Linux与Unix安全技术指南
1. 信息收集与漏洞查找
1.1 公开信息收集
- 招聘信息:通过搜索招聘信息来发现潜在的管理弱点。
- 搜索引擎:利用搜索引擎查找目标相关信息,同时要注意防范搜索引擎带来的安全漏洞。
- EDGAR和Usenet:搜索EDGAR和Usenet存档以发现管理方面的不足。
- 配置文件:查找配置文件中的敏感信息。
- 网络服务器统计信息:搜索网络服务器的统计数据,从中获取有价值的信息。
1.2 网络信息查询
- RIR记录:可通过公司前缀、电子邮件、句柄、IP地址或网络块等方式查询RIR记录,同时需防止因RIR记录导致的信息暴露。
- MX记录:查询域名中的MX(邮件交换)记录。
- NFS共享:使用
showmount程序查询远程主机的NFS共享。
1.3 漏洞查找
- 软件漏洞:如BIND、OpenSSL、RPC服务、telnet、VNC等软件都可能存在漏洞,需加以防范。