网易首页 > 网易号 > 正文 申请入驻

简析网络安全中的足迹识别与防护

0
分享至

足迹识别(footprinting),又称为“网络踩点”,是网络安全运营人员、渗透测试人员甚至攻击者都会经常采用的一种方法,主要用于收集有关目标企业的网络活动信息,以识别潜在的安全漏洞。

在实际安全运营工作中,足迹识别往往作为收集组织威胁态势情报的第一步,通过扫描开放端口、绘制网络拓扑图以及收集有关主机、操作系统、IP地址和用户账户等信息,可以深入了解组织的目标系统。使用足迹识别,网络安全研究人员可以定位现有漏洞并评估组织的安全状况,而攻击者则会根据新发现的漏洞制定相关攻击活动计划。

足迹识别的类型

根据不同的方法和技术组合以及与目标系统的交互程度,可以对网络安全足迹识别进行以下分类:

  • 被动足迹识别:这种方法使用搜索引擎和社交网站收集信息,而不与目标系统直接交互。这种方法在技术上具有挑战性,因为它不涉及活跃的网络流量,而是从存储和归档的数据源收集数据。

  • 主动足迹识别:这种方法涉及直接与目标系统进行交互,通过使用各种技术和工具来主动探测和获取信息。例如,通过端口扫描、网络映射、操作系统识别、漏洞扫描等手段,主动足迹识别可以获得更详细和准确的目标组织信息。

足迹识别的方法


网络安全专业人员可以采用以下足迹识别方法,收集目标组织的详细足迹信息:

  • 搜索引擎——使用主流搜索引擎中的高级搜索运算符以及视频、FTP和物联网搜索引擎,收集关于企业组织的公开可用信息,防止社会工程攻击。还可以使用高级的搜索黑客技术,并参考Google等黑客数据库(GHDB)来探测敏感信息和潜在的服务器漏洞。

  • Web服务——可以利用许多在线平台进行足迹识别,例如人员搜索引擎、金融服务、商业概述网站、职位网站和公开源代码存储库。这些平台提供了丰富的数据,可以用于分析用户行为、推荐个性化内容和服务,并为企业和组织提供更精确的目标定位和广告投放。

  • 社交网站——可以通过员工在社交网站上公开发布的信息收集到有价值的个人和组织信息。这些信息可以用于社交工程、市场调研、竞争情报等方面,能够整合和分析社交媒体数据,揭示用户的兴趣、偏好、社交关系等,从而提供更准确的用户画像和目标定向。很多企业和组织也会通过这种方式来更好地了解其目标受众,并制定针对性的营销和策略。

  • 网站收集——该技术监视和分析目标网站的信息,包括IP地址、域所有者、域名、子目录、参数、站点主机、脚本平台和操作系统详细信息。这类技术使用多种工具,比如网站爬虫、网站镜像、监视工具和网络数据提取工具。通过对目标网站的信息进行监控和分析,能够获取有关网站结构、技术架构和运行环境的详细了解。

  • 电子邮件——使用电子邮件跟踪工具和分析电子邮件头部,可以获取发件人和收件人的IP地址、地理位置、路由路径、代理、链接、操作系统和浏览器信息。这类足迹识别技术可以帮助企业识别可疑的邮件来源,检测钓鱼邮件和恶意链接,并提供更准确的邮件过滤和安全防护。还可以帮助企业了解邮件的传播路径和接收者的行为习惯,从而改进邮件营销策略、提高邮件交付率和用户参与度。

  • WHOIS—— WHOIS提供当前的域名和所有者详细信息,提供诸如域名、所有者联系信息、创建日期和公共网络范围之类的信息,可以为企业组织开展市场调研、品牌保护和网络安全预防提供支持。

  • 域名系统(DNS)——DNS记录提供了所选择网络的区域数据,比如IP地址、域的邮件服务器、CPU类型和操作系统等。可以通过DNS询问和反向DNS查找方法获取DNS信息。通过分析DNS信息,足迹识别技术可以提供更详细的网络拓扑图、服务器配置信息和网络架构视图,从而有助于网络安全评估、系统优化和网络调查等领域的工作。

  • 网络足迹识别——通过分析网络IP范围,有助于了解目标网络的大小、分布和组织结构。利用路由跟踪数据,可以追踪数据包在网络中的传输路径,从而获取目标网络的拓扑结构。包括了解该网络中的路由器、交换机和其他网络设备的布局和连接方式。

  • 社会工程——一些攻击者也会通过窃听、背后偷窥和冒充等社会工程伎俩获得敏感数据。

实施足迹识别的步骤

通过了解目标组织的技术架构和潜在安全风险,可以采取相应的措施,从而提高信息化系统的安全性。在足迹识别过程中一般会遵循四个关键步骤,以收集重要信息。

  1. 目标识别。第一步是识别目标组织和其系统,以便进行足迹识别。这可以通过扫描网络以查找开放端口,或使用像Shodan和Censys这样的物联网搜索引擎来完成。在这个阶段,主要目标是识别出目标系统的关键信息和网络架构。

  2. 信息收集。在此阶段,主要收集与目标组织相关的重要信息,包括获取目标的IP地址、开放端口和服务、用户名和密码等敏感数据。企业可以利用各种技术和工具,如网络扫描、漏洞扫描、社交工程等,来完成这些信息的收集工作。

  3. 结果分析。在此阶段主要是分析提取的数据,以寻找潜在的漏洞和安全弱点,或者将结果与已知漏洞进行比对,以确定可能的攻击路径。

  4. 模拟进攻规划。足迹识别的最后一个阶段,就是根据之前收集到的数据,模拟定制一些可用的攻击利用或选择合适的攻击向量,以侵入易受攻击的系统。攻击规划可能包括制定攻击策略、选择合适的工具和技术,并考虑如何最大限度地利用发现的漏洞。

防御足迹识别攻击的建议

网络安全是一个持续的过程,需要定期检查和改进安全措施,以适应不断变化的威胁环境。为增强系统的安全性,企业可以参考以下防御建议,来减少足迹识别攻击的风险:

  • 使用防火墙限制不必要的网络流量,包括设置规则,以防止未经授权的DNS流量,以及限制ICMP ping请求。

  • 监控安全事件和日志文件,以查找可疑流量、畸形的DNS查询和所使用的高级搜索参数。

  • 使用代理服务器阻止碎片化或畸形的数据包,这类数据包常用于足迹识别活动。

  • 对IP地址空间进行TCP、UDP和ICMP扫描,以评估网络漏洞,提前发现敞开的端口。

  • 设置DNS记录,确保日志信息是私密的。

  • 确保只有获得授权的用户才能访问系统上的重要端口和服务。

  • 聘请信誉良好的渗透测试人员帮助识别安全缺口。

  • 定期监测和更新漏洞,以保护系统免受攻击。


https://www.tripwire.com/state-of-security/understanding-cybersecurity-footprinting-techniques-and-strategies

特别声明:以上内容(如有图片或视频亦包括在内)为自媒体平台“网易号”用户上传并发布,本平台仅提供信息存储服务。

Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.

相关推荐
热点推荐
王曦雨收退赛礼晋级法网32强,追平个人大满贯最佳战绩

王曦雨收退赛礼晋级法网32强,追平个人大满贯最佳战绩

懂球帝
2026-05-28 01:50:19
美国漫展惊现“新鲜脚汁” 一杯卖15美元

美国漫展惊现“新鲜脚汁” 一杯卖15美元

3DM游戏
2026-05-25 15:33:17
2026世界杯F组总览:真正的死亡之组,四强各有底牌

2026世界杯F组总览:真正的死亡之组,四强各有底牌

体育世界
2026-05-25 16:46:45
这一次,广州比深圳大胆!

这一次,广州比深圳大胆!

拆神
2026-05-27 10:06:46
美媒爆:美国前司法部长邦迪被特朗普解职后确诊癌症,已接受治疗正在康复

美媒爆:美国前司法部长邦迪被特朗普解职后确诊癌症,已接受治疗正在康复

环球网资讯
2026-05-27 16:27:10
伊朗阿巴斯港附近传出爆炸声

伊朗阿巴斯港附近传出爆炸声

财联社
2026-05-28 06:46:08
电动车集体砍掉AM收音机:一场信号战争的代价

电动车集体砍掉AM收音机:一场信号战争的代价

Ping值焦虑
2026-05-26 02:16:48
第6号台风生成!广东28日起需防“下开水”

第6号台风生成!广东28日起需防“下开水”

广东发布
2026-05-27 21:39:45
金溥聪:未说马英九夫妻分居,向周美青道歉

金溥聪:未说马英九夫妻分居,向周美青道歉

新时光点滴
2026-05-28 04:39:51
年赚1.6亿,法网却吞蛋出局!郑钦文的滑落,是命中注定

年赚1.6亿,法网却吞蛋出局!郑钦文的滑落,是命中注定

曹老师评球
2026-05-27 08:53:35
精神小妹的生活原来是这样的!网友:终于知道她们为啥都这么瘦了

精神小妹的生活原来是这样的!网友:终于知道她们为啥都这么瘦了

深度报
2026-02-11 23:35:03
7岁上初中,12岁考上浙江大学,被称为天才女孩,如今令刮目相看

7岁上初中,12岁考上浙江大学,被称为天才女孩,如今令刮目相看

艾米儿育儿
2026-05-27 16:47:34
不承认邀请穆里尼奥,老佛爷笑称亲自执教,皇马竞选背后的罗生门

不承认邀请穆里尼奥,老佛爷笑称亲自执教,皇马竞选背后的罗生门

穆里尼奥主义者
2026-05-28 07:33:07
亚当-沃顿:我还得去药检,这有点扫兴,破坏了我的派对计划

亚当-沃顿:我还得去药检,这有点扫兴,破坏了我的派对计划

懂球帝
2026-05-28 06:05:06
阿斯:巴萨有意戈登,纽卡或要价近8000万欧

阿斯:巴萨有意戈登,纽卡或要价近8000万欧

懂球帝
2026-05-27 17:19:24
中东,突传大消息!“美国为恢复打击伊朗做准备”!黄金、白银大跌!美股突变

中东,突传大消息!“美国为恢复打击伊朗做准备”!黄金、白银大跌!美股突变

证券时报e公司
2026-05-27 22:30:34
托尼执哨引全美热议:漏判+无视挑战 与多尔特会心一笑 吹罚51犯

托尼执哨引全美热议:漏判+无视挑战 与多尔特会心一笑 吹罚51犯

颜小白的篮球梦
2026-05-27 12:10:46
来者不善,三国人马窜访台岛,郑丽文有个不好预感,解放军已上场

来者不善,三国人马窜访台岛,郑丽文有个不好预感,解放军已上场

影孖看世界
2026-05-27 23:59:56
欧洲4月汽车市场:大众还是第一,但排行榜正在被改写

欧洲4月汽车市场:大众还是第一,但排行榜正在被改写

新浪财经
2026-05-28 03:06:09
尹乃菁辞职不失道义,郑丽文难觅替身,陈凤馨救场不可行

尹乃菁辞职不失道义,郑丽文难觅替身,陈凤馨救场不可行

零洛浮华
2026-05-28 04:17:20
2026-05-28 08:00:49
安全牛 incentive-icons
安全牛
信息安全新媒体
4649文章数 5976关注度
往期回顾 全部

科技要闻

Meta首推AI付费服务 股价应声涨超3.7%

头条要闻

媒体:日本情报体系迎来根本性重构 威胁的不止东亚

头条要闻

媒体:日本情报体系迎来根本性重构 威胁的不止东亚

体育要闻

这群老阿姨,是最硬核的马刺球迷

娱乐要闻

王鹤棣风波连累父亲炸串店遭差评?

财经要闻

中国半导体的阳谋

汽车要闻

限时补贴价9.28-10.98万 MG 4X正式上市

态度原创

本地
旅游
游戏
公开课
军事航空

本地新闻

用剪纸的方式,打开江苏扬州

旅游要闻

中国乡村游火爆出圈,美的不只是风景(环球走笔)

小米称YU7 GT目前暂无登陆《GT赛车7》计划

公开课

李玫瑾:为什么性格比能力更重要?

军事要闻

以军称已打死哈马斯新任军事领导人

无障碍浏览 进入关怀版