boleh anda gunakan untuk mencari pangkalan data dalam talian seperti pendaftaran DNS untuk mengetahui lebih lanjut mengenai nama domain dan alamat IP blok. Anda mungkin menggunakan WHOIS untuk memeriksa sama ada nama domain Internet tertentu tersedia.

Untuk ujian keselamatan, WHOIS menyediakan maklumat berikut yang boleh memberikan seorang hacker satu kaki untuk memulakan serangan kejuruteraan sosial atau mengimbas rangkaian:

  • Maklumat pendaftaran nama domain internet, seperti kenalan nama, nombor telefon, dan alamat surat

  • DNS server yang bertanggungjawab untuk domain anda

Anda boleh melihat maklumat WHOIS di salah satu tempat berikut:

  • WHOIS. bersih

  • Laman pendaftar domain, seperti www. godaddy. com

  • Laman sokongan teknikal ISP Anda

Dua laman web alat WHOIS kegemaran adalah DNSstuff dan MXToolBox. Sebagai contoh, anda boleh menjalankan pertanyaan DNS secara langsung dari MXToolBox untuk melakukan perkara berikut:

  • Paparkan maklumat pendaftaran domain umum

  • Tunjukkan host yang mengendalikan e-mel untuk domain (Mail Exchanger atau rekod MX)

    < ! --3 ->
  • Peta lokasi tuan rumah tertentu

  • Tentukan sama ada tuan rumah disenaraikan dalam senarai hitam spam tertentu

Tapak percuma yang boleh anda gunakan untuk pertanyaan domain Internet yang lebih asas adalah alat DNS. Satu lagi produk komersil yang dipanggil NetScanTools Prois sangat baik untuk mengumpulkan maklumat tersebut.

Senarai berikut menunjukkan pelbagai laman carian untuk kategori lain:

  • U.

  • AFRINIC (Registry Internet Regional untuk Afrika)

  • APNIC (Registry Internet Regional untuk Wilayah Asia Pasifik)

  • ARIN (Registry Internet Regional untuk Amerika Utara, bahagian Caribbean dan subequatorial Afrika)

  • LACNIC (Registry Alamat Internet Amerika Latin dan Caribbean)

  • Pusat Penyelarasan Rangkaian RIPE (Eropah, Asia Tengah, negara Afrika utara khatulistiwa, dan Timur Tengah)

Sekiranya anda tidak pasti di mana untuk mencari negara tertentu, The Number Resource Organization mempunyai panduan rujukan.

Dasar privasi

Semak dasar privasi laman web anda. Amalan yang baik adalah untuk membolehkan pengguna laman web anda mengetahui maklumat yang dikumpulkan dan bagaimana ia dilindungi, tetapi tidak ada lagi. Saya telah melihat banyak dasar privasi yang membentangkan banyak butiran teknikal mengenai keselamatan dan sistem yang berkaitan yang tidak boleh diumumkan kepada umum.

Pastikan orang yang menulis dasar privasi anda (biasanya peguam nontechnical) tidak mendedahkan butiran mengenai infrastruktur keselamatan maklumat anda. Berhati-hati untuk mengelakkan contoh ahli perniagaan Internet yang pernah membual tentang sistem keselamatan syarikatnya yang memastikan privasi maklumat klien (atau yang dia fikir). Jika anda pergi ke laman webnya untuk menyemak dasar privasinya, anda dapati dia telah mencatatkan jenama dan model firewall yang dia gunakan, bersama-sama dengan maklumat teknikal lain tentang rangkaian dan senibina sistemnya. Maklumat jenis ini pastinya boleh digunakan terhadapnya oleh orang jahat. Bukan idea yang baik.

Bagaimana Peta Rangkaian untuk Ujian Keselamatan - patung

Pilihan Editor

Menggunakan Tab File Excel 2010 untuk Akses Backstage View - dummies

Menggunakan Tab File Excel 2010 untuk Akses Backstage View - dummies

Berhampiran sudut kiri atas Tingkap Excel 2010, anda mencari tab Fail hijau, yang menyediakan akses kepada paparan Backstage. Tab File menggantikan butang Office (atau menu Fail) dalam versi sebelumnya Excel dan juga termasuk arahan baru ke Excel 2010. Pandangan Backstage baru mengandungi semua dokumen dan fail yang berkaitan dengan fail, ...

Pilihan Editor

Menghindari Misfires Permainan Pendek - dummies

Menghindari Misfires Permainan Pendek - dummies

Memukul bola dari tee mudah dibandingkan dengan permainan pendek. Heck, bola duduk di tee, anda memukulnya dengan kelab yang sama setiap kali, dan anda boleh melayari dan memukulnya sejauh yang anda mahukan. Permainan pendek, bagaimanapun, memberi anda gambaran yang berbeza ...

Bagaimana untuk membetulkan cangkuk di swing golf anda - dummies

Bagaimana untuk membetulkan cangkuk di swing golf anda - dummies

Pegolf cenderung untuk cangkuk (tembakan yang bermula kanan dan akhir kiri) cenderung mempunyai banyak tindakan tangan dan pergerakan badan tidak mencukupi dalam perubahan golf mereka. Latihan ini dapat membantu anda membetulkan masalah jika anda cenderung menyambung bola.

Golf For Dummies Cheat Sheet - dummies

Golf For Dummies Cheat Sheet - dummies

Walaupun anda baru golf, anda masih boleh melihat dan bertindak seperti anda tahu apa yang anda lakukan. Memastikan anda mempunyai peralatan yang betul di dalam beg anda dan membuat keputusan pintar tentang kelab yang digunakan boleh membawa anda ke permulaan yang hebat. Tawaran untuk menjaringkan skor dan mencadangkan beberapa keseronokan ...

Pilihan Editor

Bila dan Bagaimana Laporkan Pautan Paid kepada Google - dummies

Bila dan Bagaimana Laporkan Pautan Paid kepada Google - dummies

Jika anda mengesyaki bahawa satu pesaing dalam talian anda telah membeli pautan dan kedudukan lebih tinggi dalam hasil enjin carian kerana itu, maka anda boleh melaporkannya kepada Google untuk penyiasatan. Pertama, bagaimanapun, anda perlu memastikan bahawa pesaing benar-benar menyalahgunakan sistem. Melaporkan pautan berbayar adalah berbeza daripada melaporkan spam. ...

Di mana untuk Cari Idea Kandungan untuk Laman Web Anda - manisan

Di mana untuk Cari Idea Kandungan untuk Laman Web Anda - manisan

Jika anda merasa terharu pemikiran untuk menulis halaman dan halaman kandungan untuk laman web anda, ikhlas. Terdapat banyak cara untuk mendapatkan idea-idea untuk kandungan, termasuk brainstorming, melihat laman pesaing anda, menggunakan bahan offline anda sendiri, dan mendengar apa yang pelanggan inginkan. Brainstorm untuk membangunkan kandungan Web Yang ...

Kenapa Gunakan Enjin Carian untuk Pemasaran Anda? - patung

Kenapa Gunakan Enjin Carian untuk Pemasaran Anda? - patung

Kenapa repot-repot menggunakan enjin carian untuk pemasaran anda? Kerana enjin carian mewakili satu pun sumber utama pelawat laman web baru. Anda mungkin pernah mendengar bahawa kebanyakan lawatan laman web bermula di enjin carian. Nah, ini tidak benar, walaupun ramai orang terus menggunakan statistik ketinggalan zaman ini kerana mereka berbunyi baik - "80 peratus daripada ...