| |
计算机和网络技术的普及与应用,网络漏洞的种 类越来越层出不穷。即使旧的安全漏洞补上了,新的安全漏洞又将不断涌现。网络攻击正是利用这些漏洞和安全缺陷对系统和资源进行攻击。计算机网络漏洞检测工具是为了满足保密检查工作、保密宣传教育工作(安全实例)的需要而有针对性地研制的网络保密检查工具。它解决了传统检查手段中对计算机及网络检查渗透能力不足的难题,采用了多种检查方式,无需到检查现场,通过远程方式保密检查。采用隐蔽共享方式打开远程主机的目录,而且在取证的同时会自动清理取证痕迹,因此,即使被取证的远程主机突然关机,也不会留下取证痕迹。
工作原理
●根据被检查主机的操作系统及所提供的服务,然后判断被检查主机是否存在高危漏洞及是否已打相应的补丁 例如:RPC接口远程任意代码可执行漏洞、即插即用服务漏洞等
●如果存在高危漏洞并没有打相应的系统补丁,则采用该高危漏洞相应的渗透攻击方式获取系统控制权,然后将硬盘的信息(盘符、目录、文件名)传回,以共享目录的方式展现给检查人员,检查人员可队被检查主机上的文件做打开查看、复制取证等操作。另外,对于“主机系统弱口令问题”本系统可以同时对全部主机进行破解,如果被破解成功则自动进入该主机,自动打开远程目录。
功能特点
1、采用了多种检查方式,无需到检查现场,通过远程方式保密检查;
2、自动发现正在工作的主机列表及相关信息; |
|