Rumah Kewangan Peribadi Bagaimana Peta Rangkaian untuk Ujian Keselamatan - patung

Bagaimana Peta Rangkaian untuk Ujian Keselamatan - patung

Isi kandungan:

Video: Dzikir Pagi: Bacaan Dzikir Pagi Sesuai Sunnah LENGKAP (2018) 2024

Video: Dzikir Pagi: Bacaan Dzikir Pagi Sesuai Sunnah LENGKAP (2018) 2024
Anonim

Sebagai sebahagian daripada pemetaan rangkaian anda sebelum melakukan ujian keselamatan atau hack etika, anda boleh mencari pangkalan data dan sumber awam untuk melihat apa yang diketahui oleh orang lain tentang sistem anda.

WHOIS lookup

Titik permulaan yang terbaik adalah melakukan pemeriksaan WHOIS dengan menggunakan salah satu alat yang tersedia di Internet. Sekiranya anda tidak biasa, WHOIS adalah protokol yang boleh anda gunakan untuk mencari pangkalan data dalam talian seperti pendaftaran DNS untuk mengetahui lebih lanjut mengenai nama domain dan alamat IP blok. Anda mungkin menggunakan WHOIS untuk memeriksa sama ada nama domain Internet tertentu tersedia.

Untuk ujian keselamatan, WHOIS menyediakan maklumat berikut yang boleh memberikan seorang hacker satu kaki untuk memulakan serangan kejuruteraan sosial atau mengimbas rangkaian:

  • Maklumat pendaftaran nama domain internet, seperti kenalan nama, nombor telefon, dan alamat surat

  • DNS server yang bertanggungjawab untuk domain anda

Anda boleh melihat maklumat WHOIS di salah satu tempat berikut:

  • WHOIS. bersih

  • Laman pendaftar domain, seperti www. godaddy. com

  • Laman sokongan teknikal ISP Anda

Dua laman web alat WHOIS kegemaran adalah DNSstuff dan MXToolBox. Sebagai contoh, anda boleh menjalankan pertanyaan DNS secara langsung dari MXToolBox untuk melakukan perkara berikut:

  • Paparkan maklumat pendaftaran domain umum

  • Tunjukkan host yang mengendalikan e-mel untuk domain (Mail Exchanger atau rekod MX)

    < ! --3 ->
  • Peta lokasi tuan rumah tertentu

  • Tentukan sama ada tuan rumah disenaraikan dalam senarai hitam spam tertentu

Tapak percuma yang boleh anda gunakan untuk pertanyaan domain Internet yang lebih asas adalah alat DNS. Satu lagi produk komersil yang dipanggil NetScanTools Prois sangat baik untuk mengumpulkan maklumat tersebut.

Senarai berikut menunjukkan pelbagai laman carian untuk kategori lain:

  • U.

  • AFRINIC (Registry Internet Regional untuk Afrika)

  • APNIC (Registry Internet Regional untuk Wilayah Asia Pasifik)

  • ARIN (Registry Internet Regional untuk Amerika Utara, bahagian Caribbean dan subequatorial Afrika)

  • LACNIC (Registry Alamat Internet Amerika Latin dan Caribbean)

  • Pusat Penyelarasan Rangkaian RIPE (Eropah, Asia Tengah, negara Afrika utara khatulistiwa, dan Timur Tengah)

Sekiranya anda tidak pasti di mana untuk mencari negara tertentu, The Number Resource Organization mempunyai panduan rujukan.

Dasar privasi

Semak dasar privasi laman web anda. Amalan yang baik adalah untuk membolehkan pengguna laman web anda mengetahui maklumat yang dikumpulkan dan bagaimana ia dilindungi, tetapi tidak ada lagi. Saya telah melihat banyak dasar privasi yang membentangkan banyak butiran teknikal mengenai keselamatan dan sistem yang berkaitan yang tidak boleh diumumkan kepada umum.

Pastikan orang yang menulis dasar privasi anda (biasanya peguam nontechnical) tidak mendedahkan butiran mengenai infrastruktur keselamatan maklumat anda. Berhati-hati untuk mengelakkan contoh ahli perniagaan Internet yang pernah membual tentang sistem keselamatan syarikatnya yang memastikan privasi maklumat klien (atau yang dia fikir). Jika anda pergi ke laman webnya untuk menyemak dasar privasinya, anda dapati dia telah mencatatkan jenama dan model firewall yang dia gunakan, bersama-sama dengan maklumat teknikal lain tentang rangkaian dan senibina sistemnya. Maklumat jenis ini pastinya boleh digunakan terhadapnya oleh orang jahat. Bukan idea yang baik.

Bagaimana Peta Rangkaian untuk Ujian Keselamatan - patung

Pilihan Editor

Pengekodan All-in-One Untuk Dummies Cheat Sheet - dummies

Pengekodan All-in-One Untuk Dummies Cheat Sheet - dummies

Logik, dan sintaks. Pengekodan pada mulanya mungkin menakutkan, tetapi dengan amalan, mudah untuk mendapatkan selesa dengan terminologi, konsep, dan strukturnya. Memahami pengekodan tidak seperti belajar bahasa baru: Gunakannya cukup kerap dan anda akan mendapati diri anda dapat bercakap, berfikir, dan menulis dalam kod. Namun, ...

Kolej Kurikulum Sains Komputer untuk Pekerjaan di Coding - dummies

Kolej Kurikulum Sains Komputer untuk Pekerjaan di Coding - dummies

Kursus apa yang perlu anda ambil di kolej dapatkan pekerjaan pengkodan? Kursus CS College menawarkan tinjauan keseluruhan sistem komputer dari perkakasan yang digunakan untuk mengagihkan memori ke perisian peringkat tinggi yang menjalankan program dan teori yang digunakan untuk menulis perisian itu. Akibatnya, anda mendapat akal ...

3 Tips untuk Menggunakan Template dalam C ++ - dummies

3 Tips untuk Menggunakan Template dalam C ++ - dummies

Template fungsi membolehkan anda menulis sesuatu yang kelihatan seperti fungsi tetapi menggunakan satu atau lebih jenis pemegang yang C + + menukar menjadi jenis yang benar pada masa kompilasi. Anda harus ingat beberapa perkara apabila menggunakan templat. Pertama, tiada kod dijana untuk templat. (Kod dijana selepas templat ditukarkan ...

Pilihan Editor

Memecah Daripada Gelung Tanpa Infin dalam Program Bahasa C Anda - dummies

Memecah Daripada Gelung Tanpa Infin dalam Program Bahasa C Anda - dummies

Ketika anda masuk gelung pengaturcaraan dalam bahasa C, anda dapati kegembiraan dan ketakutan gelung tanpa had, atau tidak terhingga. Gelung ini terus selama-lamanya kerana sama ada programmer terlupa memasukkan cara untuk keluar dari gelung atau keadaan keluar tidak pernah dipenuhi. Sama ada jalan, gelung tidak berkesudahan adalah rasa sakit. Tetapi ...

C All-in-One Reference Desk For Dummies Cheat Sheet - dummies

C All-in-One Reference Desk For Dummies Cheat Sheet - dummies

When working dalam bahasa pengaturcaraan C, anda perlu mengetahui bagaimana C melakukan perkara - contohnya, urutan keutamaan, jenis pembolehubah, pengendali, dan perbandingan dan lawannya.

C Bahasa Simbol Perbandingan - dummies

C Bahasa Simbol Perbandingan - dummies

Jika anda menulis program di C, anda perlu menggunakan simbol perbandingan. Penggunaan simbol C, makna dan contohnya ditunjukkan dalam jadual berikut: Contoh Perbendaharaan Arti atau Sebutan Sebutan Sebenar Lebih daripada 8 ...

Pilihan Editor

Di Premis Antispam Perisian - dummies

Di Premis Antispam Perisian - dummies

Program antispam di premis berjalan pada pelayan di rangkaian anda dan berinteraksi langsung dengan pelayan e-mel anda. E-mel yang tiba di pelayan anda diserahkan kepada program antispam, yang menilai e-mel untuk menentukan sama ada spam atau mel yang sah. Perisian antispam menggunakan pelbagai teknik untuk mengenal pasti spam dan ...

OSI untuk CCNA Layer 6: Presentation - dummies

OSI untuk CCNA Layer 6: Presentation - dummies

Semasa anda mempersiapkan peperiksaan CCNA, kebanyakannya berkaitan dengan format data. Ia menukarkan data antara format yang berbeza supaya kedua-dua penghantar dan penerima boleh menggunakan data heterogen. Sebagai contoh, mesej mel mengandungi pelbagai format data: teks, lampiran aplikasi, video, audio, dan tandatangan grafik. Lapisan persembahan pada ...

OSI untuk Lapisan CCNA 7: Permohonan - dummies

OSI untuk Lapisan CCNA 7: Permohonan - dummies

Peperiksaan CCNA memerlukan pengetahuan lapisan aplikasi model rujukan OSI . Lapisan ini mewakili pelbagai aplikasi rangkaian seperti pembaca e-mel, pelayar web, Protokol Pemindahan Hypertext (HTTP), Protokol Pemindahan Fail (FTP) dan Sistem Fail Rangkaian (NFS). Lapisan aplikasi menyediakan antara muka pengguna dan memproses data rangkaian. Lapisan aplikasi pada penghantaran ...