حملهي System Scanning چيست؟ | شرکت طراحي سايت بهپردازن
در مرحلهي شناسايي شبکه، مهاجم اطلاعات ارزشمندي در خصوص شبکهي مقصد از قبيل موارد زير را بدست ميآورد:
- >>> نام دامنه هاي موجود و بلوک هاي ip
- >>> سيستم هاي تشخيص نفوذ
- >>> سرويس هاي فعال
- >>> نوع سيستم عامل ها و پروتکل ها مورد استفاده
- >>> فايروال ها و تجهيزات محافظت شبکه
- >>> اطلاعات در خصوص زيرساختارهاي شبکه
بدست آوردن دسترسي به سيستم هدف از چندين روش به شرح زير ممکن است انجام شود:
- >>> ربودن نشست يا Session Hijacking
- >>> بدست آوردن رمز عبور يا Password Cracking
- >>> شنود شبکه يا Sniffing
- >>> دسترسي مستقيم فيزيکي به سيستم هاي کنترل نشده شبکه
- >>> سوء استفاده از حسابهاي کاربري پيشفرض
- >>> مهندسي اجتماعي
بعد از اينکه حمله به درستي انجام شد، آثار حمله ميتواند به روشهاي زير حذف شود:
- >>> ويرايش و حذف لاگهاي امنيتي (Security Logs)
- >>> دستکاري Syslog سرور
- >>> جابهجا کردن فايلهاي سيستمي با ابزارهاي Rootkit
- >>> ايجاد حسابهاي کاربري مجاز
- >>> ايجاد و نگهداري اسبهاي تروا، ويروسهايي مانند Subseven و Netbus