计算机网络概述---6.网络安全

计算机网络中的威胁

计算机网络概述---6.网络安全

1. Cain的使用

下载:

计算机网络概述---6.网络安全

 必须先安装WinPcap(抓包工具)

计算机网络概述---6.网络安全

 安装完成之后:

计算机网络概述---6.网络安全

运行程序:

计算机网络概述---6.网络安全

 选择网卡:

计算机网络概述---6.网络安全

点击应用之后:

计算机网络概述---6.网络安全

 设置好之后,扫描该网段有哪些主机

计算机网络概述---6.网络安全

 

计算机网络概述---6.网络安全

计算机网络概述---6.网络安全

 点击下面的arp,然后添加

计算机网络概述---6.网络安全

左边选择路由器 ,右边全选,然后确定

计算机网络概述---6.网络安全

计算机网络概述---6.网络安全

 现在就可以进行arp欺骗:

计算机网络概述---6.网络安全

这样的话那些被欺骗的计算机所访问的路由地址就是我的。

这时,其他用户登录网站输入密码的时候,我都可以捕获到:

计算机网络概述---6.网络安全

 这样就可以捕获到用户名和密码了

计算机网络概述---6.网络安全

2. 恶意程序(病毒)

灰鸽子木马的使用:

下载

计算机网络概述---6.网络安全

关闭防火墙:

计算机网络概述---6.网络安全

 制作木马:

计算机网络概述---6.网络安全

 计算机网络概述---6.网络安全

生产:

计算机网络概述---6.网络安全

 其他电脑下载运行之后:

计算机网络概述---6.网络安全

控制台:

计算机网络概述---6.网络安全

 中病毒之后,如何排查:

1).查看会话窗口:netstat -n

查看是否有可疑端口

计算机网络概述---6.网络安全

2)打开msconfig

 查看是否有可疑服务(显示停止的也可能在运行,一旦可疑立即删除)

计算机网络概述---6.网络安全

加密技术:

1)非对称加密

          公钥加密-->公钥解密

2)对称加密

         公钥加密-->私钥解密

3)数字签名:防止传输信息被他人篡改

计算机网络概述---6.网络安全

公钥和私钥的颁发服务CA:

计算机网络概述---6.网络安全