TAILIEUCHUNG - Computer Vulnerabilities phần 6

Hậu quả là các cơ phía sau thúc đẩy truy cập, và các chức năng của mỗi lỗ hổng. Hậu quả cũng cho thấy, một số lượng nhỏ truy cập có thể dẫn đến thỏa hiệp lớn hơn nhiều. Không giống như các lỗi, mà là một lỗ hổng cụ thể, hệ quả mô tả các kết quả của tính dễ bị tổn thương về môi trường của nó. | Computer Vulnerabilities Consequence Page 53 2. If you do not have full access to the user s account as it stands maybe using the account can add leverage toward getting full access. Possibly gain access to other machines . I locked myself out of the Windows NT server by changing my password and I make a mistake somehow and I m mailing you from this UNIX box. Please reset my password to xxxxxx and I ll be on in an hour to change it. Assume the Identity of a Non-Existent User In many cases a person will assume non-existent entities in order to cause trouble for individuals or do things that are generally anti-social if not illegal. Some examples of this would be harassment sending spam mail advertisements or the like. Sample Vulnerability Sending Internet Fake Mail telnet Trying . Escape character is A 220 Sendmail ready at Wed 25 Nov 1995 16 18 49 700 mail from anonymous@nowhere 250 anonymous@nowhere. Sender ok rcpt to vik@ 250 vip@. Recipient ok data 354 Enter mail end with . on a line by itself Title Call me your MOTHER I m going to harass you until you go insane -- Anonymous . 250 Message accepted for delivery. quit Assume the Identity of a Computer By assuming the identity of a computer a person can intercept or gain access to additional resources. This can be accomplished in a variety of ways ranging from changing DNS entries to assuming IP addresses of hosts. In the following example a routine check was made to see if all the computers in a file server s trusted export list are alive and if one is not functioning assume its identity. Sample Vulnerability Standard Spoofing - Assuming the IP of a Trusted Host showmount -e fileserver - get export list of fileserver files larry curly moe ping larry - Check if larry is alive larry is alive. - It is so lets try another ping curly - Check is curly is alive no response to ping. - curly is offline this is the host that we can assume the identity of so .

TỪ KHÓA LIÊN QUAN
TÀI LIỆU MỚI ĐĂNG
TAILIEUCHUNG - Chia sẻ tài liệu không giới hạn
Địa chỉ : 444 Hoang Hoa Tham, Hanoi, Viet Nam
Website : tailieuchung.com
Email : tailieuchung20@gmail.com
Tailieuchung.com là thư viện tài liệu trực tuyến, nơi chia sẽ trao đổi hàng triệu tài liệu như luận văn đồ án, sách, giáo trình, đề thi.
Chúng tôi không chịu trách nhiệm liên quan đến các vấn đề bản quyền nội dung tài liệu được thành viên tự nguyện đăng tải lên, nếu phát hiện thấy tài liệu xấu hoặc tài liệu có bản quyền xin hãy email cho chúng tôi.
Đã phát hiện trình chặn quảng cáo AdBlock
Trang web này phụ thuộc vào doanh thu từ số lần hiển thị quảng cáo để tồn tại. Vui lòng tắt trình chặn quảng cáo của bạn hoặc tạm dừng tính năng chặn quảng cáo cho trang web này.