FindSlide.org - это сайт презентаций, докладов, шаблонов в формате PowerPoint.
Email: Нажмите что бы посмотреть
. logout
* BYE bigwidget IMAP4rev1 server terminating connection
. OK LOGOUT completed
Connection closed by foreign host.
root
bigwidget:~#
whoami
root
bigwidget:~#
cat ./hosts
127.0.0.1 localhost localhost.localdomain
208.21.2.10 thevault accounting
208.21.2.11 fasttalk sales
208.21.2.12 geekspeak engineering
208.21.2.13 people human resources
208.21.2.14 thelinks marketing
208.21.2.15 thesource information systems
bigwidget:~#
cd /etc
bigwidget:~#
rlogin thevault
login:
thevault:~#
cat visa.txt
cd /data/creditcards
thevault:~#
thevault:~#
crack /etc/passwd
Cracking /etc/passwd...
username: bobman password: nambob
username: mary password: mary
username: root password: ncc1701
thevault:~#
ftp thesource
Connected to thesource
220 thesource Microsoft FTP Service (Version 4.0).
Name:
administrator
331 Password required for administrator.
Password:
*******
230 User administrator logged in.
Remote system type is Windows_NT.
226 Transfer complete.
ftp>
ftp>
quit
thevault:~$
telnet thesource
Trying 208.21.2.160.
.. Connected to thesource.bigwidget.com.
Escape character is '^]'.
Microsoft (R) Windows NT (TM) Version 4.00 (Build 1381)
Welcome to MS Telnet Service
Telnet Server Build 5.00.98217.1
login:
administrator
password:
*******
*===============================================================
Welcome to Microsoft Telnet Server.
*===============================================================
C:\>
cd \temp
C:\TEMP>
netbus.exe
Угроза - потенциально возможное событие, явление или процесс, которое воздействуя на компоненты информационной системы может привести к нанесению ущерба.
Уязвимость - любая характеристика или свойство информационной системы, использование которой нарушителем может привести к реализации угрозы.
Уязвимости, позволяющие атакующему получить доступ к информации, которая с высокой степенью вероятности позволит в последствии получить доступ к узлу
Уязвимости, позволяющие злоумышленнику осуществлять сбор критичной информации о системе
llnl.ciac.gov - центр CIAC
www.cert.ru - российский CERT/CC
www.securityfocus.com
Примеры уязвимостей
Примеры уязвимостей
Примеры уязвимостей
Примеры уязвимостей
Примеры уязвимостей
Номер
Описание
Ссылки
Количество выявленных уязвимостей ОС по годам
(начало)
Top Vulnerable Packages 2000
(за первое полугодие)
Получение полного контроля над
объектом атаки
ИНФОРМЗАЩИТА
НАУЧНО-ИНЖЕНЕРНОЕ ПРЕДПРИЯТИЕ
Маршру-тизатор
Нарушение навигации (ложный маршрут)
Пассивное прослушивание
ИНФОРМЗАЩИТА
НАУЧНО-ИНЖЕНЕРНОЕ ПРЕДПРИЯТИЕ
6. Open Sendmail
7. File Sharing
8. RPC
9. Bind
1. Denial of Service Exploits
7. File Sharing
8. RPC
1. Denial of Service Exploits
10. Linux Buffer Overflows
9. Bind
Top 10
7. File Sharing
1. Denial of Service Exploits
9. Bind
10. Linux Buffer Overflows
8. RPC (Remote Procedure Calls)
Top 10
4. Open Databases
5. E-Business Web Applications
6. Open Sendmail
1. Denial of Service Exploits
Top 10
7. File Sharing
8. RPC
9. Bind
10. Linux Buffer Overflows
6. Open E-mail (электронная почта)
Top 10
6. Open E-mail
7. File Sharing
8. RPC
9. Bind
10. Linux Buffer Overflows
5. E-Business Web Applications
Top 10
6. Open E-mail
7. File Sharing
8. RPC
9. Bind
10. Linux Buffer Overflows
4. Open Databases
Top 10
3. IIS (Microsoft Internet Information Server)
2. Weak Accounts
1. Denial of Service Exploits
Top 10
8. RPC
9. Bind
10. Linux Buffer Overflows
2. Weak Accounts (слабые пароли)
1. Denial of Service Exploits
Top 10
7. File Sharing
8. RPC
9. Bind
10. Linux Buffer Overflows
1. Denial of Service Exploits
Top 10